Ergebnis 1 bis 6 von 6

Thema: Unbekannter Virus (sehr hartnäckig)

  1. #1
    Einsteiger
    Registriert seit
    22.08.2008
    Beiträge
    3

    Unbekannter Virus (sehr hartnäckig)

    Hallo ihr... ich hab mich hier nu im Forum angemeldet weil ich schon seit
    mehreren Wochen mit einem seltsamen Virus kämpfen muss....





    Irgendwann mitten drin ging es los erstmals
    fiel es mir auf als mein Firefox angefangen hat zu spinnen

    Ich muss quasi immer jeden zweiten klick einma auf den desktop
    machen weil sich entweder oben die adressleiste oder der gesamte untere
    bereich von firefox nicht bedienen lässt
    (zumindest die texteingabe...bsp Google)

    Mir ist ebenso aufgefallen dass es ebenso auf dem desktop selbst ist und ich
    abundzu gezwungen bin den taskmanager zu öffnen um den
    (seltamen freeze) wieder los zu werden "wenn auch nur sehr kurz"



    Desktop icons lassen sich nicht mehr verschieben geschweige denn
    irgendwas anderes per drag&drop.

    Ich habe mittlerweile ca 20 mal neu formatiert und windows draufgelegt...

    Auf der selben Platte auf der WIndows vorher schon drauf war:
    Virus sofort nach dem ersten regulären neustart wieder aktiv

    Auf einer anderen Platte auf der noch nie Windows war:
    ca eine woche gut gelaufen und dann aus heiterem Himmel wieder aktiv

    Master Boot Record, Bootsektor neu geschrieben und chkdsk durchgeführt:
    ging ca einen Monat gut...bis jetzt

    Nun habe ich nochmals den MBR neugeschrieben nur diesmal bewirkt es nichts mehr.

    Ich habe schon diese reg. einträge versucht die das Drag&Drop wieder
    aktivieren sollen, haben aber nicht funktioniert.

    Hijackthis findet bei der Auswertung nichts ungewöhnliches.

    Kaspersky findet mal garnichts ausser dass microsoft word, exel, powerpnt supergefährliche programme sind.

    Ich habe diverse programme ausprobiert wie Darik's Boot And Nuke,
    nur der hat mir sofort gesagt dass ich keine Festplatten besitze
    Ich habe schon so ziemlich alles ausprobiert was ich auf google gefunden
    hab...keine lösung hat geholfen.

    Hier aber trotzdem schonmal die Log von Hijackthis
    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:57:10, on 22.08.2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    C:\Programme\Analog Devices\Core\smax4pnp.exe
    C:\Programme\Analog Devices\SoundMAX\Smax4.exe
    C:\WINDOWS\CTHELPER.EXE
    C:\WINDOWS\system32\CTXFIHLP.EXE
    C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    D:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    D:\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\ICQ\ICQ6\ICQ.exe
    C:\Programme\Windows Live\Messenger\MsnMsgr.Exe
    C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    C:\Programme\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE
    C:\Programme\Logitech\SetPoint\SetPoint.exe
    C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE
    C:\Programme\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.prosieben.de/kino_dvd/kinoprogramm/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - D:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programme\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - D:\Programme\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
    O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "D:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
    O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\GEMEIN~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Programme\Gemeinsame Dateien\Logitech\khalshared\KHALMNPR.EXE"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ICQ] "D:\ICQ\ICQ6\ICQ.exe" silent
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Logitech SetPoint.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = D:\Office 2003\Office\OSA9.EXE
    O8 - Extra context menu item: Append to existing PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
    O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\ICQ\ICQ6\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    
    --
    End of file - 8647 bytes
    Was mach ich nun?




    Ich bin mit meinem Latein am ende und weiss absolut nicht mehr wie ich
    diesen Virus(oder was auch immer) unterdrücken oder gar beseitigen kann.

    Ich hoffe wirklich ihr habt von dem problem schonma gehört und könnt mir
    irgendwie weiterhelfen dieses sch.... ding loszuwerden




    lG Hawkins360

  2. #2
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Unbekannter Virus (sehr hartnäckig)

    Willkommen im HijackThis.de Supportforum Hawkins360,

    ein System zu bereinigen ist unter Umständen aufwändig und mit einiger Arbeit für Dich verbunden. Bevor wir anfangen, hier noch ein paar lästige, aber wichtige Punkte, die zu beachten sind: Respektiere unsere Forenregeln und sei nicht zu ungeduldig, wenn es mal etwas länger dauert, bis wir antworten.

    Es ist wichtig, dass Du solange mitarbeitest, bis alle Punkte abgearbeitet sind und das Signal kommt, dass die Bereinigung beendet ist, auch wenn die Symptome vielleicht schon nach den ersten Aktionen verschwunden sein sollten. Wenn Dir etwas unklar ist oder etwas nicht (wie geplant) funktioniert, bitte nachfragen, bevor Du weitermachst. Bitte alle Logfiles in Code-Tags posten. Du kannst Deine Beiträge über den "Ändern-Button" jederzeit ergänzen/ändern/löschen. Wichtig: Während unserer Reinigungphase nur Programme installieren und Scans durchführen, die wir anordnen. Vista User: Bitte alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und "als Administrator ausführen" starten.

    Wenn Du dazu bereit bist, arbeite die folgenden Punkte in der vorgegebenen Reihenfolge ab und berichte mir zu jedem Punkt, ob Du ihn abgearbeitet hast bzw. welche Probleme evtl. aufgetreten sind.

    ===== Punkt 1 =====

    Dann muss ich doch zunächst mal fragen, wie genau gehst Du vor, wenn Du das System neu aufsetzt? Formatierst Du die Bootpartition? Falls ja, hast Du irgendwelche ausführbaren Dateien zurückgespielt?

    ===== Punkt 2 =====

    Kontrolle, ob Master Boot Record in Ordnung ist (MBR-Rootkit)
    • Downloade die MBR.exe von Gmer und
    • speichere das Programm auf Deinem Desktop.
    • Mache einen Doppelklick auf das Programm, um es zu starten.
    • Wenn Dein Antiviren-Programm anschlägt, bitte ignorieren bzw. die Aktion zulassen.
    • Nun wirst Du ein Logfile auf Deinem Desktop namens mbr.log finden.
    • Poste mir den Inhalt dieser Logdatei hier in den Thread.


    ===== Punkt 3 =====

    Rootkit-Suche

    Was sind Rootkits?
    Also, Rootkits sind spezielle (meist schädliche) Softwarepakete mit einer besonders unangenehmen Eigenschaft: diese freundlichen Gesellen 'verbiegen' interne Kontrollstrukturen von Windows so, dass sie sich sehr hartnäckig verstecken können. Ist ein Rootkit erst einmal aktiv, so kann es aus dem laufenden System heraus schwierig bis unmöglich sein, die dazugehörigen Prozesse und Dateien ausfindig zu machen, weil das Rootkit im Hintergrund lügt, dass sich die Balken biegen - ein solches System ist nicht mehr vertrauenswürdig. Daher finden 'normale' AntiVirusprogramme nichts und melden "Alles okay" - aber der Schein trügt.
    Einige Scans auf Dateien, Prozesse und Registryeinträge, die vor den meisten anderen Scannern versteckt werden (durch ein sogenanntes Rootkit). Während dieser Scans soll(en):
    • alle anderen Scanner gegen Viren, Spyware, usw. deaktiviert sein,
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen),
    • nichts am Rechner getan werden,
    • nach jedem Scan der Rechner neu gestartet werden.

    Gmer scannen lassen
    • Lade Dir Gmer von dieser Seite herunter und entpacke es auf den Desktop.
    • Starte gmer.exe. Alle anderen Programme sollen geschlossen sein.
    • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
    • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet.
    • Füge das Log aus der Zwischenablage in Deine Antwort hier ein.

    Catchme scannen lassen
    • Lade Dir Catchme runter auf den Desktop.
    • Starte Catchme.exe. Alle anderen Programme sollen geschlossen sein. Mit "Scan" starten.
    • Falls nach dem Ende des Scans im Fenster Dateien stehen, dann klicke auf "Zip" damit eine Kopie dieser Dateien erzeugt wird. Die Dateien werden dabei nicht entfernt.
    • Das Log ist in catchme.log, füge es vollständig in Deine Antwort ein.

    RootkitRevealer scannen lassen
    • Lade RootkitRevealer runter und entpacke das Archiv in einen eigenen Ordner, z. B. C:\Programme\Rootkitrevealer.
    • Starte in diesem Ordner RootkitRevealer.exe. Alle anderen Programme schließen.
    • Starte durch Klick auf "Scan".
    • Wenn der Scan fertig ist das Logfile mit File => Save abspeichern.

    Blacklight scannen lassen
    • Lade F-Secure Blacklight (siehe Downloads ziemlich weit unten) runter in einen eigenen Ordner, z. B. C:\Programme\Blacklight. Sollte der Download nicht klappen, dann probiere es mit diesem oder diesem Link (veraltete Version, aber es wird die aktuelle Version nachgeladen).
    • Starte in diesem Ordner fsbl.exe. Alle anderen Programme schließen.
    • Klick "I accept the agreement", "next", "Scan".
    • Wenn der Scan fertig ist beende Blacklight mit "Close".
    • Im Verzeichnis von Blacklight findest Du das erstellte Log fsbl-XXX.log, anstelle der XXX steht eine längere Folge von Ziffern.

    Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

    Nun alle Logs in Code-Tags posten.

    ===== Punkt 4 =====

    Downloade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel:

    • Anwendbar auf Windows 2000, XP und Vista.
    • Installiere das Programm in den vorgegebenen Pfad.
    • Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
    • Lasse es online updaten (Reiter Updates), wenn das nicht automatisch passiert (ca. 1 MB).
    • Aktiviere "Komplett Scan durchführen" => Scan.
    • Wähle alle verfügbaren Laufwerke aus und starte den Scan.
    • Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
    • Versichere Dich, dass alle Funde markiert sind und drücke "Löschen".
    • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
    • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
    • Berichte, wie der Rechner nun läuft.

    Hier findest Du eine ausführliche und bebilderte Anleitung.

    ===== Punkt 5 =====

    Kaspersky-Berichte

    Ich möchte mir die letzten Kaspersky-Berichte, wo Funde gemacht wurden, anschauen. Du kannst auch nachträglich auf den Berichte von Kaspersky zugreifen. Öffne Kaspersky => Datenverwaltung => Berichte => Bericht markieren => mit rechter Maustaste anklicken => es öffnet sich ein Kontextmenü => Speichern unter anklicken => und dann den Bericht als kaspersky.txt auf Deinem Desktop speichern und den Inhalt dann hier posten.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  3. #3
    Einsteiger
    Registriert seit
    22.08.2008
    Beiträge
    3

    AW: Unbekannter Virus (sehr hartnäckig)

    Also wenn ich jetzt formatiere...dann geh ich in folgender Reihenfolge vor

    • MBR neu schreiben (FIXMBR)
    • Bootsektor neuschreiben (FIXBOOT)
    • Checkdisk durchführen (CHKDSK /p)
    • Formatieren
    • Windoof installieren


    Und ja....einige dateien (die ich aber bevor ich irgendwas ausgeführt hab erstmal durchsuchen lassen hab) hab ich von den anderen Festplatten wieder aufgespielt...aber nun weiss ich wirklich zu 100% dass er sich da auch irgendwo festgesetzt hat

    Nur seltsamerweise ist des Rootkit (oder was auch immer) jetzt grad nicht aktiv...alles läuft normal wie es soll (seit ich einfach ma alle Programme in der msconfig aus dem Systemstart deaktiviert hab.
    Nun sind sie wieder an...und noch läuft alles.
    Nur vertrauen werd ich nich drauf (das spielchen kenn ich mittlerweile)

    Hier die Logs:


    MBR
    Code:
    Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
    
    device: opened successfully
    user: MBR read successfully
    kernel: MBR read successfully
    user & kernel MBR OK
    GMER
    Code:
    GMER 1.0.14.14536 - http://www.gmer.net
    Rootkit scan 2008-08-24 23:37:23
    Windows 5.1.2600 Service Pack 3
    
    
    ---- System - GMER 1.0.14 ----
    
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwAdjustPrivilegesToken [0xB010681A]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwClose [0xB0106DC6]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwConnectPort [0xB010882A]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwCreateFile [0xB01081E0]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwCreateKey [0xB0105F90]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwCreateSymbolicLinkObject [0xB010A18C]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwCreateThread [0xB0106BC2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwDeleteKey [0xB01063D2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwDeleteValueKey [0xB01065D2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwDeviceIoControlFile [0xB01084EC]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwDuplicateObject [0xB010A698]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwEnumerateKey [0xB01066E8]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwEnumerateValueKey [0xB0106750]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwFsControlFile [0xB01083A2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwLoadDriver [0xB0109C50]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwOpenFile [0xB010803C]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwOpenKey [0xB01060F2]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwOpenProcess [0xB01069E8]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwOpenSection [0xB010A1B6]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwOpenThread [0xB010693E]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwQueryKey [0xB01067B8]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwQueryMultipleValueKey [0xB01064BC]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwQueryValueKey [0xB010629A]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwQueueApcThread [0xB0109EB8]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwReplaceKey [0xB0105C12]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwRequestWaitReplyPort [0xB01090B4]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwRestoreKey [0xB0105D74]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwResumeThread [0xB010A568]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSaveKey [0xB0105A10]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSecureConnectPort [0xB01086CC]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSetContextThread [0xB0106CC0]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSetSecurityObject [0xB0109D4A]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSetSystemInformation [0xB010A1E0]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSetValueKey [0xB0106148]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSuspendProcess [0xB010A2C4]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSuspendThread [0xB010A3F0]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwSystemDebugControl [0xB0109B7C]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwTerminateProcess [0xB0106A92]
    SSDT            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  ZwWriteVirtualMemory [0xB0106B04]
    
    Code            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  FsRtlCheckLockForReadAccess
    Code            \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)  IoIsOperationSynchronous
    
    ---- Kernel code sections - GMER 1.0.14 ----
    
    .text           ntkrnlpa.exe!FsRtlCheckLockForReadAccess                                             804EAF74 5 Bytes  JMP B011D01C \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)
    .text           ntkrnlpa.exe!IoIsOperationSynchronous                                                804EF902 5 Bytes  JMP B011D3D6 \SystemRoot\system32\DRIVERS\klif.sys (Klif Mini-Filter fre_wnet_x86/Kaspersky Lab)
    .text           ntkrnlpa.exe!ZwCallbackReturn + 2FB8                                                 80504844 12 Bytes  [ C4, A2, 10, B0, F0, A3, 10, ... ]
    ?               C:\DOKUME~1\Andreas\LOKALE~1\Temp\mbr.sys                                            Das System kann die angegebene Datei nicht finden. !
    
    ---- Kernel IAT/EAT - GMER 1.0.14 ----
    
    IAT             \SystemRoot\System32\DRIVERS\tcpip.sys[TDI.SYS!TdiRegisterDeviceObject]              [BA0EFDF0] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    IAT             \SystemRoot\System32\DRIVERS\netbt.sys[TDI.SYS!TdiRegisterDeviceObject]              [BA0EFDF0] kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    
    ---- Devices - GMER 1.0.14 ----
    
    AttachedDevice  \Driver\Tcpip \Device\Ip                                                             kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\Tcp                                                            kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\Udp                                                            kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \Driver\Tcpip \Device\RawIp                                                          kl1.sys (Kaspersky Unified Driver/Kaspersky Lab)
    AttachedDevice  \FileSystem\Fastfat \Fat                                                             fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
    
    ---- EOF - GMER 1.0.14 ----
    Catchme
    Code:
    catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
    http://www.gmer.net
    
    scanning hidden processes ...
    
    scanning hidden services ...
    
    scanning hidden autostart entries ...
    
    scanning hidden files ...
    
    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    Rootkit Revealer friert beim abspeichern der log ein.


    Blacklight
    Code:
    08/25/08 00:47:54 [Info]: BlackLight Engine 1.0.70 initialized
    08/25/08 00:47:54 [Info]: OS: 5.1 build 2600 (Service Pack 3)
    08/25/08 00:47:54 [Note]: 7019 4
    08/25/08 00:47:54 [Note]: 7005 0
    08/25/08 00:47:55 [Note]: 7006 0
    08/25/08 00:47:55 [Note]: 7011 1904
    08/25/08 00:47:55 [Note]: 7035 0
    08/25/08 00:47:55 [Note]: 7026 0
    08/25/08 00:47:56 [Note]: 7026 0
    08/25/08 00:47:57 [Note]: FSRAW library version 1.7.1024
    08/25/08 00:48:58 [Note]: 7007 0

    Anti Malware
    Code:
    Malwarebytes' Anti-Malware 1.25
    Datenbank Version: 1062
    Windows 5.1.2600 Service Pack 3
    
    15:07:12 25.08.2008
    mbam-log-08-25-2008 (15-07-00).txt
    
    Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|L:\|)
    Durchsuchte Objekte: 192277
    Laufzeit: 1 hour(s), 7 minute(s), 33 second(s)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 4
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    I:\Burn\kgsonyall.exe (Trojan.Downloader) -> No action taken.
    I:\Burn\keygen.exe (Trojan.Downloader) -> No action taken.
    I:\Burn\Multi-KeyGenerator.exe (Trojan.Downloader) -> No action taken.
    I:\RECYCLER\S-1-5-21-861567501-507921405-725345543-1003\Dh3.0a\SSG KeyGen\keygen.exe (Trojan.Downloader) -> No action taken.
    -> No action taken. (ich lass die noch löschen, hab mich vorhin etwas verklickt und müsste den scan nochmal laufen lassen)


    Kaspersky (sry des is ja mal ewig lang liegt warscheinlich daran dass es auf superfies eingestellt ist, im sorry)
    Code:
    Datum: Heute   (Ereignisse: 841)	
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:57:23	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 23:46:11	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 23:29:56	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 23:07:20	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 23:02:16	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 16:48:30	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 14:42:42	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 14:37:39	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 14:26:52	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 13:34:32	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    24.08.2008 12:22:16	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 23:39:19	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 13:36:11	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 23:39:19	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 13:36:11	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 23:39:19	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 23:39:19	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 23:39:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 23:39:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 21:44:42	Gefunden: Intrusion.Win.MSSQL.worm.Helkern	Nicht vorhanden		UDP von 202.99.11.99 auf lokalen Port 1434		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 23:39:19	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 22:25:31	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145867708/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 22:21:39	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145867475/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 22:16:39	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145867175/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 22:12:39	Verboten: *.2o7.net/*	Firefox		http://fsecure.122.2o7.net/b/ss/fsecfsecdev2/1/H.17/s67063573742292?AQB=1&ndh=1&t=24/7/2008%2022%3A12%3A38%200%20-120&ce=UTF-8&ns=fsecure&g=http%3A//www.f-secure.com/security_center/&cc=EUR&s=1280x1024&c=32&j=1.7&v=Y&k=Y&bw=664&bh=782&p=Mozilla%20Default%20Plug-in%3BAdobe%20Acrobat%3BShockwave%20Flash%3BVLC%20Multimedia%20Plugin%3BMicrosoft%u00AE%20DRM%3BWindows%20Media%20Player%20Plug-in%20Dynamic%20Link%20Library%3B&pe=lnk_d&pev1=ftp%3A//ftp.f-secure.com/anti-virus/tools/fsbl.exe&pid=http%3A//www.f-secure.com/security_center/&oid=ftp%3A//ftp.f-secure.com/anti-virus/tools/fsbl.exe&ot=A&AQE=1	Datenbanken	
    24.08.2008 22:12:34	Verboten: *.2o7.net/*	Firefox		http://fsecure.122.2o7.net/b/ss/fsecfsecdev2/1/H.17/s64298827058451?AQB=1&ndh=1&t=24/7/2008%2022%3A12%3A34%200%20-120&ce=UTF-8&ns=fsecure&g=http%3A//www.f-secure.com/security_center/&r=http%3A//forum.hijackthis.de/showthread.php%3Ft%3D33288&cc=EUR&s=1280x1024&c=32&j=1.7&v=Y&k=Y&bw=664&bh=782&p=Mozilla%20Default%20Plug-in%3BAdobe%20Acrobat%3BShockwave%20Flash%3BVLC%20Multimedia%20Plugin%3BMicrosoft%u00AE%20DRM%3BWindows%20Media%20Player%20Plug-in%20Dynamic%20Link%20Library%3B&pe=lnk_d&pev1=ftp%3A//ftp.f-secure.com/anti-virus/tools/fsbl.exe&pid=http%3A//www.f-secure.com/security_center/&oid=ftp%3A//ftp.f-secure.com/anti-virus/tools/fsbl.exe&ot=A&AQE=1	Datenbanken	
    24.08.2008 22:12:29	Verboten: *.webtrendslive.com/*	Firefox		http://statse.webtrendslive.com/dcsixhynp00000ww2h3ta35fn_8h7c/dcs.gif?&dcscfg=1&dcsdat=1219608749218&dcssip=www.f-secure.com&dcsuri=/security_center/&dcsref=http://forum.hijackthis.de/showthread.php%3Ft=33288&WT.tz=2&WT.bh=22&WT.ul=de&WT.cd=32&WT.sr=1280x1024&WT.jo=Yes&WT.ti=Overview&WT.js=Yes&WT.jv=1.5&WT.bs=664x782&WT.fi=Yes&WT.fv=9.0&WT.sp=@@SPLITVALUE@@&WT.co_f=2ce156bd84501b702eb1219598438031&WT.vt_f_s=1&WT.vt_sid=2ce156bd84501b702eb1219598438031.1219608749218	Datenbanken	
    24.08.2008 22:11:39	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145866875/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 22:06:39	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145866575/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 22:01:39	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145866275/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:56:39	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145865975/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:51:39	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145865675/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:44:19	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145865235/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:43:59	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145865216/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:39:44	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/998766/8035_300x250_Plan_TMobileHome10MO_Phone.swf?clickTag=http%3A//ad.doubleclick.net/click%253Bh%3Dv8/3726/17/145/%252a/i%253B204864410%253B0-0%253B0%253B27712700%253B4307-300/250%253B27075655/27093512/1%253B%253B%257Esscs%253D%253fhttp%3A//adlog.com.com/adlog/e/r%3D10002%26s%3D803939%26o%3D20%3A2001%3A2023%3A8022%3A%26h%3Dcn%26p%3D2%26b%3D6%26l%3Den_US%26site%3D4%26pt%3D3001%26nd%3D8022%26pid%3D%26cid%3D10876030%26pp%3D100%26e%3D3%26rqid%3D01c18-ad-e248ADD12B19CEF2C%26orh%3D%26oepartner%3D%26epartner%3D%26ppartner%3D%26pdom%3Dwww.download.com%26cpnmodule%3D%26count%3D%26ra%3D88.152.155.196%26pg%3D1QCppQoPiGcAAFde4TEAAAAL%26t%3D2008.08.24.19.39.41%26event%3D58/http%3A//www.t-mobileathome.com/default.aspx%3FWT.mc_t%3DCPM%26WT.mc_nc%3DTatHome_Phone	Datenbanken	
    24.08.2008 21:39:44	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=11648&s=810506&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=300&e=3&rqid=01c18-ad-e648B09D1A74DDB9&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:44	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=10084&s=785269&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=01c18-ad-e648B09D1A74DDB7&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/8989/10/AROyellow2.gif	Datenbanken	
    24.08.2008 21:39:44	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=11437&s=771015&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=200&e=3&rqid=01c18-ad-e248ADD12B19CEF2D&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/2441/10/VersionTracker.jpg	Datenbanken	
    24.08.2008 21:39:44	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=10002&s=803939&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=01c18-ad-e248ADD12B19CEF2C&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:44	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=12774&s=806349&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=700&e=3&rqid=00c18-ad-e448AFECFEBB5E3F&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:44	Verboten: *.revsci.net/*	Firefox		http://pix01.revsci.net/K05540/a3/0/3/840/1/0/11BF63AA80F/0/0/00000000/321117741.gif?D=DM%5FLOC%3Dhttp%3A%2F%2Fwww%252Edownload%252Ecom%2F3001%2D8022%5F4%2D10876030%252Ehtml%253Fspi%253Dc15c84894b843a590f113bf47c717cbb%2526Ncat%253D20%3A2001%3A2023%3A8022%3A%2526site%253D4%26DM%5FREF%3Dhttp%3A%2F%2Fwww%252Edownload%252Ecom%2FMalwarebytes%2DAnti%2DMalware%2F3000%2D8022%5F4%2D10804572%252Ehtml%26DM%5FTIT%3DMalwarebytes%27%20Anti%2DMalware%20%2D%20Reviews%20and%20free%20Malwarebytes%27%20Anti%2DMalware%20downloads%20at%20Download%252Ecom%26DM%5FEOM%3D1	Datenbanken	
    24.08.2008 21:39:44	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/879366/flashwrite_1_2.js	Datenbanken	
    24.08.2008 21:39:44	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=12773&s=806352&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=600&e=3&rqid=00c18-ad-e148ADD0D718E3853&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:44	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=12772&s=810512&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=500&e=3&rqid=01c18-ad-e248ADD12B19CEF2A&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:43	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=10818&s=809853&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=01c18-ad-e1048B0894A74D7B0&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/7059/10/pctools_728x90_4.gif	Datenbanken	
    24.08.2008 21:39:43	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=8827&s=501815&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3001&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=01c18-ad-e348AF6FEAE5CE8A&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.download.com&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572&ucat_rsi=&pg=1QCppQoPiGcAAFde4TEAAAAL&t=2008.08.24.19.39.41/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:30	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=11648&s=810504&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=300&e=3&rqid=01c18-ad-e648B09D1A74D235&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:30	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=10084&s=785269&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=00c18-ad-e648AF3D5DF10763&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/8989/10/AROyellow2.gif	Datenbanken	
    24.08.2008 21:39:30	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=11437&s=771015&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=200&e=3&rqid=01c18-ad-e548B0AB1A644471&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/2441/10/VersionTracker.jpg	Datenbanken	
    24.08.2008 21:39:30	Verboten: */ads/*	Firefox		http://adimg.download.com/Ads/common/js_common/AC_OETags.js	Datenbanken	
    24.08.2008 21:39:30	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=12774&s=806349&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=700&e=3&rqid=01c18-ad-e648B09D1A74D232&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:30	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=12773&s=810884&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=600&e=3&rqid=01c18-ad-e248ADD12B19CE7A3&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:29	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=10003&s=809866&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=01c18-ad-e248ADD12B19CE7A0&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:29	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=12772&s=810513&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=500&e=3&rqid=01c18-ad-e748AF9D06F12DA5&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:29	Verboten: */ads/*	Firefox		http://i.i.com.com/cnwk.1d/Ads/common/advertisement_pointrt_sm.gif	Datenbanken	
    24.08.2008 21:39:29	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=11131&s=809906&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=01c18-ad-e1048B0894A74D056&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/7059/10/pctools_728x90_4b.gif	Datenbanken	
    24.08.2008 21:39:29	Verboten: */ads/*	Firefox		http://adlog.com.com/adlog/i/r=8827&s=501815&o=20:2001:2023:8022:&h=cn&p=2&b=6&l=en_US&site=4&pt=3000&nd=8022&pid=&cid=10876030&pp=100&e=3&rqid=00c18-ad-e248AFDD1AC7027D&orh=&ort=&oepartner=&epartner=&ppartner=&pdom=www.malwarebytes.org&cpnmodule=&count=&ra=88.152.155.196&dvar=dvar%255fdlpsid%253d10804572%2523dvar%255fkwtag%253dmalware&ucat_rsi=&pg=1B4aggoPiGYAAAh6Id8AAAB5&t=2008.08.24.19.39.27/http://i.i.com.com/cnwk.1d/Ads/common/dotclear.gif	Datenbanken	
    24.08.2008 21:39:29	Verboten: */ads/*	Firefox		http://i.i.com.com/cnwk.1d/Ads/common/css/dlMoretotry/MoreToTry.css	Datenbanken	
    24.08.2008 21:39:29	Verboten: */ads/*	Firefox		http://i.i.com.com/cnwk.1d/Ads/common/ad_feedback_120x10_trans.gif	Datenbanken	
    24.08.2008 21:39:00	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145864917/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:34:00	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145864617/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:27:04	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145864201/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:26:46	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219606006343&lmt=1219606006&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219606006343&url=http%3A%2F%2Fforum.hijackthis.de%2Fshowthread.php%3Ft%3D33288&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&frm=0&cc=100&ga_vid=111637585929356400.1219606006&ga_sid=1219606006&ga_hid=22883890&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=4&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:20:54	Verboten: *.2o7.net/*	Firefox		http://fsecure.122.2o7.net/b/ss/fsecfsecdev2/1/H.17/s64279167103360?AQB=1&ndh=1&t=24/7/2008%2021%3A20%3A54%200%20-120&ce=UTF-8&ns=fsecure&g=http%3A//www.f-secure.com/security_center/&r=http%3A//forum.hijackthis.de/showthread.php%3Ft%3D33288&cc=EUR&s=1280x1024&c=32&j=1.7&v=Y&k=Y&bw=664&bh=782&p=Mozilla%20Default%20Plug-in%3BAdobe%20Acrobat%3BShockwave%20Flash%3BVLC%20Multimedia%20Plugin%3BMicrosoft%u00AE%20DRM%3BWindows%20Media%20Player%20Plug-in%20Dynamic%20Link%20Library%3B&pe=lnk_d&pev1=ftp%3A//ftp.f-secure.com/anti-virus/tools/fsbl.exe&pid=http%3A//www.f-secure.com/security_center/&oid=ftp%3A//ftp.f-secure.com/anti-virus/tools/fsbl.exe&ot=A&AQE=1	Datenbanken	
    24.08.2008 21:20:45	Verboten: *.webtrendslive.com/*	Firefox		http://statse.webtrendslive.com/dcsixhynp00000ww2h3ta35fn_8h7c/dcs.gif?&dcscfg=1&dcsdat=1219605645593&dcssip=www.f-secure.com&dcsuri=/downloads/&dcsref=http://www.f-secure.com/security_center/&WT.tz=2&WT.bh=21&WT.ul=de&WT.cd=32&WT.sr=1280x1024&WT.jo=Yes&WT.js=Yes&WT.jv=1.5&WT.bs=664x782&WT.fi=Yes&WT.fv=9.0&WT.sp=@@SPLITVALUE@@&WT.co_f=2ce156bd84501b702eb1219598438031&WT.vt_sid=2ce156bd84501b702eb1219598438031.1219605638031	Datenbanken	
    24.08.2008 21:20:38	Verboten: *.webtrendslive.com/*	Firefox		http://statse.webtrendslive.com/dcsixhynp00000ww2h3ta35fn_8h7c/dcs.gif?&dcscfg=1&dcsdat=1219605638031&dcssip=www.f-secure.com&dcsuri=/security_center/&dcsref=http://forum.hijackthis.de/showthread.php%3Ft=33288&WT.tz=2&WT.bh=21&WT.ul=de&WT.cd=32&WT.sr=1280x1024&WT.jo=Yes&WT.ti=Overview&WT.js=Yes&WT.jv=1.5&WT.bs=664x782&WT.fi=Yes&WT.fv=9.0&WT.sp=@@SPLITVALUE@@&WT.co_f=2ce156bd84501b702eb1219598438031&WT.vt_f=1&WT.vt_f_a=1&WT.vt_f_s=1&WT.vt_f_d=1&WT.vt_sid=2ce156bd84501b702eb1219598438031.1219605638031	Datenbanken	
    24.08.2008 21:20:37	Verboten: *.webtrendslive.com/*	Firefox		http://statse.webtrendslive.com/dcsixhynp00000ww2h3ta35fn_8h7c/wtid.js	Datenbanken	
    24.08.2008 21:20:20	Verboten: rad.msn.com/*	Firefox		http://rad.msn.com/ADSAdClient31.dll?GetSAd=&DPJS=5&AP=1087&PG=CMSDE3	Datenbanken	
    24.08.2008 21:20:03	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145863780/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:19:34	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605574890&lmt=1219605574&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605574890&url=http%3A%2F%2Fforum.hijackthis.de%2Fshowthread.php%3Ft%3D33288&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&frm=0&cc=100&ga_vid=442554329769408060.1219605575&ga_sid=1219605575&ga_hid=1967637126&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=4&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:19:31	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605571531&lmt=1219605571&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605571531&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12&frm=0&cc=100&ga_vid=3542875775158606300.1219605572&ga_sid=1219605572&ga_hid=1426084871&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=3&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:19:29	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605569140&lmt=1219605569&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605569140&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Findex.php%3Flangid%3D3&frm=0&cc=100&ga_vid=148322082703416260.1219605569&ga_sid=1219605569&ga_hid=1346803676&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=2&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:19:26	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605566765&lmt=1219605566&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605566765&url=http%3A%2F%2Fforum.hijackthis.de%2Findex.php%3Flangid%3D3&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fwww.hijackthis.de%2Fde&frm=0&cc=100&ga_vid=1901258317405798100.1219605567&ga_sid=1219605567&ga_hid=699858575&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=1&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:17:54	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605474078&lmt=1219605473&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605474078&url=http%3A%2F%2Fforum.hijackthis.de%2Fshowthread.php%3Ft%3D33288&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&frm=0&cc=100&ga_vid=2101989663352321800.1219605474&ga_sid=1219605474&ga_hid=64040055&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=7&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:17:47	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605467859&lmt=1219605467&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605467859&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D2&frm=0&cc=100&ga_vid=3434692601359043000.1219605468&ga_sid=1219605468&ga_hid=1503088955&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=6&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:17:38	Verboten: *468x60*	Firefox		http://googleads.g.doubleclick.net/pagead/ads?client=ca-pub-0517405476872640&dt=1219605458000&lmt=1219605457&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605458000&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D2&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D4&frm=0&cc=100&ga_vid=239588192080732060.1219605458&ga_sid=1219605458&ga_hid=769154914&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=5&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:17:26	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605446515&lmt=1219605446&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605446515&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D4&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&frm=0&cc=100&ga_vid=3781135729276316000.1219605447&ga_sid=1219605447&ga_hid=431805431&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=4&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:16:46	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605406218&lmt=1219605406&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605406218&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12&frm=0&cc=100&ga_vid=2682710522579268000.1219605406&ga_sid=1219605406&ga_hid=1934279660&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=3&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:16:42	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605401906&lmt=1219605401&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605401906&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Findex.php%3Flangid%3D3&frm=0&cc=100&ga_vid=1292872448556767000.1219605402&ga_sid=1219605402&ga_hid=264061335&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=2&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:16:06	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605366468&lmt=1219605366&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219605366468&url=http%3A%2F%2Fforum.hijackthis.de%2Findex.php%3Flangid%3D3&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fwww.hijackthis.de%2Fde&frm=0&cc=100&ga_vid=1901146652551121400.1219605366&ga_sid=1219605366&ga_hid=300919830&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=1&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:16:04	Verboten: *120x240*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219605364468&lmt=1219605363&alt_color=F5F5FF&format=120x240_as&output=html&correlator=1219605364359&url=http%3A%2F%2Fwww.hijackthis.de%2Fde&color_bg=FFFFFF&color_text=000000&color_link=0000FF&color_url=008000&color_border=336699&ad_type=text&ref=http%3A%2F%2Fwww.google.de%2Fsearch%3Fhl%3Dde%26q%3Dhijackthis%26btnG%3DGoogle-Suche%26meta%3D&frm=0&cc=100&ga_vid=868558793345369300.1219605364&ga_sid=1219605364&ga_hid=1798996521&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=3&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 21:15:06	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145863483/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:14:45	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/file/adsEnd.js	Datenbanken	
    24.08.2008 21:14:10	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145863427/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    24.08.2008 21:14:02	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145863419/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 21:13:54	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/file/adsWrapper.js	Datenbanken	
    24.08.2008 21:13:53	Verboten: *.2o7.net/*	ICQ Library		http://sevenoneintermedia.112.2o7.net/b/ss/simprosiebenprod/1/H.14/s68822567941030?[AQB]&ndh=1&t=24/7/2008%2021%3A13%3A53%200%20-120&ce=UTF-8&ns=sevenoneintermedia&pageName=/kino_dvd/iws/basic/takeover/&g=http%3A//icqapps.prosieben.de/iws/basic/takeover/teaser.htm&r=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&cc=EUR&ch=1504kinoiwsb&server=icqapps.prosieben.de&events=event2&c1=ProSieben.de%20-%20ICQ%20-%20Takeover&c3=1504kinoiwsb&v3=/kino_dvd/iws/basic/takeover/&v4=1504kinoiwsb&v6=icqapps.prosieben.de&v7=ProSieben.de%20-%20ICQ%20-%20Takeover&v9=1504kinoiwsb&s=1280x1024&c=32&j=1.5&v=Y&k=N&bw=237&bh=73&ct=lan&hp=N&[AQE]	Datenbanken	
    24.08.2008 21:13:53	Verboten: *.2o7.net/*	ICQ Library		http://aolwpicqwlcm.122.2o7.net/b/ss/aolwpicqwlcm,%20aolsvc/1/G.9-Pd-R/s63808785543459?[AQB]&ndh=1&t=24/7/2008%2021%3A13%3A52%200%20-120&pageName=iqw%20%3A%20Welcome%20v5%20-%20Takeover%20-%20gelbe_to_part2_germany_24_08_08_ger%20-%20%28no%20xtra%29&g=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&ch=icq.icqwelcome&events=event10&cc=USD&c1=iqw%20%3A%20Welcome%20v5&c2=iqw%20%3A%20Takeover&c3=3%3A00PM&c4=Sunday&c5=Weekend&c10=external%20web%20browser&c11=anonymous&c12=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&c13=non-authenticated&c15=unavailable&c49=G.9-Jun2008&s=1280x1024&c=32&j=1.3&v=Y&k=Y&bw=681&bh=418&ct=lan&hp=N&[AQE]	Datenbanken	
    24.08.2008 21:13:53	Verboten: *.ivwbox.de/*	ICQ Library		http://pro7.ivwbox.de/cgi-bin/ivw/CP/1504kinoiwsb;/kino_dvd/iws/basic/takeover/?r=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&zeit=1219605233000	Datenbanken	
    24.08.2008 21:13:52	Verboten: *.atwola.com/*	ICQ Library		http://pr.atwola.com/promoimp/100024888xx1200446877/aol	Datenbanken	
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 16:40:30	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145847007/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 16:40:30	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145847006/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    24.08.2008 16:30:33	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/1706888/yt_23Days_300x250.swf%20?clickTag=http%3A//n4061ad.doubleclick.net/click%253Bh%3Dv8/3726/3/0/%252a/g%253B205971173%253B0-0%253B0%253B18768730%253B4307-300/250%253B27802682/27820561/2%253B%253B%257Eaopt%253D2/1/51/0%253B%257Esscs%253D%253fhttp%3A//de.youtube.com/watch%3Fv%3DMxYzNpgaXa4	Datenbanken	
    24.08.2008 16:30:33	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/879366/flashwrite_1_2.js	Datenbanken	
    24.08.2008 16:30:25	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/viewad/817-grey.gif	Datenbanken	
    24.08.2008 16:30:24	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/1706888/yt_300x50_02.gif	Datenbanken	
    24.08.2008 16:30:23	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/1706888/PID_700174_yva_homepage_template_4_27.swf	Datenbanken	
    24.08.2008 16:30:23	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/879366/globalTemplate_23_07.js	Datenbanken	
    24.08.2008 16:30:23	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/879366/MotifExternalScript_01_01.js	Datenbanken	
    24.08.2008 16:27:48	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145846244/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    24.08.2008 16:24:15	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145846032/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 16:23:20	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145845977/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 16:23:09	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/1706888/yt_23Days_300x250.swf%20?clickTag=http%3A//n4061ad.doubleclick.net/click%253Bh%3Dv8/3726/3/0/%252a/b%253B205971173%253B0-0%253B0%253B18807404%253B4307-300/250%253B27802682/27820561/2%253B%253B%257Eaopt%253D2/1/51/0%253B%257Esscs%253D%253fhttp%3A//de.youtube.com/watch%3Fv%3DMxYzNpgaXa4	Datenbanken	
    24.08.2008 16:18:20	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145845677/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 16:16:47	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0164886621689232&dt=1219587407500&lmt=1206354743&prev_fmts=200x90_0ads_al%2C468x60_as&format=468x60_as&output=html&correlator=1219587407437&channel=7802854847&url=http%3A%2F%2Fwww.heisig-it.de%2Funattended3.htm&color_bg=B0C4DE&color_text=000000&color_link=0033CC&color_url=999999&color_border=B0C4DE&ad_type=text_image&ref=http%3A%2F%2Fwww.heisig-it.de%2Fplanetsearchplus.php&frm=0&cc=17&ga_vid=2721780570889950700.1219587300&ga_sid=1219587300&ga_hid=897438916&ga_fc=true&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=7&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 16:16:47	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0164886621689232&dt=1219587407468&lmt=1206354743&prev_fmts=200x90_0ads_al&format=468x60_as&output=html&correlator=1219587407437&channel=5645004538&pv_ch=5645004538%2B&url=http%3A%2F%2Fwww.heisig-it.de%2Funattended3.htm&color_bg=B0C4DE&color_text=000000&color_link=0033CC&color_url=999999&color_border=B0C4DE&ad_type=text_image&ref=http%3A%2F%2Fwww.heisig-it.de%2Fplanetsearchplus.php&frm=0&cc=90&ga_vid=2721780570889950700.1219587300&ga_sid=1219587300&ga_hid=897438916&ga_fc=true&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=7&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 16:13:21	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/1706888/yt_23Days_300x250.swf%20?clickTag=http%3A//n4061ad.doubleclick.net/click%253Bh%3Dv8/3726/3/0/%252a/c%253B205971173%253B0-0%253B0%253B19419154%253B4307-300/250%253B27802682/27820561/2%253B%253B%257Eaopt%253D2/1/51/0%253B%257Esscs%253D%253fhttp%3A//de.youtube.com/watch%3Fv%3DMxYzNpgaXa4	Datenbanken	
    24.08.2008 16:13:21	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/879366/flashwrite_1_2.js	Datenbanken	
    24.08.2008 16:13:14	Verboten: *.2mdn.net/*	Firefox		http://n4061ad.doubleclick.net/imp;v7;x;194273883;0-0;0;24695186;480/70;26451174/26469031/1;;~aopt=2/1/51/0;~okv=;sz=480x70;kl=N;kbz=1;!c=1724;klg=en;kvid=5T1kuotMk4g;kpu=CosmoGirl;ko=p;kpid=1724;kga=-1;kr=F;u=5T1kuotMk4g|1724;kgg=-1;kcr=us;tile=1;dcopt=ist;~cs=s%3fhttp://m1.2mdn.net/dot.gif	Datenbanken	
    24.08.2008 16:13:04	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/viewad/817-grey.gif	Datenbanken	
    24.08.2008 16:13:03	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/1706888/yt_300x50_02.gif	Datenbanken	
    24.08.2008 16:13:02	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/1706888/PID_700174_yva_homepage_template_4_27.swf	Datenbanken	
    24.08.2008 16:13:02	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/879366/globalTemplate_23_07.js	Datenbanken	
    24.08.2008 16:13:02	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/879366/MotifExternalScript_01_01.js	Datenbanken	
    24.08.2008 16:10:34	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145845211/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 16:05:34	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145844911/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 16:00:54	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145844631/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:57:22	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145844419/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:54:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145844268/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:49:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145843968/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:44:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145843668/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:39:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145843368/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:35:20	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=24111.93993063756	Datenbanken	
    24.08.2008 15:35:18	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Start&d=40942.14134262064	Datenbanken	
    24.08.2008 15:35:16	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/home;LoggedIn?r=http%3A//www.schuelervz.net/PhotoAlbums/ae99a2d1bb36bafd&d=38922.96451543099	Datenbanken	
    24.08.2008 15:35:13	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/photos_overview;LoggedIn?r=http%3A//www.schuelervz.net/Profile/ae99a2d1bb36bafd&d=811.4228522838274	Datenbanken	
    24.08.2008 15:35:04	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/user_profile;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=25007.025977830734	Datenbanken	
    24.08.2008 15:35:01	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=60486.48503912402	Datenbanken	
    24.08.2008 15:35:00	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=57984.53390785728	Datenbanken	
    24.08.2008 15:34:56	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=19008.43304801484	Datenbanken	
    24.08.2008 15:34:52	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=50956.45243319467	Datenbanken	
    24.08.2008 15:34:52	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145843068/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:34:50	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=22414.651459895475	Datenbanken	
    24.08.2008 15:34:48	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/general_error;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=10717.971260650727	Datenbanken	
    24.08.2008 15:34:48	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/2004/01/survey.js	Datenbanken	
    24.08.2008 15:29:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145842768/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:29:16	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/user_profile;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=41024.40729977809	Datenbanken	
    24.08.2008 15:29:13	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=50662.371729888946	Datenbanken	
    24.08.2008 15:29:09	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Start&d=29650.29802853333	Datenbanken	
    24.08.2008 15:28:19	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/user_profile;LoggedIn?r=http%3A//www.schuelervz.net/Friends/ConfirmInvite&d=22558.648705392727	Datenbanken	
    24.08.2008 15:28:08	Verboten: *.2mdn.net/*	Firefox		http://m1.2mdn.net/dot.gif	Datenbanken	
    24.08.2008 15:28:08	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/friends;LoggedIn?r=http%3A//www.schuelervz.net/Start&d=82747.59722766753	Datenbanken	
    24.08.2008 15:28:04	Verboten: *.ivwbox.de/*	Firefox		http://mclient.ivwbox.de/cgi-bin/ivw/CP/0711/studivz/019e47b5ad3aa1e5d27ecbcdf4ed28f33119cf3a84	Datenbanken	
    24.08.2008 15:28:03	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/home;LoggedIn?r=http%3A//www.schuelervz.net/&d=42835.904502134224	Datenbanken	
    24.08.2008 15:28:03	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/2004/01/survey.js	Datenbanken	
    24.08.2008 15:28:00	Verboten: *.2mdn.net/*	Firefox		http://m.de.2mdn.net/dot.gif	Datenbanken	
    24.08.2008 15:27:12	Verboten: *.ivwbox.de/*	Firefox		http://schuelvz.ivwbox.de/cgi-bin/ivw/CP/index;LoggedOut?r=&d=58507.34559928451	Datenbanken	
    24.08.2008 15:24:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145842468/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:19:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145842168/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:14:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145841868/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:14:03	Verboten: *160x600*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-5666341962023645&dt=1219583642984&lmt=1190390619&format=160x600_as&output=html&correlator=1219583642890&url=http%3A%2F%2Fwww.winrar.de%2Fhtml-ger%2Fdownload%2Fdl-winrar.htm&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text_image&ref=http%3A%2F%2Fwww.winrar.de%2Fhtml-ger%2Fdownloads1.htm&loc=http%3A%2F%2Fwww.winrar.de%2Fhtml-ger%2Fdownload%2Fdl-winrar.htm&frm=0&ga_vid=88551810306592050.1219583643&ga_sid=1219583643&ga_hid=1118514375&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=5&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    24.08.2008 15:13:54	Verboten: */banner*.gif	Firefox		http://www.winrar.de/images/banner/shlink.gif	Datenbanken	
    24.08.2008 15:09:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145841568/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:04:51	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145841268/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:03:39	Verboten: *.adtech.de/*	ICQ Library		http://im.adtech.de/adxml/3.0/544/1447842/0/16/ADTECH;type=serv;header=no;	Datenbanken	
    24.08.2008 15:03:19	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93226505/145841176/aol?SNM=HIBVDF&TZ=-60&WM=window&width=468&height=60&hw=docw	Datenbanken	
    24.08.2008 15:03:01	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145841157/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    24.08.2008 15:02:50	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/file/adsEnd.js	Datenbanken	
    24.08.2008 15:02:42	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/file/adsWrapper.js	Datenbanken	
    24.08.2008 15:02:42	Verboten: *.2o7.net/*	ICQ Library		http://sevenoneintermedia.112.2o7.net/b/ss/simprosiebenprod/1/H.14/s44935339028809?[AQB]&ndh=1&t=24/7/2008%2015%3A2%3A42%200%20-120&ce=UTF-8&ns=sevenoneintermedia&pageName=/kino_dvd/iws/basic/takeover/&g=http%3A//icqapps.prosieben.de/iws/basic/takeover/teaser.htm&r=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&cc=EUR&ch=1504kinoiwsb&server=icqapps.prosieben.de&events=event2&c1=ProSieben.de%20-%20ICQ%20-%20Takeover&c3=1504kinoiwsb&v3=/kino_dvd/iws/basic/takeover/&v4=1504kinoiwsb&v6=icqapps.prosieben.de&v7=ProSieben.de%20-%20ICQ%20-%20Takeover&v9=1504kinoiwsb&s=1280x1024&c=32&j=1.5&v=Y&k=N&bw=237&bh=73&ct=lan&hp=N&[AQE]	Datenbanken	
    24.08.2008 15:02:42	Verboten: *.2o7.net/*	ICQ Library		http://aolwpicqwlcm.122.2o7.net/b/ss/aolwpicqwlcm,%20aolsvc/1/G.9-Pd-R/s42773216875995?[AQB]&ndh=1&t=24/7/2008%2015%3A2%3A42%200%20-120&pageName=iqw%20%3A%20Welcome%20v5%20-%20Takeover%20-%20gelbe_to_part2_germany_24_08_08_ger%20-%20%28no%20xtra%29&g=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&ch=icq.icqwelcome&events=event10&cc=USD&c1=iqw%20%3A%20Welcome%20v5&c2=iqw%20%3A%20Takeover&c3=9%3A00AM&c4=Sunday&c5=Weekend&c10=external%20web%20browser&c11=anonymous&c12=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&c13=non-authenticated&c15=unavailable&c49=G.9-Jun2008&s=1280x1024&c=32&j=1.3&v=Y&k=Y&bw=681&bh=418&ct=lan&hp=N&[AQE]	Datenbanken	
    24.08.2008 15:02:42	Verboten: *.ivwbox.de/*	ICQ Library		http://pro7.ivwbox.de/cgi-bin/ivw/CP/1504kinoiwsb;/kino_dvd/iws/basic/takeover/?r=http%3A//welcome.icq.com/welcome/takeover_ver1/old/gelbe_to_part2_germany_24_08_08_ger.html&zeit=1219582962312	Datenbanken	
    24.08.2008 15:02:42	Verboten: *.atwola.com/*	ICQ Library		http://pr.atwola.com/promoimp/100024888xx1200446877/aol	Datenbanken	
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    24.08.2008 12:16:17	Verboten: *88x31*	Firefox		http://de.wikipedia.org/skins-1.5/common/images/poweredby_mediawiki_88x31.png	Datenbanken	
    24.08.2008 12:14:13	Verboten: *.intellitxt.com/*	Firefox		http://computerbild.de.intellitxt.com/intellitxt/front.asp?ipid=13796	Datenbanken	
    24.08.2008 12:14:13	Verboten: *.ivwbox.de/*	Firefox		http://cbo.ivwbox.de/2004/01/survey.js	Datenbanken	
    24.08.2008 12:14:13	Verboten: *.ivwbox.de/*	Firefox		http://cbo.ivwbox.de/cgi-bin/ivw/CP/cb-4-5?r=http%3A//www.google.de/search%3Fhl%3Dde%26sa%3DX%26oi%3Dspell%26resnum%3D0%26ct%3Dresult%26cd%3D1%26q%3Dkaspersky+rootkit+suche+sie%253F%26spell%3D1&d=22196.364242076383	Datenbanken	
    24.08.2008 12:14:12	Verboten: *.adtech.de/*	Firefox		http://ad-dc2.adtech.de/adcount/3.0/784/1529913/0/16/AdId=1722447;BnId=1;ct=4002672512;st=657;adcid=1;itime=572850419	Datenbanken	
    24.08.2008 12:14:12	Verboten: *.2mdn.net/*	Firefox		http://m.de.2mdn.net/viewad/1587596/7-1x1.gif	Datenbanken	
    24.08.2008 12:14:12	Verboten: *.adtech.de/*	Firefox		http://ad-dc2.adtech.de/adcount/3.0/784/1529893/0/168/AdId=1947782;BnId=3;ct=4001834671;st=617;adcid=1;itime=572849424	Datenbanken	
    24.08.2008 12:14:11	Verboten: *.adtech.de/*	Firefox		http://ad-dc2.adtech.de/adcount/3.0/784/1529921/0/225/AdId=1947782;BnId=2;ct=4001752789;st=919;adcid=1;itime=572849331	Datenbanken	
    24.08.2008 12:10:53	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 23:39:19	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 12:24:58	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:57:22	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	UCCCXVNS.EXE	Zuweisen von Debugger-Rechten		KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 23:46:11	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 23:39:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 23:29:55	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	Unbekanntes Programm	Starten eines Treibers	C:\DOKUME~1\ANDREAS\LOKALE~1\TEMP\MBR.SYS	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 23:11:09	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 23:03:53	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 22:19:07	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\MBAMSWISSARMY.SYS	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 22:17:12	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	Malwarebytes' Anti-Malware	Zuweisen von Debugger-Rechten		KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\VERSION	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\MiscStatus\1	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\MiscStatus	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\ToolboxBitmap32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\Control	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{D2129738-6A78-4BCB-915A-412982CAA23D}\VERSION	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{D2129738-6A78-4BCB-915A-412982CAA23D}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{D2129738-6A78-4BCB-915A-412982CAA23D}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{D2129738-6A78-4BCB-915A-412982CAA23D}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{9BD3A001-42A2-491E-AACA-9512F6CF4CDB}\VERSION	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{9BD3A001-42A2-491E-AACA-9512F6CF4CDB}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{9BD3A001-42A2-491E-AACA-9512F6CF4CDB}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{9BD3A001-42A2-491E-AACA-9512F6CF4CDB}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{DC90EAA6-69B8-4DE4-9A7B-5B2C5B3FEACD}\VERSION	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{DC90EAA6-69B8-4DE4-9A7B-5B2C5B3FEACD}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{DC90EAA6-69B8-4DE4-9A7B-5B2C5B3FEACD}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:10	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{DC90EAA6-69B8-4DE4-9A7B-5B2C5B3FEACD}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:07	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Microsoft(C) Registerserver	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 22:17:07	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Microsoft(C) Registerserver	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}\VERSION	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A2702F-C7D8-11D2-BEF8-525400DFB47A}\VERSION	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A2702F-C7D8-11D2-BEF8-525400DFB47A}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A2702F-C7D8-11D2-BEF8-525400DFB47A}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A2702F-C7D8-11D2-BEF8-525400DFB47A}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}\VERSION	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:05	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:04	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Microsoft(C) Registerserver	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 22:17:04	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Microsoft(C) Registerserver	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 22:17:01	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\TypeLib	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:01	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:01	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\InprocServer32	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:01	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\VersionIndependentProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:01	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\ProgID	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:17:01	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}	KLSystemData/KLSystemServicesRegKeys/Classes_CLSID	
    24.08.2008 22:16:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\MBAMShlExt	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 22:16:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Microsoft(C) Registerserver	Ändern	hklm\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\MBAMShlExt	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 22:16:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Microsoft(C) Registerserver	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 22:16:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Microsoft(C) Registerserver	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 22:16:50	Erlaubt: KLSystemData/KLStartupRegKeys/Common Startup	MBAM-SETUP.TMP	Ändern	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders	KLSystemData/KLStartupRegKeys/Common Startup	
    24.08.2008 22:16:50	Erlaubt: KLSystemData/KLStartupRegKeys/Common Startup	MBAM-SETUP.TMP	Ändern	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders	KLSystemData/KLStartupRegKeys/Common Startup	
    24.08.2008 22:16:50	Erlaubt: KLSystemData/KLSystemFiles/Drivers	MBAM-SETUP.TMP	Erstellen	C:\WINDOWS\system32\Drivers\mbam.sys	KLSystemData/KLSystemFiles/Drivers	
    24.08.2008 22:16:50	Erlaubt: KLSystemData/KLSystemFiles/Drivers	MBAM-SETUP.TMP	Löschen	C:\WINDOWS\system32\Drivers\mbam.sys	KLSystemData/KLSystemFiles/Drivers	
    24.08.2008 22:16:50	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	Malwarebytes' Anti-Malware	Zuweisen von Debugger-Rechten		KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	
    24.08.2008 22:16:47	Erlaubt: KLSystemData/KLSystemFiles/Drivers	MBAM-SETUP.TMP	Erstellen	C:\WINDOWS\system32\Drivers\mbamswissarmy.sys	KLSystemData/KLSystemFiles/Drivers	
    24.08.2008 22:16:47	Erlaubt: KLSystemData/KLSystemFiles/Drivers	MBAM-SETUP.TMP	Löschen	C:\WINDOWS\system32\Drivers\mbamswissarmy.sys	KLSystemData/KLSystemFiles/Drivers	
    24.08.2008 22:13:52	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	Nicht vorhanden	Starten eines Treibers	C:\DOKUME~1\ANDREAS\LOKALE~1\TEMP\F-SECURE\BLACKLIGHT\FSBLDRV.SYS	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 22:11:23	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend	DrWatson Postmortem-Debugger	Ändern der Programmfunktion	c:\dokumente und einstellungen\andreas\lokale einstellungen\temp\gcgtbw.exe	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLSuspend	
    24.08.2008 22:11:21	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	DrWatson Postmortem-Debugger	Zuweisen von Debugger-Rechten		KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	
    24.08.2008 22:11:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:11:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:11:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:11:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:11:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:11:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Erstellen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Erstellen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Erstellen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Erstellen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Erstellen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 22:10:53	Erlaubt: KLPrivateData/KLPrivateUserFiles/My documents2	Rootkit detection utility	Erstellen	C:\Dokumente und Einstellungen\LocalService\Eigene Dateien\desktop.ini	KLPrivateData/KLPrivateUserFiles/My documents2	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\xpmsgr.chm	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\type.wav	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\online.wav	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\newemail.wav	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\newalert.wav	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\msmsgsin.exe	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\msmsgs.exe	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\msgslang.dll	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\msgsc.dll	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\mailtmpl.txt	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\lvback.gif	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\logowin.gif	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:39:39	Erlaubt: KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	Rootkit detection utility	Lesen	C:\Programme\Messenger\custsat.dll	KLPrivateData/KLOtherSoft/KLMessengers/Windows Live Messenger/MSMessangerFiles	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/Cookies2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat	KLPrivateData/KLPrivateUserFiles/Cookies2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\index.dat	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:14	Erlaubt: KLPrivateData/KLPrivateUserFiles/Cookies2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Default User\Cookies\index.dat	KLPrivateData/KLPrivateUserFiles/Cookies2	
    24.08.2008 21:38:13	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008082420080825\index.dat	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:13	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008082420080825	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:13	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5\index.dat	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:13	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:13	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:13	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\desktop.ini	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:38:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/Cookies2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Cookies\index.dat	KLPrivateData/KLPrivateUserFiles/Cookies2	
    24.08.2008 21:38:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/Cookies2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Cookies\andreas@nero[1].txt	KLPrivateData/KLPrivateUserFiles/Cookies2	
    24.08.2008 21:38:07	Erlaubt: KLPrivateData/KLPrivateUserFiles/Cookies2	Rootkit detection utility	Lesen	C:\Dokumente und Einstellungen\Andreas\Cookies\andreas@icq[1].txt	KLPrivateData/KLPrivateUserFiles/Cookies2	
    24.08.2008 21:37:45	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess	Rootkit detection utility	Laufwerkszugriff auf niedriger Ebene	Device\HarddiskVolume1	KLPrivileges/KLPermissionSystem/KLPermissionSysObjAccess/KLLLDiskAccess	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Thunderbird\Extensions	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Thunderbird\Extensions	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox 2.0.0.4\extensions	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox 2.0.0.4\extensions	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox 2.0.0.4\bin	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox 2.0.0.4	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)\Uninstall	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)\Uninstall	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)\Uninstall	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)\Main	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)\Main	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)\Main	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)\Main	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox\2.0.0.4 (de)	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:27	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:25	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Mozilla\Mozilla Firefox	KLPrivateData/KLOtherSoft/KLMail/Thunderbird/ThunderbirdSettings	
    24.08.2008 21:37:24	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	
    24.08.2008 21:37:24	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	
    24.08.2008 21:37:24	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	
    24.08.2008 21:37:24	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	
    24.08.2008 21:37:24	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Prefixes	
    24.08.2008 21:37:24	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/DefaultPrefix	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/DefaultPrefix	
    24.08.2008 21:37:22	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/SafeSites	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\SafeSites	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/SafeSites	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\shell\open\command	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\snews\shell\open\command	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\snews\DefaultIcon	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\snews	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\snews	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\snews	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\nntp\shell\open\command	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\nntp\DefaultIcon	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\nntp	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\nntp	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\nntp	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\news\shell\open\command	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\news\DefaultIcon	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\news	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\news	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Outlook NewsReader\Protocols\news	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{BCE9E2E7-1FDD-11d2-9A79-00C04FA309D4}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{B977CB11-1FF5-11d2-9A7A-00C04FA309D4}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{B7AAC060-2638-11d1-83A9-00C04FBD7C09}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{A1006DE3-2173-11d2-9A7C-00C04FA309D4}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{1198A2C0-0940-11d1-838F-00C04FBD7C09}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{0A522733-A626-11D0-8D60-00C04FD6202B}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{0A522732-A626-11D0-8D60-00C04FD6202B}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{0A522732-A626-11D0-8D60-00C04FD6202B}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{0A522732-A626-11D0-8D60-00C04FD6202B}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\Import\{0A522730-A626-11D0-8D60-00C04FD6202B}	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Required Settings\News	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Required Settings\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Required Settings\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Required Settings	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Required Settings	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Default Settings\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Default Settings\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Default Settings\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Default Settings\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Default Settings\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Default Settings\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:21	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Outlook Express\5.0\Default Settings\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Search	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Search	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Search	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Search	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Search	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Search	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:37:20	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:37:19	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\AboutURLs	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	
    24.08.2008 21:37:19	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\AboutURLs	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	
    24.08.2008 21:37:19	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\AboutURLs	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	
    24.08.2008 21:37:19	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\AboutURLs	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	
    24.08.2008 21:37:19	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\AboutURLs	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	
    24.08.2008 21:37:19	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\AboutURLs	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	
    24.08.2008 21:37:19	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	Rootkit detection utility	Lesen	hklm\SOFTWARE\Microsoft\Internet Explorer\AboutURLs	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/AboutURLs	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WVXFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WVXFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WVXFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WPLFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WPLFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WPLFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WMVFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WMVFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WMVFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WMVFile\shellex\ContextMenuHandlers\PlayOnMyTV	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WMP.DVR-MSFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WMP.DVR-MSFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WMP.DVR-MSFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\wmafile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\wmafile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\wmafile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WinRAR.ZIP\shellex\ContextMenuHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WinRAR\shellex\ContextMenuHandlers\{B41DB860-8EE4-11D2-9906-E49FADC173CA}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WAXFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WAXFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:17	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\WAXFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\video\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\video\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\video\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\video\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\image\ShellEx\ContextMenuHandlers\ShellImagePreview	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\Directory.Video\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\Directory.Video\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\Directory.Audio\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\Directory.Audio\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\audio\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\audio\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:16	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\audio\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\audio\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wvx\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wpl\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wmx\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wmv\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wma\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wm\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wax\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.wav\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.snd\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.rmi\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mpv2\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mpg\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mpeg\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mpe\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mpa\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mp3\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mp2v\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mp2\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.midi\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.mid\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.m3u\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.m1v\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.dvr-ms\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.avi\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.au\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.asx\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.asf\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.aiff\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.aifc\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SystemFileAssociations\.aif\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SoundRec\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SoundRec\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\SoundRec\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\PKOFile\shellex\ContextMenuHandlers\CryptoMenu	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:12	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\piffile\shellex\ContextMenuHandlers\Offline Files	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\MSILink\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\mpegfile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\mpegfile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\mpegfile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\mpegfile\shellex\ContextMenuHandlers\PlayOnMyTV	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\mp3file\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\mp3file\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\mp3file\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\MIDFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\MIDFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\MIDFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\m3ufile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\m3ufile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\m3ufile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\Offline Files	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:11	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\InternetShortcut\shellex\ContextMenuHandlers\{FBF23B40-E3F0-101B-8488-00AA003E56F8}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:06	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinRAR	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:06	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\Kaspersky Anti-Virus	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\{fbeb8a05-beee-4442-804e-409d6c4515e9}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\Sharing	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\Offline Files	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\Kaspersky Anti-Virus	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinRAR	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Sharing	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Offline Files	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\EncryptionMenu	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\NvCplDesktopContext	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\New	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\00nView	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CompressedFolder\ShellEx\ContextMenuHandlers\{b8cdcb65-b1bf-4b42-9428-1dfdb7ee92af}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{fe1290f0-cfbd-11cf-a330-00aa00c16e65}\AllObjects\shellex\ContextMenuHandlers\{0D45D530-764B-11d0-A1CA-00AA00C16E65}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:05	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{fe1290f0-cfbd-11cf-a330-00aa00c16e65}\AllContainers\shellex\ContextMenuHandlers\{0D45D530-764B-11d0-A1CA-00AA00C16E65}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:04	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{D2923B86-15F1-46FF-A19A-DE825F919576}\shellex\ContextMenuHandlers\{b6c280f7-0f07-11d3-94c7-00805f6596d2}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{450D8FBA-AD25-11D0-98A8-0800361B1103}\shellex\ContextMenuHandlers\Offline Files	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f6-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:01	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\CLSID\{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}\shellex\ContextMenuHandlers\{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\ChannelShortcut\ShellEx\ContextMenuHandlers\{f3da0dc0-9cc8-11d0-a599-00c04fd64437}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AVIFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AVIFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AVIFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AVIFile\shellex\ContextMenuHandlers\PlayOnMyTV	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AUFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AUFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AUFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\ASXFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\ASXFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\ASXFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\ASFFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\ASFFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\ASFFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\Send To	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AIFFFile\shellex\ContextMenuHandlers\WMPPlayAsPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AIFFFile\shellex\ContextMenuHandlers\WMPBurnAudioCD	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:37:00	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\AIFFFile\shellex\ContextMenuHandlers\WMPAddToPlaylist	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:36:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:36:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinRAR	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:36:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With EncryptionMenu	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:36:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Open With	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:36:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Offline Files	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:36:59	Erlaubt: KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	Rootkit detection utility	Lesen	hklm\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Kaspersky Anti-Virus	KLPrivateData/KLOtherSoft/KLFileBrowsers/Explorer/contextmenuhandlers1	
    24.08.2008 21:36:55	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	Rootkit detection utility	Lesen	hkey_users\.DEFAULT\Software\Microsoft\Internet Explorer\Desktop\General	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Outlook Express\5.0\Shared Settings\Setup	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Outlook Express\5.0\Shared Settings\Setup	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/URLSearchHooks	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\URLSearchHooks	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/URLSearchHooks	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IEToolbar	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/SearchURL	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\SearchUrl	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/SearchURL	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\MenuExt\Hinzufügen zu Anti-Banner	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\MenuExt\Hinzufügen zu Anti-Banner	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\MenuExt\Hinzufügen zu Anti-Banner	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\MenuExt\Hinzufügen zu Anti-Banner	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/MenuExt	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Main	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Main	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IE_Download	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Download	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/IE_Download	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\General	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\General	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Explorer\Desktop\General	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\WhoWhere	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\VeriSign	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Bigfoot	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:53	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Software\Microsoft\Internet Account Manager\Accounts\Active Directory GC	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressAccouts	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Shared Settings\Setup	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Shared Settings\Setup	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Shared Settings\Setup	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Shared Settings\Setup	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\News	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\News	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressIdentities	
    24.08.2008 21:36:52	Erlaubt: KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	Rootkit detection utility	Lesen	hkey_users\S-1-5-21-1085031214-842925246-839522115-1003\Identities\{DE34D167-0FFA-494C-91A5-B15EAC74323A}\Software\Microsoft\Outlook Express\5.0\Mail	KLPrivateData/KLOtherSoft/KLMail/Outlook Express/OutlookExpressSettings	
    24.08.2008 21:36:45	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	Rootkit detection utility	Lesen	hkey_users\S-1-5-20\Software\Microsoft\Internet Explorer\Desktop\General	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	
    24.08.2008 21:36:45	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	Rootkit detection utility	Lesen	hkey_users\S-1-5-19\Software\Microsoft\Internet Explorer\Desktop\General	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	
    24.08.2008 21:36:44	Erlaubt: KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	Rootkit detection utility	Lesen	hkey_users\.DEFAULT\Software\Microsoft\Internet Explorer\Desktop\General	KLPrivateData/KLOtherSoft/KLInternetBrowsers/Internet Explorer/Wallpaper	
    24.08.2008 21:36:38	Erlaubt: KLSystemData/KLSystemFiles/Drivers	Rootkit detection utility	Löschen	C:\WINDOWS\system32\Drivers\RKREVEAL150.SYS	KLSystemData/KLSystemFiles/Drivers	
    24.08.2008 21:36:38	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	Rootkit detection utility	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\RKREVEAL150.SYS	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 21:36:36	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Services_ImagePath	Rootkit detection utility	Ändern	hklm\SYSTEM\ControlSet001\Services\RKREVEAL150	KLSystemData/KLSystemServicesRegKeys/Services_ImagePath	
    24.08.2008 21:36:35	Erlaubt: KLSystemData/KLSystemFiles/Drivers	Rootkit detection utility	Erstellen	C:\WINDOWS\system32\Drivers\RKREVEAL150.SYS	KLSystemData/KLSystemFiles/Drivers	
    24.08.2008 21:36:33	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	Rootkit detection utility	Zuweisen von Debugger-Rechten		KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008082420080825	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008082420080825	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008082420080825	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:35:08	Erlaubt: KLPrivateData/KLPrivateUserFiles/History2	CATCHME.EXE	Lesen	C:\Dokumente und Einstellungen\Andreas\Lokale Einstellungen\Verlauf\History.IE5	KLPrivateData/KLPrivateUserFiles/History2	
    24.08.2008 21:33:18	Erlaubt: KLSystemData/KLSystemServicesRegKeys/Services_ImagePath	MBR.EXE	Ändern	hklm\SYSTEM\ControlSet001\Services\mbr	KLSystemData/KLSystemServicesRegKeys/Services_ImagePath	
    24.08.2008 21:33:15	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	MBR.EXE	Starten eines Treibers	\Registry\Machine\System\CurrentControlSet\Services\mbr	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 14:49:57	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionStrange/KLWindowsShutDown	NEROXML.MSI	Herunterfahren des Systems		KLPrivileges/KLPermissionSystem/KLPermissionStrange/KLWindowsShutDown	
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 14:31:09	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	NERO.MSI	Zuweisen von Debugger-Rechten		KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	
    24.08.2008 14:28:35	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	Nicht vorhanden	Starten eines Treibers	C:\WINDOWS\SYSTEM32\DRIVERS\HTTP.SYS	KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLDrvStart	
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 14:23:12	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLSetHook	MW4: Mercenaries AutoConfig	Installation von Hooks	C:\WINDOWS\system32\dinput.dll	KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLSetHook	
    24.08.2008 14:22:18	Erlaubt: KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLSetHook	MechWarrior IV	Installation von Hooks	C:\WINDOWS\system32\dinput.dll	KLPrivileges/KLPermissionAppAccess/KLPermissionProcEmbed/KLSetHook	
    24.08.2008 13:36:11	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 12:24:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 23:39:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 21:33:18	Gefunden: Suspicious driver installation	MBR.EXE		E:\DOWNLOADS\MBR.EXE		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 14:24:12	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:24:11	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:24:04	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:24:04	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:24:03	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:24:01	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:23:59	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:23:58	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:23:56	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 14:23:22	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 12:24:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    24.08.2008 12:08:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    Schutz   (Ereignisse: 841)	
    24.08.2008 23:48:25	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 23:39:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 23:11:03	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 23:03:47	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 21:13:33	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 14:44:07	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 14:39:26	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 14:28:30	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 13:36:12	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 12:24:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    24.08.2008 12:10:20	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    Schutz   (Ereignisse: 841)	
    24.08.2008 14:26:43	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren		
    24.08.2008 14:26:18	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktive Bedrohungen neutralisieren		
    24.08.2008 13:49:34	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Auf Viren untersuchen		
    24.08.2008 13:49:34	Aufgabe wurde gestartet	Kaspersky Internet Security		Auf Viren untersuchen		
    24.08.2008 13:29:27	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Vollständige Suche		
    24.08.2008 12:26:34	Aufgabe wurde gestartet	Kaspersky Internet Security		Vollständige Suche		
    24.08.2008 12:09:50	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Schnelle Suche		
    24.08.2008 12:08:59	Aufgabe wurde gestartet	Kaspersky Internet Security		Schnelle Suche		
    Schutz   (Ereignisse: 841)	
    24.08.2008 21:14:23	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Update		
    24.08.2008 21:13:57	Aufgabe wurde gestartet	Kaspersky Internet Security		Update		
    24.08.2008 16:25:07	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Update		
    24.08.2008 16:24:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Update		
    24.08.2008 14:17:12	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Update		
    24.08.2008 14:16:40	Aufgabe wurde gestartet	Kaspersky Internet Security		Update		
    24.08.2008 12:04:39	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Update		
    24.08.2008 12:03:34	Aufgabe wurde gestartet	Kaspersky Internet Security		Update		
    Datum: Heute   (Ereignisse: 841)	
    Schutz   (Ereignisse: 841)	
    25.08.2008 13:57:50	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    25.08.2008 00:53:03	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    25.08.2008 00:41:26	Der Schutz funktioniert nicht	Kaspersky Internet Security				
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Datei-Anti-Virus		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Mail-Anti-Virus		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Web-Anti-Virus		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:32	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Phishing		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:32	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Dialer		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:32	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Schutz vor Netzwerkangriffen		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:44:03	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145930020/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    25.08.2008 15:41:41	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671701000&lmt=1219671700&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671701000&url=http%3A%2F%2Fforum.hijackthis.de%2Fnewreply.php%3Fdo%3Dpostreply%26t%3D33288&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fnewreply.php%3Fdo%3Dnewreply%26noquote%3D1%26p%3D221104&frm=0&cc=100&ga_vid=386399459908941700.1219671701&ga_sid=1219671701&ga_hid=1007096964&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=9&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:40:40	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671640625&lmt=1219671640&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671640625&url=http%3A%2F%2Fforum.hijackthis.de%2Fnewreply.php%3Fdo%3Dpostreply%26t%3D33288&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fnewreply.php%3Fdo%3Dnewreply%26noquote%3D1%26p%3D221104&frm=0&cc=100&ga_vid=4099128259398726000.1219671641&ga_sid=1219671641&ga_hid=1734989762&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=9&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:39:03	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145929720/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    25.08.2008 15:34:03	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145929420/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    25.08.2008 15:31:18	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671078250&lmt=1219671078&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671078250&url=http%3A%2F%2Fforum.hijackthis.de%2Fnewreply.php%3Fdo%3Dnewreply%26noquote%3D1%26p%3D221104&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Flogin.php%3Fdo%3Dlogin&frm=0&cc=100&ga_vid=1834240210390937600.1219671078&ga_sid=1219671078&ga_hid=1589862186&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=8&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:31:02	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671062531&lmt=1219671062&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671062531&url=http%3A%2F%2Fforum.hijackthis.de%2Fnewreply.php%3Fdo%3Dnewreply%26noquote%3D1%26p%3D221104&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fshowthread.php%3Ft%3D33288&frm=0&cc=100&ga_vid=3607565664155251700.1219671063&ga_sid=1219671063&ga_hid=1606282008&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=6&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:30:53	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671052859&lmt=1219671052&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671052859&url=http%3A%2F%2Fforum.hijackthis.de%2Fshowthread.php%3Ft%3D33288&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D4&frm=0&cc=100&ga_vid=3615247634067365400.1219671053&ga_sid=1219671053&ga_hid=1572932538&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=5&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:30:47	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671047687&lmt=1219671047&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671047687&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D4&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&frm=0&cc=100&ga_vid=4037090237828219000.1219671048&ga_sid=1219671048&ga_hid=2014677114&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=4&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:30:42	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671042093&lmt=1219671042&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671042093&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12%26order%3Ddesc%26page%3D3&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12&frm=0&cc=100&ga_vid=1734520757122989300.1219671042&ga_sid=1219671042&ga_hid=1544512007&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=3&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:30:38	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671038187&lmt=1219671038&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671038187&url=http%3A%2F%2Fforum.hijackthis.de%2Fforumdisplay.php%3Ff%3D12&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fforum.hijackthis.de%2Findex.php%3Flangid%3D3&frm=0&cc=100&ga_vid=4545603922224843300.1219671038&ga_sid=1219671038&ga_hid=886875395&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=2&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:30:32	Verboten: *468x60*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671032328&lmt=1219671031&alt_color=E1E1E2&format=468x60_as&output=html&correlator=1219671032328&url=http%3A%2F%2Fforum.hijackthis.de%2Findex.php%3Flangid%3D3&color_bg=FFFFFF&color_text=333333&color_link=000000&color_url=666666&color_border=CCCCCC&ad_type=text&ref=http%3A%2F%2Fwww.hijackthis.de%2F&frm=0&cc=100&ga_vid=762303417763201500.1219671032&ga_sid=1219671032&ga_hid=992658179&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=1&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:30:30	Verboten: *120x240*	Firefox		http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-0517405476872640&dt=1219671030328&lmt=1219671029&alt_color=F5F5FF&format=120x240_as&output=html&correlator=1219671030203&url=http%3A%2F%2Fwww.hijackthis.de%2F&color_bg=FFFFFF&color_text=000000&color_link=0000FF&color_url=008000&color_border=336699&ad_type=text&ref=http%3A%2F%2Fwww.google.de%2Fsearch%3Fhl%3Dde%26q%3Dhijack%2Bthis%26btnG%3DGoogle-Suche%26meta%3D&frm=0&cc=100&ga_vid=439557213544825340.1219671030&ga_sid=1219671030&ga_hid=1911968912&flash=9.0.45&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd=32&u_tz=120&u_his=3&u_java=true&u_nplug=7&u_nmime=23	Datenbanken	
    25.08.2008 15:29:30	Verboten: *.2o7.net/*	ICQ Library		http://aolwpicqwlcm.122.2o7.net/b/ss/aolwpicqwlcm,aolsvc/1/G.9-Pd-R/s27345064652554?[AQB]&ndh=1&t=25/7/2008%2015%3A29%3A30%201%20-120&pageName=iqw%20%3A%20Welcome%20v5%20-%20LSP%20-%20ICQ%20P7%20-%20%28ICQ6%29&g=http%3A//welcome.icq.com/welcome/de_icq6_ver1/index.html%23SOI_SOWEFO%3D&ch=icq.icqwelcome&events=event10&cc=USD&c1=iqw%20%3A%20Welcome%20v5&c2=iqw%20%3A%20LSP&c3=9%3A00AM&c4=Monday&c5=Weekday&c10=external%20web%20browser&c11=anonymous&c12=http%3A//welcome.icq.com/welcome/de_icq6_ver1/index.html&c13=non-authenticated&c15=unavailable&c49=G.9-Jun2008&s=1280x1024&c=32&j=1.3&v=Y&k=Y&bw=681&bh=418&ct=lan&hp=N&[AQE]	Datenbanken	
    25.08.2008 15:29:29	Verboten: *.ivwbox.de/*	ICQ Library		http://pro7.ivwbox.de/cgi-bin/ivw/CP/1504kinoiwsb;/kino_dvd/iws/basic/page?r=http%3A//welcome.icq.com/welcome/de_icq6_ver1/index.html&d=92256.28239218444	Datenbanken	
    25.08.2008 15:29:28	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/file/adsEnd.js	Datenbanken	
    25.08.2008 15:29:03	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145929120/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    25.08.2008 15:24:04	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/html/93233703/145928820/aol?SNM=HIBVDF&TZ=-60&WM=window&width=120&height=90&hw=docw	Datenbanken	
    25.08.2008 15:23:44	Verboten: *.atwola.com/*	ICQ Library		http://ar.atwola.com/file/adsWrapper.js	Datenbanken	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Banner		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Anti-Spam		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    25.08.2008 00:41:25	Erlaubt: KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	Rootkit detection utility	Zuweisen von Debugger-Rechten		KLPrivileges/KLPermissionSystem/KLPermissionPrivileges/KLSetDbgPrivilege	
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Aktivitätsfilterung		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Proaktiver Schutz		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:23:31	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    25.08.2008 13:54:05	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    25.08.2008 00:50:37	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    25.08.2008 00:36:35	Aufgabe wurde gestartet	Kaspersky Internet Security		Firewall		
    Schutz   (Ereignisse: 841)	
    25.08.2008 15:24:43	Aufgabe wurde abgeschlossen	Kaspersky Internet Security		Update		
    25.08.2008 15:23:46	Aufgabe wurde gestartet	Kaspersky Internet Security		Update

  4. #4
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Unbekannter Virus (sehr hartnäckig)

    Hallo Hawkins360,

    da wirst Du wohl oder übel in den sauren Apfel beißen müssen und noch einmal neu Formatieren. In Zukunft solltet Du aber unbedingt auf solche Programme wie folgt verzichten, denn sonst wird Dein System ratzfatz wieder infiziert sein.

    Code:
    24.08.2008 14:24:12	Gefunden: Keylogger	MechWarrior IV	Tastaturspionage	H:\PROGRAMME\MICROSOFT GAMES\MECHWARRIOR MERCENARIES\MW4MERCS.EXE	
    Infizierte Dateien:
    I:\Burn\kgsonyall.exe (Trojan.Downloader) -> No action taken.
    I:\Burn\keygen.exe (Trojan.Downloader) -> No action taken.
    I:\Burn\Multi-KeyGenerator.exe (Trojan.Downloader) -> No action taken.
    I:\RECYCLER\S-1-5-21-861567501-507921405-725345543-1003\Dh3.0a\SSG KeyGen\keygen.exe (Trojan.Downloader) -> No action taken.
    Die Nutzung von Cracks, Keygens und Patchs, die das Ziel haben, Bezahlsoftware ohne Bezahlung nutzbar zu machen, ist illegal und wir haben uns unterdessen darauf geeinigt, dass wir uns nicht der Beihilfe schuldig machen. Dieses Forum unterliegt deutschen Gesetzen und die sind da ziemlich streng. Dass Cracks und Keygens im Wesentlichen dazu dienen, um auf den Computern Malware unterzubringen, ist kein Geheimnis. Da bleibt mir nicht weiter, als Dir zu empfehlen, in Zukunft auf derlei Software zu verzichten. Mit solcher Software beschränkt sich der Support hier auf den Hinweis, das System neu zu installieren, um es von den diversen Schädlingen zu befreien.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

  5. #5
    Einsteiger
    Registriert seit
    22.08.2008
    Beiträge
    3

    AW: Unbekannter Virus (sehr hartnäckig)

    Nungut, dass die dinger infiziert sind...hat sich ja nun herausgestellt, nur...

    Die lagen echt schon seit Gezeiten auf der Platte und von daher schließe ich es mal aus dass diese Trojaner dran schuld sind...weil in der Zeit als dieses Rootkit aktiv wurde hab ich die keygens nicht einmal angeklickt...das letzte Mal an dem ich sie benutzt hab war irgendwann letztes Jahr und es geschah rein garnichts.

    Gelöscht sind sie aber nun trotzdem.

    Nur ich weiss nicht ob des Rootkit nochmal sichtlich aktiv wird oder nich...obs jetzt gelöscht wurde oder nicht.

    Waren die keygens jetzt die einzigen gefährdungen laut den logs?
    Ich kann mit den logdateien nicht wirklich viel anfangeb bzw ich kann dort keine fehler herauslesen.

  6. #6
    Administrator Team-Mitglied Avatar von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    39.252

    AW: Unbekannter Virus (sehr hartnäckig)

    Ich sagte ja bereits, dass Du mehrere Infektionen auf dem Rechner hast. Und ich sagte auch, dass ich nicht weiter helfen kann, denn wenn wir die Nutzung von Keygens sehen, hört der Support aufgrund unserer Forum-Statuten auf.
    [°¿°] Ciao, Petra

    Neu hier? Bitte abarbeiten! | Malware-Bereinigung | Forenregeln
    Daten sichern! | Schulung | Kein Support per PN oder Mail! | Danke

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Explorer teils sehr langsam. Virus?
    Von DerShodan im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 23.06.2008, 20:37
  2. Sehr Wahrscheinlich Virus gefunden
    Von Thomas9 im Forum Archiv
    Antworten: 12
    Letzter Beitrag: 25.02.2008, 15:58
  3. Sehr Sehr böses Virus..
    Von Madmax im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 26.08.2007, 10:45
  4. TR/Startpage.qr.DLL - sehr hartnäckig!
    Von philip_ohnewein im Forum Archiv
    Antworten: 18
    Letzter Beitrag: 24.02.2005, 17:33

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •