Seite 1 von 2 1 2 LetzteLetzte
Zeige Ergebnis 1 bis 10 von 17

Thema: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

  1. #1
    Einsteiger
    Registriert seit
    12.03.2010
    Beiträge
    9

    Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Guten Tag Liebe Helfer & Helferinnen

    Meine Antivirensoftware hat mir gestern Abend plötzlich mitgeteilt, dass auf meinem Rechner ein Trojanisches Pferd und ein "infostealer.gampass" entdeckt wurde. Ich war zuerst mal ziemlich überrascht, da ich grundsätzlich jemand bin, der nicht jeden Link aus dem Internet anklickt wo zum Beispiel steht: "Klicke hier und du bist morgen Millionär!" oder Dateien wahllos herunterlädt. Noch überaschter war ich allerdings, als jegliche Säuberungsversuche Seitens Norton IS 2010 erfolglos blieben. Ein Freund von mir hat mir dann geraten, dieses Forum hier aufzusuchen und hier bin ich

    Daten zu meinem System:

    Betriebsystem: Windows 7 Home Premium (64-Bit)
    Antivirensoftware: Norton Internet Security 2010 (+Spybot Search & Destroy )

    Was ich noch als erwähnenswert erachte ist folgendes: Als Quellpfad wurde bei beiden Schädlingen eines meiner Laufwerke angegeben, in dem sich zu diesem Zeitpunkt eine DVD-Rom von PCWelt XXL: "Windows" befand.
    Als ich die später ausgeworfen habe und heute morgen einen weiteren säuberungsversuch gestartet hab, teilte mir Norton mit, dass keine Schädliche Software (mehr) vorhanden sei. Ich habe mich natürlich gefragt, ob Norton vielleicht überreagiert hat und die DVD fälschlicherweisei als "böse" eingestuft hat, doch man kann nie vorsichtig genug sein, nicht?

    Ich hoffe, dass ich mein Problem genau genug beschrieben habe und Ihr was damit anfangen könnt.

    Mit freundlichen Grüssen

    Alex

    Hier noch alle Logfiles:

    OTL:

    Code:
    OTL logfile created on: 12.03.2010 12:42:43 - Run 1
    OTL by OldTimer - Version 3.1.37.0     Folder = C:\Users\Lex\Desktop
    64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
    Internet Explorer (Version = 8.0.7600.16385)
    Locale: 00000407 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
     
    6,00 Gb Total Physical Memory | 4,00 Gb Available Physical Memory | 70,00% Memory free
    10,00 Gb Paging File | 8,00 Gb Available in Paging File | 81,00% Paging File free
    Paging file location(s): [Binary data over 100 bytes]
     
    %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
    Drive C: | 931,51 Gb Total Space | 693,24 Gb Free Space | 74,42% Space Free | Partition Type: NTFS
    Drive D: | 0,38 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
    E: Drive not present or media not loaded
    F: Drive not present or media not loaded
    G: Drive not present or media not loaded
    H: Drive not present or media not loaded
    I: Drive not present or media not loaded
     
    Computer Name: MULTIMEDIAPC
    Current User Name: Lex
    Logged in as Administrator.
     
    Current Boot Mode: Normal
    Scan Mode: Current user
    Include 64bit Scans
    Company Name Whitelist: Off
    Skip Microsoft Files: Off
    File Age = 30 Days
    Output = Minimal
     
    ========== Processes (SafeList) ==========
     
    PRC - C:\Users\Lex\Desktop\OTL.exe (OldTimer Tools)
    PRC - C:\Windows\SysWOW64\PnkBstrA.exe ()
    PRC - C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
    PRC - C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
    PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
    PRC - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe (Symantec Corporation)
    PRC - C:\Program Files (x86)\Opera\opera.exe (Opera Software)
    PRC - C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
    PRC - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe (Safer Networking Ltd.)
    PRC - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe ()
    PRC - C:\Program Files (x86)\Teamspeak2_RC2\TeamSpeak.exe (Dominating Bytes Design)
     
     
    ========== Modules (SafeList) ==========
     
    MOD - C:\Users\Lex\Desktop\OTL.exe (OldTimer Tools)
    MOD - C:\Windows\SysWOW64\UIAutomationCore.dll (Microsoft Corporation)
    MOD - C:\Windows\SysWOW64\comdlg32.dll (Microsoft Corporation)
    MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16385_none_421189da2b7fabfc\comctl32.dll (Microsoft Corporation)
     
     
    ========== Win32 Services (SafeList) ==========
     
    SRV:64bit: - (WwanSvc) -- C:\Windows\SysNative\wwansvc.dll (Microsoft Corporation)
    SRV:64bit: - (WbioSrvc) -- C:\Windows\SysNative\wbiosrvc.dll (Microsoft Corporation)
    SRV:64bit: - (Power) -- C:\Windows\SysNative\umpo.dll (Microsoft Corporation)
    SRV:64bit: - (Themes) -- C:\Windows\SysNative\themeservice.dll (Microsoft Corporation)
    SRV:64bit: - (sppuinotify) -- C:\Windows\SysNative\sppuinotify.dll (Microsoft Corporation)
    SRV:64bit: - (SensrSvc) -- C:\Windows\SysNative\sensrsvc.dll (Microsoft Corporation)
    SRV:64bit: - (PNRPsvc) -- C:\Windows\SysNative\pnrpsvc.dll (Microsoft Corporation)
    SRV:64bit: - (p2pimsvc) -- C:\Windows\SysNative\pnrpsvc.dll (Microsoft Corporation)
    SRV:64bit: - (HomeGroupProvider) -- C:\Windows\SysNative\provsvc.dll (Microsoft Corporation)
    SRV:64bit: - (RpcEptMapper) -- C:\Windows\SysNative\RpcEpMap.dll (Microsoft Corporation)
    SRV:64bit: - (PNRPAutoReg) -- C:\Windows\SysNative\pnrpauto.dll (Microsoft Corporation)
    SRV:64bit: - (HomeGroupListener) -- C:\Windows\SysNative\ListSvc.dll (Microsoft Corporation)
    SRV:64bit: - (FontCache) -- C:\Windows\SysNative\FntCache.dll (Microsoft Corporation)
    SRV:64bit: - (Dhcp) -- C:\Windows\SysNative\dhcpcore.dll (Microsoft Corporation)
    SRV:64bit: - (defragsvc) -- C:\Windows\SysNative\defragsvc.dll (Microsoft Corporation)
    SRV:64bit: - (bthserv) -- C:\Windows\SysNative\bthserv.dll (Microsoft Corporation)
    SRV:64bit: - (BDESVC) -- C:\Windows\SysNative\bdesvc.dll (Microsoft Corporation)
    SRV:64bit: - (AxInstSV) -- C:\Windows\SysNative\AxInstSv.dll (Microsoft Corporation)
    SRV:64bit: - (AppIDSvc) -- C:\Windows\SysNative\appidsvc.dll (Microsoft Corporation)
    SRV:64bit: - (wbengine) -- C:\Windows\SysNative\wbengine.exe (Microsoft Corporation)
    SRV:64bit: - (sppsvc) -- C:\Windows\SysNative\sppsvc.exe (Microsoft Corporation)
    SRV:64bit: - (Fax) -- C:\Windows\SysNative\FXSSVC.exe (Microsoft Corporation)
    SRV - (PnkBstrA) -- C:\Windows\SysWOW64\PnkBstrA.exe ()
    SRV - (Steam Client Service) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation)
    SRV - (Stereo Service) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
    SRV - (NIS) -- C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe (Symantec Corporation)
    SRV - (VSS) -- C:\Windows\Vss [2009.07.14 04:20:14 | 000,000,000 | ---D | M]
    SRV - (MSDTC) -- C:\Windows\SysWOW64\Msdtc [2009.07.14 04:20:14 | 000,000,000 | ---D | M]
    SRV - (HomeGroupProvider) -- C:\Windows\SysWOW64\provsvc.dll (Microsoft Corporation)
    SRV - (Dhcp) -- C:\Windows\SysWOW64\dhcpcore.dll (Microsoft Corporation)
    SRV - (vds) -- C:\Windows\SysWOW64\wbem\vds.mof ()
    SRV - (clr_optimization_v2.0.50727_64) -- C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
    SRV - (SBSDWSCService) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe (Safer Networking Ltd.)
    SRV - (ICQ Service) -- C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe ()
     
     
    ========== Driver Services (SafeList) ==========
     
    DRV:64bit: - (atksgt) -- C:\Windows\SysNative\drivers\atksgt.sys ()
    DRV:64bit: - (lirsgt) -- C:\Windows\SysNative\drivers\lirsgt.sys ()
    DRV:64bit: - (ccHP) -- C:\Windows\SysNative\drivers\NISx64\1105000.07F\cchpx64.sys (Symantec Corporation)
    DRV:64bit: - (SRTSP) -- C:\Windows\SysNative\drivers\NISx64\1105000.07F\srtsp64.sys (Symantec Corporation)
    DRV:64bit: - (SRTSPX) Symantec Real Time Storage Protection (PEL) -- C:\Windows\SysNative\drivers\NISx64\1105000.07F\srtspx64.sys (Symantec Corporation)
    DRV:64bit: - (SymEvent) -- C:\Windows\SysNative\drivers\SYMEVENT64x86.SYS (Symantec Corporation)
    DRV:64bit: - (SymEFA) -- C:\Windows\SysNative\drivers\NISx64\1105000.07F\symefa64.sys (Symantec Corporation)
    DRV:64bit: - (SymIRON) -- C:\Windows\SysNative\drivers\NISx64\1105000.07F\ironx64.sys (Symantec Corporation)
    DRV:64bit: - (SYMTDIv) -- C:\Windows\SysNative\drivers\NISx64\1105000.07F\symtdiv.sys (Symantec Corporation)
    DRV:64bit: - (SymDS) -- C:\Windows\SysNative\drivers\NISx64\1105000.07F\symds64.sys (Symantec Corporation)
    DRV:64bit: - (USBAAPL64) -- C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
    DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
    DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
    DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
    DRV:64bit: - (KSecPkg) -- C:\Windows\SysNative\drivers\ksecpkg.sys (Microsoft Corporation)
    DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
    DRV:64bit: - (hwpolicy) -- C:\Windows\SysNative\drivers\hwpolicy.sys (Microsoft Corporation)
    DRV:64bit: - (FsDepends) -- C:\Windows\SysNative\drivers\fsdepends.sys (Microsoft Corporation)
    DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
    DRV:64bit: - (WIMMount) -- C:\Windows\SysNative\drivers\wimmount.sys (Microsoft Corporation)
    DRV:64bit: - (vhdmp) -- C:\Windows\SysNative\drivers\vhdmp.sys (Microsoft Corporation)
    DRV:64bit: - (vdrvroot) -- C:\Windows\SysNative\drivers\vdrvroot.sys (Microsoft Corporation)
    DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
    DRV:64bit: - (rdyboost) -- C:\Windows\SysNative\drivers\rdyboost.sys (Microsoft Corporation)
    DRV:64bit: - (pcw) -- C:\Windows\SysNative\drivers\pcw.sys (Microsoft Corporation)
    DRV:64bit: - (CNG) -- C:\Windows\SysNative\drivers\cng.sys (Microsoft Corporation)
    DRV:64bit: - (fvevol) -- C:\Windows\SysNative\drivers\fvevol.sys (Microsoft Corporation)
    DRV:64bit: - (rdpbus) -- C:\Windows\SysNative\drivers\rdpbus.sys (Microsoft Corporation)
    DRV:64bit: - (RDPREFMP) -- C:\Windows\SysNative\drivers\RDPREFMP.sys (Microsoft Corporation)
    DRV:64bit: - (RasAgileVpn) WAN Miniport (IKEv2) -- C:\Windows\SysNative\drivers\agilevpn.sys (Microsoft Corporation)
    DRV:64bit: - (WfpLwf) -- C:\Windows\SysNative\drivers\wfplwf.sys (Microsoft Corporation)
    DRV:64bit: - (NdisCap) -- C:\Windows\SysNative\drivers\ndiscap.sys (Microsoft Corporation)
    DRV:64bit: - (vwifimp) -- C:\Windows\SysNative\drivers\vwifimp.sys (Microsoft Corporation)
    DRV:64bit: - (vwififlt) -- C:\Windows\SysNative\drivers\vwififlt.sys (Microsoft Corporation)
    DRV:64bit: - (vwifibus) -- C:\Windows\SysNative\drivers\vwifibus.sys (Microsoft Corporation)
    DRV:64bit: - (1394ohci) -- C:\Windows\SysNative\drivers\1394ohci.sys (Microsoft Corporation)
    DRV:64bit: - (HdAudAddService) -- C:\Windows\SysNative\drivers\HdAudio.sys (Microsoft Corporation)
    DRV:64bit: - (UmPass) -- C:\Windows\SysNative\drivers\umpass.sys (Microsoft Corporation)
    DRV:64bit: - (usbaudio) USB-Audiotreiber (WDM) -- C:\Windows\SysNative\drivers\USBAUDIO.sys (Microsoft Corporation)
    DRV:64bit: - (WinUsb) -- C:\Windows\SysNative\drivers\winusb.sys (Microsoft Corporation)
    DRV:64bit: - (mshidkmdf) -- C:\Windows\SysNative\drivers\mshidkmdf.sys (Microsoft Corporation)
    DRV:64bit: - (WudfPf) -- C:\Windows\SysNative\drivers\WUDFPf.sys (Microsoft Corporation)
    DRV:64bit: - (MTConfig) -- C:\Windows\SysNative\drivers\MTConfig.sys (Microsoft Corporation)
    DRV:64bit: - (CompositeBus) -- C:\Windows\SysNative\drivers\CompositeBus.sys (Microsoft Corporation)
    DRV:64bit: - (Beep) -- C:\Windows\SysNative\drivers\beep.sys (Microsoft Corporation)
    DRV:64bit: - (AppID) -- C:\Windows\SysNative\drivers\appid.sys (Microsoft Corporation)
    DRV:64bit: - (scfilter) -- C:\Windows\SysNative\drivers\scfilter.sys (Microsoft Corporation)
    DRV:64bit: - (discache) -- C:\Windows\SysNative\drivers\discache.sys (Microsoft Corporation)
    DRV:64bit: - (HidBatt) -- C:\Windows\SysNative\drivers\hidbatt.sys (Microsoft Corporation)
    DRV:64bit: - (CmBatt) -- C:\Windows\SysNative\drivers\CmBatt.sys (Microsoft Corporation)
    DRV:64bit: - (AcpiPmi) -- C:\Windows\SysNative\drivers\acpipmi.sys (Microsoft Corporation)
    DRV:64bit: - (AmdPPM) -- C:\Windows\SysNative\drivers\amdppm.sys (Microsoft Corporation)
    DRV:64bit: - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation                                            )
    DRV:64bit: - (netr28ux) -- C:\Windows\SysNative\drivers\netr28ux.sys (Ralink Technology Corp.)
    DRV:64bit: - (netr28x) -- C:\Windows\SysNative\drivers\netr28x.sys (Ralink Technology, Corp.)
    DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
    DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
    DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
    DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
    DRV:64bit: - (GEARAspiWDM) -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
    DRV - (BHDrvx64) -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\BASHDefs\20100211.001\BHDrvx64.sys (Symantec Corporation)
    DRV - (NAVEX15) -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\VirusDefs\20100311.036\EX64.SYS (Symantec Corporation)
    DRV - (NAVENG) -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\VirusDefs\20100311.036\ENG64.SYS (Symantec Corporation)
    DRV - (eeCtrl) -- C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys (Symantec Corporation)
    DRV - (EraserUtilRebootDrv) -- C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys (Symantec Corporation)
    DRV - (IDSVia64) -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\Definitions\IPSDefs\20100310.001\IDSviA64.sys (Symantec Corporation)
    DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
    DRV - (WinUsb) -- C:\Windows\SysWOW64\winusb.dll (Microsoft Corporation)
    DRV - (NetBIOS) -- C:\Windows\SysWOW64\netbios.dll (Microsoft Corporation)
    DRV - (mpsdrv) -- C:\Windows\SysWOW64\wbem\mpsdrv.mof ()
    DRV - (Tcpip) -- C:\Windows\SysWOW64\wbem\tcpip.mof ()
     
     
    ========== Standard Registry (SafeList) ==========
     
     
    ========== Internet Explorer ==========
     
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
     
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://ch.msn.com/default.aspx
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-ch
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = BE BE 51 9C 4D 5E CA 01  [binary data]
    IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
    IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ)
    IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
     
    ========== FireFox ==========
     
    FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
    FF - prefs.js..browser.search.selectedEngine: "Google"
    FF - prefs.js..browser.startup.homepage: "google.com"
    FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3
    FF - prefs.js..extensions.enabledItems: {BBDA0591-3099-440a-AA10-41764D9DB4DB}:2.0
    FF - prefs.js..extensions.enabledItems: {2D3F3651-74B9-4795-BDEC-6DA2F431CB62}:4.5
    FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971
     
     
    FF - HKLM\software\mozilla\Firefox\Extensions\\{BBDA0591-3099-440a-AA10-41764D9DB4DB}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\IPSFFPlgn\ [2009.11.28 19:02:04 | 000,000,000 | ---D | M]
    FF - HKLM\software\mozilla\Firefox\Extensions\\{2D3F3651-74B9-4795-BDEC-6DA2F431CB62}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\coFFPlgn\ [2010.01.26 23:09:14 | 000,000,000 | ---D | M]
    FF - HKLM\software\mozilla\Mozilla Firefox 3.5.8\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2010.02.18 20:54:41 | 000,000,000 | ---D | M]
    FF - HKLM\software\mozilla\Mozilla Firefox 3.5.8\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2010.02.21 23:43:18 | 000,000,000 | ---D | M]
     
    [2009.11.05 20:48:53 | 000,000,000 | ---D | M] -- C:\Users\Lex\AppData\Roaming\mozilla\Extensions
    [2010.03.11 22:40:32 | 000,000,000 | ---D | M] -- C:\Users\Lex\AppData\Roaming\mozilla\Firefox\Profiles\kq93uww9.default\extensions
    [2010.02.18 01:58:00 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Users\Lex\AppData\Roaming\mozilla\Firefox\Profiles\kq93uww9.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
    [2010.03.07 01:57:37 | 000,000,955 | ---- | M] () -- C:\Users\Lex\AppData\Roaming\Mozilla\FireFox\Profiles\kq93uww9.default\searchplugins\icqplugin.xml
    [2010.02.21 23:44:59 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\mozilla firefox\extensions
    [2009.11.29 02:08:37 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
    [2009.12.17 22:31:48 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
    [2009.12.17 22:31:48 | 000,002,344 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
    [2009.12.17 22:31:48 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
    [2009.12.17 22:31:48 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml
    [2009.12.17 22:31:48 | 000,000,801 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
     
    O1 HOSTS File: ([2010.03.09 21:49:23 | 000,380,239 | R--- | M]) - C:\Windows\SysNative\drivers\etc\hosts
    O1 - Hosts: 127.0.0.1	www.007guard.com
    O1 - Hosts: 127.0.0.1	007guard.com
    O1 - Hosts: 127.0.0.1	008i.com
    O1 - Hosts: 127.0.0.1	www.008k.com
    O1 - Hosts: 127.0.0.1	008k.com
    O1 - Hosts: 127.0.0.1	www.00hq.com
    O1 - Hosts: 127.0.0.1	00hq.com
    O1 - Hosts: 127.0.0.1	010402.com
    O1 - Hosts: 127.0.0.1	www.032439.com
    O1 - Hosts: 127.0.0.1	032439.com
    O1 - Hosts: 127.0.0.1	www.0scan.com
    O1 - Hosts: 127.0.0.1	0scan.com
    O1 - Hosts: 127.0.0.1	1000gratisproben.com
    O1 - Hosts: 127.0.0.1	www.1000gratisproben.com
    O1 - Hosts: 127.0.0.1	1001namen.com
    O1 - Hosts: 127.0.0.1	www.1001namen.com
    O1 - Hosts: 127.0.0.1	100888290cs.com
    O1 - Hosts: 127.0.0.1	www.100888290cs.com
    O1 - Hosts: 127.0.0.1	www.100sexlinks.com
    O1 - Hosts: 127.0.0.1	100sexlinks.com
    O1 - Hosts: 127.0.0.1	10sek.com
    O1 - Hosts: 127.0.0.1	www.10sek.com
    O1 - Hosts: 127.0.0.1	www.1-2005-search.com
    O1 - Hosts: 127.0.0.1	1-2005-search.com
    O1 - Hosts: 127.0.0.1	www.123fporn.info
    O1 - Hosts: 13097 more lines...
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
    O2 - BHO: (Symantec NCO BHO) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll (Symantec Corporation)
    O2 - BHO: (Symantec Intrusion Prevention) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\IPSBHO.DLL (Symantec Corporation)
    O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
    O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll File not found
    O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll (Symantec Corporation)
    O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ)
    O3 - HKCU\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll (Symantec Corporation)
    O4 - HKCU..\Run: [msnmsgr] C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe File not found
    O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
    O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 149
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\SysWow64\GPhotos.scr (Google Inc.)
    O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll (Microsoft Corporation)
    O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll (Microsoft Corporation)
    O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL (Microsoft Corporation)
    O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
    O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe (ICQ, LLC.)
    O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe (ICQ, LLC.)
    O13 - gopher Prefix: missing
    O13 - gopher Prefix: missing
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 195.186.1.162 195.186.4.162
    O18:64bit: - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
    O18:64bit: - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Reg Error: Key error. File not found
    O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
    O18:64bit: - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
    O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
    O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
    O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
    O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
    O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
    O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysWow64\SystemPropertiesPerformance.exe (Microsoft Corporation)
    O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
    O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    O30:64bit: - LSA: Security Packages - (pku2u) - C:\Windows\SysNative\pku2u.dll (Microsoft Corporation)
    O30 - LSA: Security Packages - (pku2u) - C:\Windows\SysWow64\pku2u.dll (Microsoft Corporation)
    O32 - HKLM CDRom: AutoRun - 1
    O32 - AutoRun File - [2009.04.29 10:02:01 | 000,000,055 | R--- | M] () - D:\autorun.inf -- [ CDFS ]
    O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
    O35:64bit: - HKLM\..comfile [open] -- "%1" %*
    O35:64bit: - HKLM\..exefile [open] -- "%1" %*
    O35 - HKLM\..comfile [open] -- "%1" %*
    O35 - HKLM\..exefile [open] -- "%1" %*
    O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
    O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
    O37 - HKLM\...com [@ = comfile] -- "%1" %*
    O37 - HKLM\...exe [@ = exefile] -- "%1" %*
     
    ========== Files/Folders - Created Within 30 Days ==========
     
    [2010.03.12 12:40:54 | 000,555,520 | ---- | C] (OldTimer Tools) -- C:\Users\Lex\Desktop\OTL.exe
    [2010.03.11 17:18:42 | 000,000,000 | ---D | C] -- C:\Users\Lex\Documents\PatchLoader Archiv
    [2010.03.10 22:02:39 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Roaming\Microsoft Game Studios
    [2010.03.10 15:47:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IObit
    [2010.03.10 15:40:41 | 000,000,000 | ---D | C] -- C:\Users\Lex\Bluebirds
    [2010.03.10 15:24:05 | 000,000,000 | ---D | C] -- C:\Users\Lex\Desktop\Everest Complete Reports
    [2010.03.10 15:19:39 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Local\Google
    [2010.03.10 15:19:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Google
    [2010.03.10 15:14:50 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Roaming\Opera
    [2010.03.10 15:14:50 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Local\Opera
    [2010.03.10 15:14:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Opera
    [2010.03.10 15:04:49 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\CCleaner
    [2010.03.10 14:39:06 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Roaming\teamspeak2
    [2010.03.10 14:38:57 | 000,034,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\lhacm.acm
    [2010.03.10 14:38:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Teamspeak2_RC2
    [2010.03.09 21:35:33 | 000,000,000 | -HSD | C] -- C:\Windows\SysNative\%APPDATA%
    [2010.03.09 14:05:30 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Roaming\TS3Client
    [2010.03.06 16:18:35 | 000,000,000 | ---D | C] -- C:\Users\Lex\Documents\BFBC2
    [2010.03.06 16:18:27 | 000,000,000 | RH-D | C] -- C:\Users\Lex\AppData\Roaming\SecuROM
    [2010.03.06 15:26:53 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Electronic Arts
    [2010.03.05 14:33:33 | 000,000,000 | -HSD | C] -- C:\Windows\SysWow64\%APPDATA%
    [2010.03.05 14:31:23 | 000,960,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CPFilters.dll
    [2010.03.05 14:31:23 | 000,641,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\CPFilters.dll
    [2010.03.05 14:31:23 | 000,613,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisdecd.dll
    [2010.03.05 14:31:23 | 000,552,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdri.dll
    [2010.03.05 14:31:23 | 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisdecd.dll
    [2010.03.05 14:31:23 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MSNP.ax
    [2010.03.05 14:31:23 | 000,204,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MSNP.ax
    [2010.03.05 14:31:21 | 000,243,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
    [2010.03.05 14:31:21 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
    [2010.03.05 14:31:20 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
    [2010.03.05 14:31:20 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
    [2010.03.05 14:31:20 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
    [2010.03.05 14:31:20 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\user.exe
    [2010.03.04 15:21:57 | 000,000,000 | ---D | C] -- C:\nVidia Forceware
    [2010.03.03 19:03:54 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Local\ElevatedDiagnostics
    [2010.03.03 00:04:51 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Roaming\Ventrilo
    [2010.03.02 14:46:44 | 000,000,000 | R--D | C] -- C:\Users\Lex\Desktop\Dimitri Graf, Informatik Schnupperlehre
    [2010.02.24 17:16:22 | 000,852,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
    [2010.02.24 17:16:22 | 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
    [2010.02.21 23:43:44 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
    [2010.02.21 23:43:18 | 000,411,368 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\SysWow64\deploytk.dll
    [2010.02.18 21:42:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
    [2010.02.18 21:42:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy
    [2010.02.18 19:17:53 | 000,000,000 | R--D | C] -- C:\Users\Lex\Empfangene Dateien
    [2010.02.17 09:26:38 | 000,000,000 | ---D | C] -- C:\Users\Lex\Desktop\Screenshots
    [2010.02.17 08:28:43 | 000,000,000 | ---D | C] -- C:\Users\Lex\Documents\DVDVideoSoft
    [2010.02.17 08:28:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DVDVideoSoft
    [2010.02.17 08:28:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\DVDVideoSoft
    [2010.02.17 06:21:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NVIDIA Corporation
    [2010.02.17 06:20:46 | 000,000,000 | ---D | C] -- C:\Programme\NVIDIA Corporation
    [2010.02.17 06:19:10 | 006,020,712 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
    [2010.02.17 06:19:10 | 000,068,200 | ---- | C] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll
    [2010.02.17 06:19:10 | 000,065,640 | ---- | C] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll
    [2010.02.17 06:19:10 | 000,011,240 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvBridge.kmd
    [2010.02.17 06:19:09 | 020,469,352 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
    [2010.02.17 06:19:09 | 014,924,392 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
    [2010.02.17 06:19:09 | 004,321,384 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
    [2010.02.17 06:19:07 | 011,862,120 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
    [2010.02.17 06:19:07 | 004,645,480 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvencodemft.dll
    [2010.02.17 06:19:07 | 004,338,792 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvencodemft.dll
    [2010.02.17 06:19:07 | 000,386,664 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdecodemft.dll
    [2010.02.17 06:19:07 | 000,318,568 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvdecodemft.dll
    [2010.02.17 06:19:06 | 005,416,552 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
    [2010.02.17 06:19:06 | 004,325,992 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
    [2010.02.17 06:19:06 | 004,077,672 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
    [2010.02.17 06:19:06 | 004,061,800 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
    [2010.02.17 06:19:06 | 002,332,776 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
    [2010.02.17 06:19:06 | 002,243,176 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
    [2010.02.17 06:19:04 | 016,051,304 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
    [2010.02.17 06:19:04 | 011,639,400 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
    [2010.02.17 06:19:04 | 001,280,616 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
    [2010.02.17 06:19:04 | 000,202,344 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcod190.dll
    [2010.02.17 06:19:04 | 000,202,344 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcod.dll
    [2010.02.17 05:39:12 | 000,000,000 | ---D | C] -- C:\Windows\AC54E5443E42443CA91DA00A6974C592.TMP
    [2010.02.17 05:37:41 | 000,645,736 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvudisp.exe
    [2010.02.17 05:37:38 | 005,097,504 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdisps.dll
    [2010.02.17 05:37:38 | 005,074,264 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvgames.dll
    [2010.02.17 05:37:38 | 004,318,240 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvvitvs.dll
    [2010.02.17 05:37:38 | 003,306,016 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwss.dll
    [2010.02.17 05:37:38 | 001,648,672 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmobls.dll
    [2010.02.17 05:37:38 | 001,627,648 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvs.dll
    [2010.02.17 05:37:38 | 000,289,824 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmccss.dll
    [2010.02.17 05:37:38 | 000,265,248 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmccs.dll
    [2010.02.17 05:37:38 | 000,138,752 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcod135.dll
    [2010.02.17 05:37:38 | 000,035,328 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmccsrs.dll
    [2010.02.17 05:26:13 | 000,530,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAudio2_6.dll
    [2010.02.17 05:26:13 | 000,528,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAudio2_6.dll
    [2010.02.17 05:26:13 | 000,238,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xactengine3_6.dll
    [2010.02.17 05:26:13 | 000,176,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xactengine3_6.dll
    [2010.02.17 05:26:13 | 000,078,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XAPOFX1_4.dll
    [2010.02.17 05:26:13 | 000,074,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XAPOFX1_4.dll
    [2010.02.17 05:26:13 | 000,024,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\X3DAudio1_7.dll
    [2010.02.17 05:26:13 | 000,022,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\X3DAudio1_7.dll
    [2010.02.16 14:10:46 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Roaming\TuneUp Software
    [2010.02.16 14:10:02 | 000,000,000 | ---D | C] -- C:\ProgramData\TuneUp Software
    [2010.02.16 14:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
    [2010.02.15 02:57:21 | 000,000,000 | ---D | C] -- C:\Users\Lex\Documents\EVEREST Reports
    [2010.02.15 02:34:37 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Lavalys
    [2010.02.14 23:22:47 | 000,000,000 | ---D | C] -- C:\Users\Lex\AppData\Local\Zattoo
    [2010.02.14 12:42:12 | 000,000,000 | ---D | C] -- C:\Users\Lex\Robotics
    [2010.02.12 18:06:51 | 000,000,000 | R--D | C] -- C:\Users\Lex\Kleinprogramme
    [2010.02.12 18:03:54 | 000,000,000 | ---D | C] -- C:\Users\Lex\Documents\Account Informationen
    [2010.02.12 16:33:56 | 001,572,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\quartz.dll
    [2010.02.12 16:33:56 | 001,328,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\quartz.dll
    [2010.02.12 16:33:56 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\avifil32.dll
    [2010.02.12 16:33:56 | 000,084,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mciavi32.dll
    [2010.02.12 16:33:56 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iyuv_32.dll
    [2010.02.12 16:33:56 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msvidc32.dll
    [2010.02.12 16:33:56 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msyuv.dll
    [2010.02.12 16:33:56 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrle32.dll
    [2010.02.12 16:33:56 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tsbyuv.dll
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
     
    ========== Files - Modified Within 30 Days ==========
     
    [2010.03.12 12:45:10 | 006,815,744 | -HS- | M] () -- C:\Users\Lex\ntuser.dat
    [2010.03.12 12:44:32 | 000,014,608 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
    [2010.03.12 12:44:32 | 000,014,608 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
    [2010.03.12 12:40:55 | 000,555,520 | ---- | M] (OldTimer Tools) -- C:\Users\Lex\Desktop\OTL.exe
    [2010.03.12 11:34:17 | 000,000,006 | -H-- | M] () -- C:\Windows\tasks\SA.DAT
    [2010.03.12 11:34:10 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
    [2010.03.12 11:33:53 | 535,535,615 | -HS- | M] () -- C:\hiberfil.sys
    [2010.03.12 11:32:53 | 011,257,386 | -H-- | M] () -- C:\Users\Lex\AppData\Local\IconCache.db
    [2010.03.11 17:51:18 | 000,215,128 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.xtr
    [2010.03.11 17:51:18 | 000,215,128 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe
    [2010.03.10 15:47:04 | 000,001,081 | ---- | M] () -- C:\Users\Public\Desktop\Game Booster.lnk
    [2010.03.10 15:20:35 | 000,001,115 | ---- | M] () -- C:\Users\Public\Desktop\Picasa 3.lnk
    [2010.03.10 15:14:43 | 000,000,842 | ---- | M] () -- C:\Users\Public\Desktop\Opera.lnk
    [2010.03.10 15:04:50 | 000,001,894 | ---- | M] () -- C:\Users\Lex\Desktop\CCleaner.lnk
    [2010.03.10 14:38:57 | 000,034,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\lhacm.acm
    [2010.03.10 14:38:50 | 000,000,987 | ---- | M] () -- C:\Users\Lex\Desktop\Teamspeak 2 RC2.lnk
    [2010.03.09 21:49:23 | 000,380,239 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts
    [2010.03.06 15:56:34 | 002,434,856 | ---- | M] () -- C:\Windows\SysWow64\pbsvc_bc2.exe
    [2010.03.06 15:56:34 | 000,075,064 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrA.exe
    [2010.03.06 15:40:40 | 000,000,232 | ---- | M] () -- C:\Users\Lex\Desktop\Battlefield Bad Company™ 2.lnk
    [2010.03.05 01:11:22 | 000,041,872 | ---- | M] () -- C:\Windows\SysWow64\xfcodec.dll
    [2010.03.05 01:11:22 | 000,027,536 | ---- | M] () -- C:\Windows\SysNative\xfcodec64.dll
    [2010.03.02 14:55:50 | 001,472,002 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
    [2010.03.02 14:55:50 | 000,643,628 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
    [2010.03.02 14:55:50 | 000,606,992 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
    [2010.03.02 14:55:50 | 000,126,188 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
    [2010.03.02 14:55:50 | 000,103,370 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
    [2010.02.21 23:43:09 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\SysWow64\deploytk.dll
    [2010.02.18 22:10:11 | 000,380,239 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20100309-214923.backup
    [2010.02.18 21:57:04 | 000,017,408 | ---- | M] () -- C:\Users\Lex\AppData\Local\WebpageIcons.db
    [2010.02.18 21:42:16 | 000,001,267 | ---- | M] () -- C:\Users\Lex\Desktop\Spybot - Search & Destroy.lnk
    [2010.02.15 02:34:39 | 000,001,131 | ---- | M] () -- C:\Users\Lex\Desktop\EVEREST Ultimate Edition.lnk
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
     
    ========== Files Created - No Company Name ==========
     
    [2010.03.10 15:47:04 | 000,001,081 | ---- | C] () -- C:\Users\Public\Desktop\Game Booster.lnk
    [2010.03.10 15:20:35 | 000,001,115 | ---- | C] () -- C:\Users\Public\Desktop\Picasa 3.lnk
    [2010.03.10 15:14:42 | 000,000,842 | ---- | C] () -- C:\Users\Public\Desktop\Opera.lnk
    [2010.03.10 15:04:50 | 000,001,894 | ---- | C] () -- C:\Users\Lex\Desktop\CCleaner.lnk
    [2010.03.10 14:38:50 | 000,000,987 | ---- | C] () -- C:\Users\Lex\Desktop\Teamspeak 2 RC2.lnk
    [2010.03.06 16:51:29 | 000,000,232 | ---- | C] () -- C:\Users\Lex\Desktop\Battlefield Bad Company™ 2.lnk
    [2010.03.06 15:56:34 | 002,434,856 | ---- | C] () -- C:\Windows\SysWow64\pbsvc_bc2.exe
    [2010.03.05 01:11:22 | 000,041,872 | ---- | C] () -- C:\Windows\SysWow64\xfcodec.dll
    [2010.03.05 01:11:22 | 000,027,536 | ---- | C] () -- C:\Windows\SysNative\xfcodec64.dll
    [2010.02.18 21:42:16 | 000,001,267 | ---- | C] () -- C:\Users\Lex\Desktop\Spybot - Search & Destroy.lnk
    [2010.02.17 06:19:10 | 000,009,163 | ---- | C] () -- C:\Windows\SysNative\nvinfo.pb
    [2010.02.17 05:37:38 | 000,203,540 | ---- | C] () -- C:\Windows\SysWow64\nvapps.xml
    [2010.02.17 05:37:38 | 000,009,163 | ---- | C] () -- C:\Windows\SysNative\nvdisp.nvu
    [2010.02.15 02:34:39 | 000,001,131 | ---- | C] () -- C:\Users\Lex\Desktop\EVEREST Ultimate Edition.lnk
    [2010.02.14 23:22:47 | 000,017,408 | ---- | C] () -- C:\Users\Lex\AppData\Local\WebpageIcons.db
    [2010.01.20 19:42:19 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
    [2009.11.22 18:16:54 | 000,000,331 | ---- | C] () -- C:\Windows\game.ini
    [2009.11.07 13:02:05 | 000,003,584 | ---- | C] () -- C:\Users\Lex\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [2009.11.06 10:58:04 | 000,178,975 | ---- | C] () -- C:\Windows\SysWow64\xlive.dll.cat
    [2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
    [2009.07.13 22:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
     
    ========== LOP Check ==========
     
    [2010.02.18 19:02:03 | 000,000,000 | ---D | M] -- C:\Users\Lex\AppData\Roaming\ICQ
    [2010.03.10 15:14:50 | 000,000,000 | ---D | M] -- C:\Users\Lex\AppData\Roaming\Opera
    [2010.03.09 17:40:27 | 000,000,000 | ---D | M] -- C:\Users\Lex\AppData\Roaming\TS3Client
    [2010.02.16 14:10:46 | 000,000,000 | ---D | M] -- C:\Users\Lex\AppData\Roaming\TuneUp Software
    [2010.01.12 00:18:28 | 000,000,000 | ---D | M] -- C:\Users\Lex\AppData\Roaming\XRay Engine
    [2010.01.31 19:15:49 | 000,032,632 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
     
    ========== Purity Check ==========
     
     
    < End of report >
    Code:
    OTL Extras logfile created on: 12.03.2010 12:42:43 - Run 1
    OTL by OldTimer - Version 3.1.37.0     Folder = C:\Users\Lex\Desktop
    64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
    Internet Explorer (Version = 8.0.7600.16385)
    Locale: 00000407 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
     
    6,00 Gb Total Physical Memory | 4,00 Gb Available Physical Memory | 70,00% Memory free
    10,00 Gb Paging File | 8,00 Gb Available in Paging File | 81,00% Paging File free
    Paging file location(s): [Binary data over 100 bytes]
     
    %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
    Drive C: | 931,51 Gb Total Space | 693,24 Gb Free Space | 74,42% Space Free | Partition Type: NTFS
    Drive D: | 0,38 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
    E: Drive not present or media not loaded
    F: Drive not present or media not loaded
    G: Drive not present or media not loaded
    H: Drive not present or media not loaded
    I: Drive not present or media not loaded
     
    Computer Name: MULTIMEDIAPC
    Current User Name: Lex
    Logged in as Administrator.
     
    Current Boot Mode: Normal
    Scan Mode: Current user
    Include 64bit Scans
    Company Name Whitelist: Off
    Skip Microsoft Files: Off
    File Age = 30 Days
    Output = Minimal
     
    ========== Extra Registry (SafeList) ==========
     
     
    ========== File Associations ==========
     
    64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
    .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
     
    [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
    .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
     
    ========== Shell Spawning ==========
     
    64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
    batfile [open] -- "%1" %* File not found
    cmdfile [open] -- "%1" %* File not found
    comfile [open] -- "%1" %* File not found
    exefile [open] -- "%1" %* File not found
    helpfile [open] -- Reg Error: Key error.
    htmlfile [edit] -- "C:\Program Files (x86)\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation)
    htmlfile [print] -- "C:\Program Files (x86)\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation)
    inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
    InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
    piffile [open] -- "%1" %* File not found
    regfile [merge] -- Reg Error: Key error.
    scrfile [config] -- "%1" File not found
    scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
    scrfile [open] -- "%1" /S File not found
    txtfile [edit] -- Reg Error: Key error.
    Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found
    Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
    Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
    Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~3\Office12\ONENOTE.EXE "%L" File not found
    Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
    Folder [explore] -- Reg Error: Value error.
    Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
    batfile [open] -- "%1" %*
    cmdfile [open] -- "%1" %*
    comfile [open] -- "%1" %*
    cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
    exefile [open] -- "%1" %*
    helpfile [open] -- Reg Error: Key error.
    htmlfile [edit] -- "C:\Program Files (x86)\Microsoft Office\Office12\msohtmed.exe" %1 (Microsoft Corporation)
    htmlfile [print] -- "C:\Program Files (x86)\Microsoft Office\Office12\msohtmed.exe" /p %1 (Microsoft Corporation)
    inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
    InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
    piffile [open] -- "%1" %*
    regfile [merge] -- Reg Error: Key error.
    scrfile [config] -- "%1"
    scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
    scrfile [open] -- "%1" /S
    txtfile [edit] -- Reg Error: Key error.
    Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
    Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
    Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
    Directory [OneNote.Open] -- C:\PROGRA~2\MICROS~3\Office12\ONENOTE.EXE "%L" File not found
    Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
    Folder [explore] -- Reg Error: Value error.
    Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
     
    ========== Security Center Settings ==========
     
    64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
    "cval" = 1
     
    64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
     
    64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
    "VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
    "AntiVirusOverride" = 0
    "AntiSpywareOverride" = 0
    "FirewallOverride" = 0
     
    64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
    "DisableNotifications" = 0
    "EnableFirewall" = 1
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
    "DisableNotifications" = 0
    "EnableFirewall" = 1
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
    "DisableNotifications" = 0
    "EnableFirewall" = 1
     
    ========== Authorized Applications List ==========
     
     
    ========== HKEY_LOCAL_MACHINE Uninstall List ==========
     
    64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" = PVSonyDll
    "{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
    "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007
    "{90120000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2007
    "{9EFC40E3-5F31-4F75-8445-286273F74D8E}" = Apple Mobile Device Support
    "{B812FCC0-6192-4BFA-A9C6-1E8578F255DA}" = iTunes
    "{DAE239CE-EB9D-4EB3-B0D4-528D6BAA48FD}" = Bonjour
    "{EE936C7A-EA40-31D5-9B65-8E3E089C3828}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148
    "NVIDIA Display Control Panel" = NVIDIA Display Control Panel
    "NVIDIA Drivers" = NVIDIA Drivers
     
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
    "{00C5F4F4-62F9-40D7-8000-AD8A9CD0C669}" = Microsoft Games for Windows - LIVE Redistributable
    "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
    "{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime
    "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
    "{3AC8457C-0385-4BEA-A959-E095F05D6D67}" = Battlefield: Bad Company™ 2
    "{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
    "{406FB8A4-F539-48A9-809C-F94706F9C9F6}_is1" = S.T.A.L.K.E.R. - Call Of Pripyat [v1.6.01]
    "{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}" = Microsoft Games for Windows - LIVE 
    "{52B65911-1559-4ED5-9461-46957FDD48CD}" = Borderlands
    "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
    "{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features
    "{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5
    "{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
    "{716E0306-8318-4364-8B8F-0CC4E9376BAC}" = MSXML 4.0 SP2 Parser and SDK
    "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
    "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
    "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
    "{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
    "{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
    "{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
    "{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
    "{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
    "{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
    "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
    "{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
    "{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
    "{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
    "{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
    "{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
    "{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{E64BA721-2310-4B55-BE5A-2925F9706192}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{90120000-002A-0407-1000-0000000FF1CE}_HOMESTUDENTR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
    "{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
    "{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
    "{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{90EC11E4-854E-4C0F-9B4C-76D6C7CF7C68}" = Linksys WUSB600N Dual-Band Wireless-N USB Network Adapter
    "{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
    "{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
    "{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
    "{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
    "{974C4B12-4D02-4879-85E0-61C95CC63E9E}" = Fallout 3
    "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
    "{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3 - Deutsch
    "{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
    "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
    "{E10DB5DA-E576-40EA-A7FC-1CB2A7B283A6}" = NVIDIA PhysX
    "{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
    "{E8A602BF-C276-4DB2-A9FF-B4C30EA1CB7C}_is1" = iDump (Freeware) Build:31
    "{FB8148DD-C575-4B0A-9F6C-0CFC46937930}" = Opera 10.10
    "7-Zip" = 7-Zip 4.65
    "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
    "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
    "CCleaner" = CCleaner
    "EVEREST Ultimate Edition_is1" = EVEREST Ultimate Edition v5.30
    "Free YouTube Download_is1" = Free YouTube Download 2.3
    "Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.2
    "Game Booster_is1" = Game Booster
    "Halo" = Microsoft Halo
    "HOMESTUDENTR" = Microsoft Office Home and Student 2007
    "ICQToolbar" = ICQ Toolbar
    "InstallShield_{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch
    "InstallShield_{90EC11E4-854E-4C0F-9B4C-76D6C7CF7C68}" = Linksys Dual-Band Wireless-N USB Network Adapter
    "InstallShield_{931C37FC-594D-43A9-B10F-A2F2B1F03498}" = Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch
    "InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
    "Mozilla Firefox (3.5.8)" = Mozilla Firefox (3.5.8)
    "NIS" = Norton Internet Security
    "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
    "Picasa 3" = Picasa 3
    "PunkBusterSvc" = PunkBuster Services
    "Steam App 10180" = Call of Duty: Modern Warfare 2
    "Steam App 10190" = Call of Duty: Modern Warfare 2 - Multiplayer
    "Teamspeak 2 RC2_is1" = TeamSpeak 2 RC2
    "Uninstall_is1" = Uninstall 1.0.0.1
    "Xfire" = Xfire (remove only)
    "XTreme-G Drivers_is1" = XTreme-G 195.62 Vista Win7 64bit
     
    ========== Last 10 Event Log Errors ==========
     
    [ Application Events ]
    Error - 01.03.2010 17:16:52 | Computer Name = MultimediaPC | Source = SideBySide | ID = 16842815
    Description = Fehler beim Generieren des Aktivierungskontextes für "c:\program files
     (x86)\spybot - search & destroy\DelZip179.dll". Fehler in Manifest- oder Richtliniendatei
     "c:\program files (x86)\spybot - search & destroy\DelZip179.dll" in Zeile 8.  Der
     Wert "*" des "language"-Attributs im assemblyIdentity-Element ist ungültig.
     
    Error - 03.03.2010 09:24:01 | Computer Name = MultimediaPC | Source = SideBySide | ID = 16842815
    Description = Fehler beim Generieren des Aktivierungskontextes für "c:\program files
     (x86)\spybot - search & destroy\DelZip179.dll". Fehler in Manifest- oder Richtliniendatei
     "c:\program files (x86)\spybot - search & destroy\DelZip179.dll" in Zeile 8.  Der
     Wert "*" des "language"-Attributs im assemblyIdentity-Element ist ungültig.
     
    Error - 03.03.2010 11:35:11 | Computer Name = MultimediaPC | Source = Application Error | ID = 1000
    Description = Name der fehlerhaften Anwendung: Borderlands.exe, Version: 1.0.0.0,
     Zeitstempel: 0x4ab92691  Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7600.16385,
     Zeitstempel: 0x4a5bdbdf  Ausnahmecode: 0xe06d7363  Fehleroffset: 0x0000b727  ID des fehlerhaften
     Prozesses: 0xe3c  Startzeit der fehlerhaften Anwendung: 0x01cabad963ad4c7d  Pfad der
     fehlerhaften Anwendung: C:\Program Files (x86)\2K Games\Gearbox Software\Borderlands\Binaries\Borderlands.exe
    Pfad
     des fehlerhaften Moduls: C:\Windows\syswow64\KERNELBASE.dll  Berichtskennung: 5a8e2a2d-26da-11df-8dea-00241d72dd02
     
    Error - 03.03.2010 11:35:14 | Computer Name = MultimediaPC | Source = Application Error | ID = 1000
    Description = Name der fehlerhaften Anwendung: Borderlands.exe, Version: 1.0.0.0,
     Zeitstempel: 0x4ab92691  Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7600.16385,
     Zeitstempel: 0x4a5bdbdf  Ausnahmecode: 0xe06d7363  Fehleroffset: 0x0000b727  ID des fehlerhaften
     Prozesses: 0xe3c  Startzeit der fehlerhaften Anwendung: 0x01cabad963ad4c7d  Pfad der
     fehlerhaften Anwendung: C:\Program Files (x86)\2K Games\Gearbox Software\Borderlands\Binaries\Borderlands.exe
    Pfad
     des fehlerhaften Moduls: C:\Windows\syswow64\KERNELBASE.dll  Berichtskennung: 5bf400fb-26da-11df-8dea-00241d72dd02
     
    Error - 03.03.2010 17:46:24 | Computer Name = MultimediaPC | Source = MsiInstaller | ID = 11311
    Description = 
     
    Error - 03.03.2010 17:46:25 | Computer Name = MultimediaPC | Source = MsiInstaller | ID = 11311
    Description = 
     
    Error - 03.03.2010 17:46:27 | Computer Name = MultimediaPC | Source = MsiInstaller | ID = 11311
    Description = 
     
    Error - 03.03.2010 18:04:41 | Computer Name = MultimediaPC | Source = MsiInstaller | ID = 11311
    Description = 
     
    Error - 03.03.2010 21:55:13 | Computer Name = MultimediaPC | Source = MsiInstaller | ID = 1013
    Description = 
     
    Error - 03.03.2010 21:59:51 | Computer Name = MultimediaPC | Source = MsiInstaller | ID = 1013
    Description = 
     
    [ System Events ]
    Error - 10.03.2010 16:26:31 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
    Error - 10.03.2010 16:26:39 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
    Error - 10.03.2010 16:26:48 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
    Error - 10.03.2010 16:26:57 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
    Error - 10.03.2010 16:27:06 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
    Error - 10.03.2010 16:27:15 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
    Error - 10.03.2010 16:27:24 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
    Error - 10.03.2010 16:27:30 | Computer Name = MultimediaPC | Source = Service Control Manager | ID = 7009
    Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst
     Software Protection erreicht.
     
    Error - 10.03.2010 16:27:30 | Computer Name = MultimediaPC | Source = Service Control Manager | ID = 7000
    Description = Der Dienst "Software Protection" wurde aufgrund folgenden Fehlers 
    nicht gestartet:   %%1053
     
    Error - 10.03.2010 16:27:33 | Computer Name = MultimediaPC | Source = cdrom | ID = 262151
    Description = Fehlerhafter Block bei Gerät \Device\CdRom0.
     
     
    < End of report >
    Sophos Anti Root-Kit:

    Code:
    Sophos Anti-Rootkit Version 1.5.0  (c) 2009 Sophos Plc
    Started logging on 12.03.2010 at 13:08:53
    User "Lex" on computer "MULTIMEDIAPC"
    Windows version 6.1 SP 0.0  build 7600 SM=0x300 PT=0x1 WOW64
    Info:	Starting registry scan.
    Hidden:	registry item \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Media Player NSS\3.0\Servers\BCD38E24-9F13-499B-AEC8-327A6236F6D0
    Stopped logging on 12.03.2010 at 13:09:51
    
    
    Sophos Anti-Rootkit Version 1.5.0  (c) 2009 Sophos Plc
    Started logging on 12.03.2010 at 13:10:21
    User "Lex" on computer "MULTIMEDIAPC"
    Windows version 6.1 SP 0.0  build 7600 SM=0x300 PT=0x1 WOW64
    Info:	Starting registry scan.
    Hidden:	registry item \HKEY_USERS\S-1-5-18\Software\Microsoft\CTF\Assemblies\0x00000407
    Info:	Starting disk scan of C: (NTFS).
    Hidden:	file C:\ProgramData\Norton\00000082\00000109\000003c1\cltLMS1.dat
    Hidden:	file C:\ProgramData\Norton\00000082\00000109\000003c1\cltLMS2.dat
    Stopped logging on 12.03.2010 at 13:25:01
    Hijackthis:

    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows [Version 6.1.7600]
     
     
    C:
    
      12.03.2010 13:06     C:\Program Files (x86) --------- 12288   
           C:\pagefile.sys ---------    
           C:\hiberfil.sys ---------    
      12.03.2010 11:33     C:\System Volume Information --------- 40960   
      10.03.2010 21:24     C:\Windows --------- 16384   
      04.03.2010 15:21     C:\nVidia Forceware --------- 0   
      03.03.2010 00:14     C:\Program Files --------- 8192   
      21.02.2010 23:43     C:\ProgramData --------- 8192   
      30.12.2009 14:13     C:\$Recycle.Bin --------- 0   
      04.11.2009 20:00     C:\temp --------- 0   
      04.11.2009 19:22     C:\Users --------- 4096   
      04.11.2009 19:22     C:\Recovery --------- 0   
      04.11.2009 18:47     C:\BOOTSECT.BAK --------- 8192   
      04.11.2009 18:47     C:\Boot --------- 4096   
      30.10.2009 17:39     C:\Other --------- 8192   
      28.10.2009 18:09     C:\$WINDOWS.~Q --------- 0   
      14.07.2009 06:08     C:\Documents and Settings --------- 0   
      14.07.2009 04:20     C:\PerfLogs --------- 0   
      14.07.2009 02:38     C:\bootmgr --------- 383562   
      04.07.2009 12:27     C:\Programme --------- 0   
      04.07.2009 12:27     C:\Dokumente und Einstellungen --------- 0   
      26.06.2009 12:08     C:\NVIDIA --------- 0   
      26.06.2009 12:02     C:\Intel --------- 0   
      06.06.2009 07:22     C:\MSOCache --------- 0   
      07.11.2007 08:53     C:\VC_RED.MSI --------- 242176   
      07.11.2007 08:50     C:\VC_RED.cab --------- 1927956   
      07.11.2007 08:00     C:\vcredist.bmp --------- 5686   
    ----------------------------------------
    
     
    C:\Windows
    
      12.03.2010 13:09     C:\Windows\WindowsUpdate.log --------- 1941986   
      12.03.2010 11:34     C:\Windows\setupact.log --------- 392   
      12.03.2010 11:34     C:\Windows\bootstat.dat --------- 67584   
      12.03.2010 11:30     C:\Windows\PFRO.log --------- 1174   
      10.03.2010 17:27     C:\Windows\setuperr.log --------- 0   
      22.11.2009 18:16     C:\Windows\game.ini --------- 331   
      31.10.2009 07:34     C:\Windows\explorer.exe --------- 2870272   
      14.07.2009 06:09     C:\Windows\win.ini --------- 403   
      14.07.2009 05:54     C:\Windows\WindowsShell.Manifest --------- 749   
      14.07.2009 02:39     C:\Windows\write.exe --------- 10240   
      14.07.2009 02:39     C:\Windows\splwow64.exe --------- 61952   
      14.07.2009 02:39     C:\Windows\regedit.exe --------- 427008   
      14.07.2009 02:39     C:\Windows\notepad.exe --------- 193536   
      14.07.2009 02:39     C:\Windows\hh.exe --------- 16896   
      14.07.2009 02:39     C:\Windows\HelpPane.exe --------- 733696   
      14.07.2009 02:39     C:\Windows\fveupdate.exe --------- 15360   
      14.07.2009 02:38     C:\Windows\bfsvc.exe --------- 71168   
      14.07.2009 02:16     C:\Windows\twain_32.dll --------- 51200   
      14.07.2009 02:14     C:\Windows\winhlp32.exe --------- 9728   
      14.07.2009 02:14     C:\Windows\twunk_32.exe --------- 31232   
      14.07.2009 00:06     C:\Windows\mib.bin --------- 43131   
      10.06.2009 22:41     C:\Windows\twunk_16.exe --------- 49680   
      10.06.2009 22:41     C:\Windows\twain.dll --------- 94784   
      10.06.2009 22:08     C:\Windows\system.ini --------- 219   
      10.06.2009 21:52     C:\Windows\WMSysPr9.prx --------- 316640   
      10.06.2009 21:36     C:\Windows\msdfmap.ini --------- 1405   
      10.06.2009 21:31     C:\Windows\Starter.xml --------- 48201   
      10.06.2009 21:30     C:\Windows\HomePremium.xml --------- 48265   
      01.08.1995 04:44     C:\Windows\PCDLIB32.DLL --------- 212480   
    ----------------------------------------
    
     
    C:\Windows\System
    
    ----------------------------------------
    
     
    C:\Windows\System32
    
     12.03.2010 13:15     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 14608  
     12.03.2010 13:15     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 14608  
     12.03.2010 11:47     C:\Windows\system32\config --------- 20480  
     11.03.2010 17:14     C:\Windows\system32\catroot --------- 4096  
     11.03.2010 10:32     C:\Windows\system32\NDF --------- 4096  
     11.03.2010 10:27     C:\Windows\system32\drivers --------- 65536  
     10.03.2010 14:05     C:\Windows\system32\LogFiles --------- 4096  
     09.03.2010 21:35     C:\Windows\system32\%APPDATA% --------- 0  
     05.03.2010 14:31     C:\Windows\system32\catroot2 --------- 16384  
     05.03.2010 01:11     C:\Windows\system32\xfcodec64.dll --------- 27536  
     02.03.2010 14:55     C:\Windows\system32\perfh009.dat --------- 606992  
     02.03.2010 14:55     C:\Windows\system32\perfc009.dat --------- 103370  
     02.03.2010 14:55     C:\Windows\system32\perfh007.dat --------- 643628  
     02.03.2010 14:55     C:\Windows\system32\perfc007.dat --------- 126188  
     02.03.2010 14:55     C:\Windows\system32\PerfStringBackup.INI --------- 1472002  
     02.03.2010 07:01     C:\Windows\system32\MRT.exe --------- 32687048  
     24.02.2010 17:37     C:\Windows\system32\de-DE --------- 327680  
     23.02.2010 23:02     C:\Windows\system32\Tasks --------- 4096  
     17.02.2010 06:20     C:\Windows\system32\DriverStore --------- 4096  
     04.02.2010 10:01     C:\Windows\system32\XAPOFX1_4.dll --------- 78680  
     04.02.2010 10:01     C:\Windows\system32\XAudio2_6.dll --------- 530776  
     04.02.2010 10:01     C:\Windows\system32\xactengine3_6.dll --------- 176984  
     04.02.2010 10:01     C:\Windows\system32\X3DAudio1_7.dll --------- 24920  
     02.02.2010 09:36     C:\Windows\system32\tzres.dll --------- 2048  
     22.01.2010 10:50     C:\Windows\system32\nvd3dumx.dll --------- 11862120  
     22.01.2010 10:50     C:\Windows\system32\nvdecodemft.dll --------- 386664  
     22.01.2010 10:50     C:\Windows\system32\nvencodemft.dll --------- 4645480  
     22.01.2010 10:50     C:\Windows\system32\nvinfo.pb --------- 9163  
     22.01.2010 10:50     C:\Windows\system32\nvoglv64.dll --------- 20469352  
     22.01.2010 10:50     C:\Windows\system32\nvudisp.exe --------- 645736  
     22.01.2010 10:50     C:\Windows\system32\nvwgf2umx.dll --------- 6020712  
     22.01.2010 10:50     C:\Windows\system32\OpenCL.dll --------- 65640  
     22.01.2010 10:50     C:\Windows\system32\nvcuvid.dll --------- 2332776  
     22.01.2010 10:50     C:\Windows\system32\nvcuvenc.dll --------- 4325992  
     22.01.2010 10:50     C:\Windows\system32\nvcuda.dll --------- 5416552  
     22.01.2010 10:50     C:\Windows\system32\nvcompiler.dll --------- 16051304  
     22.01.2010 10:50     C:\Windows\system32\nvcod190.dll --------- 202344  
     22.01.2010 10:50     C:\Windows\system32\nvapi64.dll --------- 1579112  
     22.01.2010 10:50     C:\Windows\system32\nvcod.dll --------- 202344  
     22.01.2010 04:57     C:\Windows\system32\NvApps.xml --------- 271481  
     22.01.2010 04:57     C:\Windows\system32\NvwsApps.xml --------- 65332  
     22.01.2010 04:57     C:\Windows\system32\nvsvc64.dll --------- 1037416  
     22.01.2010 04:57     C:\Windows\system32\nvsvcr.dll --------- 1515112  
     22.01.2010 04:57     C:\Windows\system32\nvmctray.dll --------- 116328  
     22.01.2010 04:57     C:\Windows\system32\nvcpl.dll --------- 14822504  
     22.01.2010 04:57     C:\Windows\system32\nvvsvc.exe --------- 159336  
     11.01.2010 08:44     C:\Windows\system32\iedkcs32.dll --------- 445952  
     22.12.2009 09:36     C:\Windows\system32\wow64.dll --------- 243200  
     19.12.2009 10:51     C:\Windows\system32\wininet.dll --------- 1192960  
     19.12.2009 10:51     C:\Windows\system32\urlmon.dll --------- 1492480  
     19.12.2009 10:50     C:\Windows\system32\tsbyuv.dll --------- 14848  
     19.12.2009 10:49     C:\Windows\system32\quartz.dll --------- 1572352  
     19.12.2009 10:47     C:\Windows\system32\msyuv.dll --------- 25088  
     19.12.2009 10:47     C:\Windows\system32\msvidc32.dll --------- 38912  
     19.12.2009 10:47     C:\Windows\system32\msrle32.dll --------- 16384  
     19.12.2009 10:47     C:\Windows\system32\mshtml.dll --------- 9276928  
     19.12.2009 10:47     C:\Windows\system32\msfeedsbs.dll --------- 82944  
     19.12.2009 10:46     C:\Windows\system32\iyuv_32.dll --------- 54272  
     19.12.2009 10:46     C:\Windows\system32\ieframe.dll --------- 12356608  
     13.12.2009 10:46     C:\Windows\system32\psisdecd.dll --------- 613888  
     13.12.2009 10:46     C:\Windows\system32\CPFilters.dll --------- 960512  
     13.12.2009 10:46     C:\Windows\system32\msdri.dll --------- 552960  
     13.12.2009 10:44     C:\Windows\system32\MSNP.ax --------- 288256  
     09.12.2009 00:53     C:\Windows\system32\wdi --------- 4096  
     02.12.2009 10:15     C:\Windows\system32\jscript.dll --------- 852480  
     22.11.2009 16:27     C:\Windows\system32\DRVSTORE --------- 0  
     19.11.2009 21:43     C:\Windows\system32\nvuninst.exe --------- 645736  
     16.11.2009 23:01     C:\Windows\system32\FNTCACHE.DAT --------- 311104  
     04.11.2009 21:38     C:\Windows\system32\wfp --------- 0  
     04.11.2009 21:38     C:\Windows\system32\wbem --------- 65536  
     04.11.2009 21:36     C:\Windows\system32\CodeIntegrity --------- 0  
     04.11.2009 19:30     C:\Windows\system32\restore --------- 0  
     04.11.2009 19:22     C:\Windows\system32\Recovery --------- 0  
     04.11.2009 18:54     C:\Windows\system32\license.rtf --------- 52953  
     04.11.2009 18:53     C:\Windows\system32\sysprep --------- 0  
     02.11.2009 20:42     C:\Windows\system32\MpSigStub.exe --------- 226688  
     28.10.2009 07:24     C:\Windows\system32\winlogon.exe --------- 389632  
     19.10.2009 15:46     C:\Windows\system32\t2embed.dll --------- 148480  
     19.10.2009 15:46     C:\Windows\system32\fontsub.dll --------- 100864  
     27.09.2009 23:12     C:\Windows\system32\nvcod167.dll --------- 183912  
     27.09.2009 23:12     C:\Windows\system32\dpinst.exe --------- 930272  
     27.09.2009 18:24     C:\Windows\system32\nvcpl.cpl --------- 410728  
     27.09.2009 18:24     C:\Windows\system32\nvcplui.exe --------- 3778664  
     27.09.2009 18:22     C:\Windows\system32\nvshext.dll --------- 244840  
     10.09.2009 07:28     C:\Windows\system32\msv1_0.dll --------- 311808  
     04.09.2009 17:44     C:\Windows\system32\XAPOFX1_3.dll --------- 73544  
     04.09.2009 17:44     C:\Windows\system32\XAudio2_5.dll --------- 517960  
     04.09.2009 17:44     C:\Windows\system32\xactengine3_5.dll --------- 176968  
     04.09.2009 17:29     C:\Windows\system32\d3dcsx_42.dll --------- 5554512  
     04.09.2009 17:29     C:\Windows\system32\d3dx10_42.dll --------- 523088  
     04.09.2009 17:29     C:\Windows\system32\d3dx11_42.dll --------- 285024  
     04.09.2009 17:29     C:\Windows\system32\D3DCompiler_42.dll --------- 2582888  
     04.09.2009 17:29     C:\Windows\system32\D3DX9_42.dll --------- 2475352  
     03.09.2009 08:36     C:\Windows\system32\CertEnroll.dll --------- 1975296  
     29.08.2009 08:53     C:\Windows\system32\wmp.dll --------- 14629376  
     29.08.2009 08:50     C:\Windows\system32\msasn1.dll --------- 46592  
     29.08.2009 08:45     C:\Windows\system32\wmploc.DLL --------- 12625920  
     28.08.2009 19:42     C:\Windows\system32\usbaaplrc.dll --------- 2065696  
     30.07.2009 06:07     C:\Windows\system32\atmfd.dll --------- 366080  
     14.07.2009 18:58     C:\Windows\system32\migwiz --------- 4096  
    ----------------------------------------
    
     
    C:\Windows\Prefetch
    
    ----------------------------------------
    
     
    C:\Windows\Tasks
    
     12.03.2010 11:34     C:\Windows\Tasks\SA.DAT --------- 6  
     31.01.2010 19:15     C:\Windows\Tasks\SCHEDLGU.TXT --------- 32632  
    ----------------------------------------
    
     
    C:\Windows\Temp
    
    ----------------------------------------
    
     
    C:\Users\Lex\AppData\Local\Temp
    
     12.03.2010 13:25     C:\Users\Lex\AppData\Local\Temp\sarscan.log --------- 971  
     12.03.2010 13:13     C:\Users\Lex\AppData\Local\Temp\samples.sar --------- 12752  
     12.03.2010 11:34     C:\Users\Lex\AppData\Local\Temp\AdobeARM.log --------- 6137  
     12.03.2010 11:34     C:\Users\Lex\AppData\Local\Temp\WPDNSE --------- 0  
     11.03.2010 17:54     C:\Users\Lex\AppData\Local\Temp\Temp1_pbsetup.zip --------- 0  
     11.03.2010 17:46     C:\Users\Lex\AppData\Local\Temp\BFBC2Updater.log --------- 3586  
     11.03.2010 16:46     C:\Users\Lex\AppData\Local\Temp\Lex.bmp --------- 31832  
     11.03.2010 10:33     C:\Users\Lex\AppData\Local\Temp\msdt --------- 0  
     11.03.2010 10:29     C:\Users\Lex\AppData\Local\Temp\DMI7E43.tmp --------- 0  
     11.03.2010 10:28     C:\Users\Lex\AppData\Local\Temp\DMI32C2.tmp --------- 0  
     10.03.2010 21:30     C:\Users\Lex\AppData\Local\Temp\DelUS.bat --------- 326  
     10.03.2010 21:20     C:\Users\Lex\AppData\Local\Temp\scan0.sca --------- 676  
     10.03.2010 21:19     C:\Users\Lex\AppData\Local\Temp\flaDEE2.tmp --------- 2403370  
     10.03.2010 21:18     C:\Users\Lex\AppData\Local\Temp\plugtmp --------- 4096  
     10.03.2010 15:20     C:\Users\Lex\AppData\Local\Temp\Picasa3 --------- 0  
     10.03.2010 15:07     C:\Users\Lex\AppData\Local\Temp\Low --------- 4096  
     09.03.2010 22:43     C:\Users\Lex\AppData\Local\Temp\BFBC2Game_Data_DFE --------- 0  
     04.11.2009 19:23     C:\Users\Lex\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0  
     04.09.2001 17:03     C:\Users\Lex\AppData\Local\Temp\setD7F8.tmp --------- 168448  
    ----------------------------------------
    
     
    C:\Program Files
    
     17.02.2010 06:21     C:\Program Files\NVIDIA Corporation --------- 0  
     04.02.2010 17:27     C:\Program Files\iTunes --------- 4096  
     04.02.2010 17:27     C:\Program Files\iPod --------- 0  
     22.01.2010 16:28     C:\Program Files\Internet Explorer --------- 4096  
     28.11.2009 19:01     C:\Program Files\Symantec --------- 0  
     28.11.2009 19:01     C:\Program Files\Common Files --------- 4096  
     22.11.2009 16:26     C:\Program Files\Bonjour --------- 0  
     07.11.2009 14:24     C:\Program Files\Microsoft Office --------- 0  
     05.11.2009 21:48     C:\Program Files\Windows Media Player --------- 4096  
     04.11.2009 19:22     C:\Program Files\Windows NT --------- 4096  
     04.11.2009 19:22     C:\Program Files\Gemeinsame Dateien --------- 0  
     14.07.2009 19:18     C:\Program Files\DVD Maker --------- 4096  
     14.07.2009 19:18     C:\Program Files\Windows Journal --------- 4096  
     14.07.2009 19:18     C:\Program Files\Microsoft Games --------- 4096  
     14.07.2009 18:58     C:\Program Files\Windows Mail --------- 4096  
     14.07.2009 18:58     C:\Program Files\Windows Sidebar --------- 4096  
     14.07.2009 18:58     C:\Program Files\Windows Photo Viewer --------- 4096  
     14.07.2009 18:58     C:\Program Files\Windows Defender --------- 4096  
     14.07.2009 06:32     C:\Program Files\Windows Portable Devices --------- 0  
     14.07.2009 06:32     C:\Program Files\MSBuild --------- 0  
     14.07.2009 06:32     C:\Program Files\Reference Assemblies --------- 0  
     14.07.2009 06:09     C:\Program Files\Uninstall Information --------- 0  
     14.07.2009 05:54     C:\Program Files\desktop.ini --------- 174  
    ----------------------------------------
    
     
    C:\ProgramData\.. 
    
    Lex    
    Default    
    Public    
    Default User    
    All Users    
    desktop.ini    
    ----------------------------------------
    
     
    C:\Windows\system32\drivers\etc\hosts
    
    127.0.0.1	www.007guard.com
    127.0.0.1	007guard.com
    127.0.0.1	008i.com
    127.0.0.1	www.008k.com
    127.0.0.1	008k.com
    127.0.0.1	www.00hq.com
    127.0.0.1	00hq.com
    127.0.0.1	010402.com
    127.0.0.1	www.032439.com
    127.0.0.1	032439.com
    127.0.0.1	www.0scan.com
    127.0.0.1	0scan.com
    127.0.0.1	1000gratisproben.com
    127.0.0.1	www.1000gratisproben.com
    127.0.0.1	1001namen.com
    127.0.0.1	www.1001namen.com
    127.0.0.1	100888290cs.com
    127.0.0.1	www.100888290cs.com
    127.0.0.1	www.100sexlinks.com
    127.0.0.1	100sexlinks.com
    127.0.0.1	10sek.com
    127.0.0.1	www.10sek.com
    127.0.0.1	www.1-2005-search.com
    127.0.0.1	1-2005-search.com
    127.0.0.1	www.123fporn.info
    127.0.0.1	123fporn.info
    127.0.0.1	123haustiereundmehr.com
    127.0.0.1	www.123haustiereundmehr.com
    127.0.0.1	123moviedownload.com
    127.0.0.1	www.123moviedownload.com
    127.0.0.1	123simsen.com
    127.0.0.1	www.123simsen.com
    127.0.0.1	123topsearch.com
    127.0.0.1	www.123topsearch.com
    127.0.0.1	125sms.co.uk
    127.0.0.1	www.125sms.co.uk
    127.0.0.1	125sms.com
    127.0.0.1	www.125sms.com
    127.0.0.1	132.com
    127.0.0.1	www.132.com
    127.0.0.1	1337crew.info
    127.0.0.1	www.1337crew.info
    127.0.0.1	www.1337-crew.to
    127.0.0.1	1337-crew.to
    127.0.0.1	136136.net
    127.0.0.1	www.136136.net
    127.0.0.1	www.150freesms.de
    127.0.0.1	150freesms.de
    127.0.0.1	www.163ns.com
    127.0.0.1	163ns.com
    127.0.0.1	171203.com
    127.0.0.1	17concepts.info
    127.0.0.1	www.17concepts.info
    127.0.0.1	17-plus.com
    127.0.0.1	1800searchonline.com
    127.0.0.1	www.1800searchonline.com
    127.0.0.1	180searchassistant.com
    127.0.0.1	www.180searchassistant.com
    127.0.0.1	180solutions.com
    127.0.0.1	www.180solutions.com
    127.0.0.1	181.365soft.info
    127.0.0.1	www.181.365soft.info
    127.0.0.1	1987324.com
    127.0.0.1	www.1987324.com
    127.0.0.1	1-domains-registrations.com
    127.0.0.1	www.1-domains-registrations.com
    127.0.0.1	www.1sexparty.com
    127.0.0.1	1sexparty.com
    127.0.0.1	www.1sms.de
    127.0.0.1	1sms.de
    127.0.0.1	www.1spybot.com
    127.0.0.1	1spybot.com
    127.0.0.1	www.1stantivirus.com
    127.0.0.1	1stantivirus.com
    127.0.0.1	www.1stpagehere.com
    127.0.0.1	1stpagehere.com
    127.0.0.1	www.1stsearchportal.com
    127.0.0.1	1stsearchportal.com
    127.0.0.1	2.82211.net
    
    ----------------------------------------
    
     
    
    Abbildname                     PID Sitzungsname       Sitz.-Nr. Speichernutzung
    ========================= ======== ================ =========== ===============
    System Idle Process              0 Services                   0            24 K
    System                           4 Services                   0         1'380 K
    smss.exe                       328 Services                   0         1'308 K
    csrss.exe                      416 Services                   0         4'488 K
    csrss.exe                      500 Console                    1         8'064 K
    wininit.exe                    508 Services                   0         4'868 K
    winlogon.exe                   556 Console                    1         8'420 K
    services.exe                   604 Services                   0        10'464 K
    lsass.exe                      612 Services                   0        12'312 K
    lsm.exe                        620 Services                   0         4'728 K
    svchost.exe                    716 Services                   0        10'764 K
    nvvsvc.exe                     776 Services                   0         5'384 K
    svchost.exe                    808 Services                   0         9'372 K
    svchost.exe                    920 Services                   0        23'848 K
    svchost.exe                    956 Services                   0       163'484 K
    svchost.exe                    980 Services                   0        48'592 K
    svchost.exe                    420 Services                   0        18'768 K
    svchost.exe                    832 Services                   0        24'788 K
    nvvsvc.exe                    1196 Console                    1         9'504 K
    spoolsv.exe                   1332 Services                   0        12'332 K
    svchost.exe                   1360 Services                   0        14'080 K
    AppleMobileDeviceService.     1468 Services                   0         4'896 K
    mDNSResponder.exe             1612 Services                   0         5'444 K
    ICQ Service.exe               1644 Services                   0         4'796 K
    ccsvchst.exe                  1724 Services                   0        10'312 K
    PnkBstrA.exe                  1804 Services                   0         4'224 K
    nvSCPAPISvr.exe               1840 Services                   0         5'356 K
    svchost.exe                   1896 Services                   0         5'744 K
    taskhost.exe                  2028 Console                    1        15'312 K
    dwm.exe                       1128 Console                    1        40'536 K
    explorer.exe                  1528 Console                    1        96'104 K
    SDWinSec.exe                  1496 Services                   0         9'372 K
    ccsvchst.exe                  2792 Console                    1         7'268 K
    WUDFHost.exe                  2636 Services                   0         6'520 K
    svchost.exe                   2964 Services                   0         6'324 K
    svchost.exe                   3192 Services                   0        16'104 K
    wmpnetwk.exe                  3376 Services                   0        14'304 K
    svchost.exe                   3472 Services                   0        16'312 K
    iTunesHelper.exe              3588 Console                    1        13'024 K
    iPodService.exe               4044 Services                   0         8'460 K
    ehmsas.exe                    2984 Console                    1         6'520 K
    InputPersonalization.exe      4832 Console                    1        14'444 K
    OTL.exe                       2476 Console                    1        30'364 K
    sargui.exe                    3480 Console                    1        13'396 K
    audiodg.exe                   3984 Services                   0        15'912 K
    notepad.exe                   1680 Console                    1         8'128 K
    steam.exe                      996 Console                    1        65'152 K
    SteamService.exe              3280 Services                   0         6'348 K
    osk.exe                       4232 Console                    1        21'932 K
    notepad.exe                   4892 Console                    1         8'152 K
    opera.exe                     1456 Console                    1        63'536 K
    7zFM.exe                       336 Console                    1        10'648 K
    cmd.exe                       4364 Console                    1         5'168 K
    conhost.exe                   4128 Console                    1         6'476 K
    dllhost.exe                   2272 Console                    1         6'768 K
    tasklist.exe                  2996 Console                    1         5'964 K
    WmiPrvSE.exe                  3596 Services                   0         6'688 K
    
     
    ***** Ende des Scans 12.03.2010 um 13:37:42.67 ***
    Geändert von Alex2 (12.03.2010 um 12:43 Uhr)

  2. #2
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Herzlich Willkommen hier bei uns am HijackThis Supportboard!

    **Bevor du mit Teil 1. der Aufgabe beginnst: HIER KLICKEN UND SORGFÄLTIG DURCHLESEN!**
    Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
    ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
    Bitte lese Dir zuerst in Ruhe die Anweisungen durch und Du sollst dabei die Reihenfolge einhalten! Ansonsten verlangsamt unsere Arbeit, wenn wir immer wieder noch an Kleinigkeiten nachschlagen müssen und dadurch eventuell die Übersicht verloren geht...

    ►wir können gerne dein System auf Viren prüfen, dazu:
    1.
    Zunächst bitte folgende Einstellungen vornehmen: System-Dateien und -Ordner unter XP, Vista und Win7 sichtbar machen
    Am Ende unserer Arbeit, kannst wieder rückgängig machen!

    2.
    Lade dir HijackThis Installer herunter
    Keine offenen Fenster, solang bis HijackThis läuft!!-> HijackThis starten--> "Do a system scan and save a logfile" klicken--> das erhaltene Logfile "markieren" --> "kopieren"--> hier in deinem Thread (rechte Maustaste) "einfügen"(musst du im Forum eingeloggt sein!)
    3.
    • Download den CCleaner
    • installieren,("Füge CCleaner Yahoo! Toolbar hinzu" - kannst Du abwählen!)--> starten --> unter Options settings --> "german" einstellen.
    • starten--> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)--> dann auf `Als Textdatei speichern...`
    • poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)
    • Anleitung

    Bitte alle Ergebnisse im Code-Tags posten!

    vor dein log schreibst du:[code]
    hier kommt dein logfile rein
    dahinter:[/code]
    gruß
    argos

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  3. #3
    Einsteiger
    Registriert seit
    12.03.2010
    Beiträge
    9

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Punkt1: Gemacht!

    Punkt2: Gemacht!

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:49:49, on 13.03.2010
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal
    
    Running processes:
    C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files (x86)\iTunes\iTunesHelper.exe
    C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Program Files (x86)\Teamspeak2_RC2\TeamSpeak.exe
    C:\Program Files (x86)\Opera\opera.exe
    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\SysWOW64\DllHost.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    R3 - URLSearchHook: (no name) -  - (no file)
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\IPSBHO.DLL
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
    O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
    O13 - Gopher Prefix: 
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
    O23 - Service: DNA-nVIdia x64 Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    
    --
    End of file - 9356 bytes
    Punkt3: Gemacht!

    Code:
    7-Zip 4.65		31.12.2009		
    Ad-Aware	Lavasoft	11.03.2010		
    Ad-Aware Email Scanner for Outlook	Lavasoft	11.03.2010	0.67MB	1.0.0
    Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	05.12.2009		10.0.32.18
    Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	28.11.2009		10.0.32.18
    Adobe Reader 9.3 - Deutsch	Adobe Systems Incorporated	20.01.2010	240.1MB	9.3.0
    Apple Application Support	Apple Inc.	21.11.2009	32.4MB	1.1.0
    Apple Mobile Device Support	Apple Inc.	22.11.2009		2.6.0.32
    Apple Software Update	Apple Inc.	21.11.2009	2.16MB	2.1.1.116
    Battlefield: Bad Company™ 2	Electronic Arts	05.03.2010	1'772.6MB	1.0.0.0
    Bonjour	Apple Inc.	22.11.2009		1.0.106
    Borderlands	2K Games	04.11.2009	2'950.8MB	1.0.295
    Call of Duty(R) 4 - Modern Warfare(TM)	Activision	21.11.2009	2'283.3MB	1.7
    Call of Duty: Modern Warfare 2	Infinity Ward	23.01.2010		
    Call of Duty: Modern Warfare 2 - Multiplayer	Infinity Ward	23.01.2010		
    CCleaner	Piriform	09.03.2010		2.27
    EVEREST Ultimate Edition v5.30	Lavalys, Inc.	14.02.2010		5.30
    Fallout 3	Bethesda Softworks	24.01.2010		1.00.0000
    Free YouTube Download 2.3	DVDVideoSoft Limited.	16.02.2010		
    Free YouTube to MP3 Converter version 3.2	DVDVideoSoft Limited.	16.02.2010		
    Game Booster	IObit	09.03.2010	3.16MB	1.3.1.83
    HijackThis 2.0.2	TrendMicro	12.03.2010		2.0.2
    ICQ Toolbar	ICQ	28.11.2009		3.0.0
    ICQ6.5	ICQ	28.11.2009		6.5
    iDump (Freeware) Build:31	Escsoft	12.01.2010		
    iTunes	Apple Inc.	04.02.2010		9.0.3.15
    Linksys Dual-Band Wireless-N USB Network Adapter	Linksys	25.11.2009	3.49MB	1.0.0.1
    Microsoft Games for Windows - LIVE 	Microsoft Corporation	24.01.2010	10.4MB	2.0.675.0
    Microsoft Games for Windows - LIVE Redistributable	Microsoft Corporation	25.01.2010	32.3MB	3.1.99.0
    Microsoft Halo	Microsoft	06.11.2009		
    Microsoft Office Home and Student 2007	Microsoft Corporation	15.11.2009		12.0.6425.1000
    Microsoft Silverlight	Microsoft Corporation	18.01.2010	29.1MB	3.0.50106.0
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	24.12.2009	0.25MB	8.0.50727.4053
    Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	05.03.2010	0.34MB	8.0.59193
    Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148	Microsoft Corporation	09.03.2010		9.0.30729.4148
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148	Microsoft Corporation	04.11.2009	0.20MB	9.0.30729.4148
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17	Microsoft Corporation	09.03.2010		9.0.30729
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	04.11.2009	0.58MB	9.0.30729
    Mozilla Firefox (3.5.8)	Mozilla	17.02.2010		3.5.8 (de)
    MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	06.11.2009	1.28MB	4.20.9870.0
    MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	23.11.2009	1.33MB	4.20.9876.0
    MSXML 4.0 SP2 Parser and SDK	Microsoft Corporation	06.11.2009	1.23MB	4.20.9818.0
    Norton Internet Security	Symantec Corporation	27.11.2009		17.5.0.127
    NVIDIA Display Control Panel	NVIDIA Corporation	04.11.2009		1.10
    NVIDIA Drivers	NVIDIA Corporation	04.11.2009		1.10
    NVIDIA PhysX	NVIDIA Corporation	16.02.2010	89.7MB	9.09.1112
    NVIDIA Stereoscopic 3D Driver	NVIDIA Corporation	16.02.2010		7.17.11.9634
    Opera 10.10	Opera Software ASA	09.03.2010	25.4MB	10.10
    Picasa 3	Google, Inc.	09.03.2010		3.1
    PunkBuster Services	Even Balance, Inc.	05.03.2010		0.988
    QuickTime	Apple Inc.	21.11.2009	77.3MB	7.65.17.80
    S.T.A.L.K.E.R. - Call Of Pripyat [v1.6.01]	bitComposer Games	29.12.2009		1.6.01
    Skype web features	Skype Technologies S.A.	19.01.2010	4.32MB	1.0.3971
    Skype™ 4.1	Skype Technologies S.A.	19.01.2010	31.1MB	4.1.179
    Sophos Anti-Rootkit 1.5.0	Sophos Plc	11.03.2010		1.5.0
    Spybot - Search & Destroy	Safer Networking Limited	17.02.2010		1.6.2
    Steam	Valve Corporation	24.12.2009	42.2MB	1.0.0.0
    TeamSpeak 2 RC2	Dominating Bytes Design	09.03.2010		2.0.32.60
    Uninstall 1.0.0.1		16.02.2010		
    Windows Live Anmelde-Assistent	Microsoft Corporation	04.11.2009	1.94MB	5.000.818.5
    Windows Live-Uploadtool	Microsoft Corporation	04.11.2009	0.22MB	14.0.8014.1029
    Xfire (remove only)		06.11.2009		
    XTreme-G 195.62 Vista Win7 64bit	TweakForce	03.03.2010
    INFO:

    Konnte die in der Anleitung angegebenen Orndern nicht öffnen (auch nicht im CCCleaner!).

    Code:
    C:\Users\<DeinBenutzername>\AppData\Local\Temp\*.*
    C:\Users\Default\AppData\Local\Temp\*.*
    C:\Windows\Temp\*.*
    ---> Benutze Windows 7 ---> bestimmte der angegebenen Ordner können nich geöffnet werden, da sie nur virtuell sind.

    Bei der Bereinigugn wurden 4.07 MB bereinigt, doch ich hab das Programm auch schon früher laufen lassen.

    Fehler in der Registry alle behoben.

    Gruss

    Alex

  4. #4
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    hi

    1.
    Stelle bitte folgende Wächterprogramme während der Reinigungsarbeiten ab, denn er behindert uns bei der Reinigung:
    [b]C:\Programme\Spybot - Anleitung (TeaTimer abstellen)
    Modus-->Erweiterte Modus-->Ja-->Werkzeuge-->Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit.
    (Tea Timer versucht positive änderungen auch zu blockieren)

    2.
    Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter:
    Malwarebytes - MajorGeeks.com - BestTechie
    • Anwendbar auf Windows 2000, XP, Vista und Windows 7.
    • Installiere das Programm in den vorgegebenen Pfad.
    • Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
    • Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
    • Aktiviere "Komplett Scan durchführen" => Scan.
    • Wähle alle verfügbaren Laufwerke aus und starte den Scan.
    • Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
    • Bei Funden in C:\System Volume Information den Haken entfernen.
      Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
      Er könnte jedoch trotz Malware noch gebraucht werden.
    • Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
    • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
    • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
    • Berichte, wie der Rechner nun läuft.
    Hier findest Du eine ausführliche und bebilderte Anleitung

    3.
    Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten--> `Do a system scan only`--> Einträge auswählen--> Häckhen setzen--> "Fix checked"klicken-->PC neu aufstarten) - fixe NUR Die von mir angegebenen Einträge!:
    HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
    R3 - URLSearchHook: (no name) - - (no file)
    4.
    poste erneut - nach der vorgenommenen Reinigungsaktion:
    ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  5. #5
    Einsteiger
    Registriert seit
    12.03.2010
    Beiträge
    9

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Punkt1: Gemacht!

    Punkt2: Gemacht!

    Rechner funktioniert soweit einwandfrei, habe bisher keine Probleme festgestellt.

    Logfile:

    Code:
    Malwarebytes' Anti-Malware 1.44
    Datenbank Version: 3869
    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385
    
    15.03.2010 11:56:33
    malwarebyte
    
    Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
    Durchsuchte Objekte: 234566
    Laufzeit: 36 minute(s), 59 second(s)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 1
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)
    Punkt3: Gemacht!

    Punkt4: Gemacht!

    Logfile:

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:18:07, on 15.03.2010
    Platform: Unknown Windows (WinNT 6.01.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal
    
    Running processes:
    C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
    C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
    C:\Program Files (x86)\iTunes\iTunesHelper.exe
    C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\IPSBHO.DLL
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
    O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\coIEPlg.dll
    O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files (x86)\ICQ6.5\ICQ.exe
    O13 - Gopher Prefix: 
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: ICQ Service - Unknown owner - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
    O23 - Service: DNA-nVIdia x64 Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    
    --
    End of file - 9028 bytes
    Gruss

    Alex

  6. #6
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    hi

    1.
    **Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
    **lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
    **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.
    Temp Ordner leeren:
    C:\Users\xxxxx\AppData\Local\Temp--> lösche nur den Inhalt der Ordner, nicht die Ordner selbst

    2.
    Öffne CCleaner
    • "Cleaner"-->"Analysieren"-->Klick auf den Button "Start CCleaner"
    • "Registry""Fehler suchen"--> "Fehler beheben"-->"Alle beheben"
    • Starte dein System neu auf

    3.
    ♦ Man kann sich doch nie sicher sein, dass sämtliche gesicherte Daten auf externe Medien wie USB-Stick/Festplatte und andere Produkte/Geräte (gilt auch bei CDs) sauber sind, sollte man deshalb regelmäßig lieber einen Online-Virenscanner für eine zweite Meinung konsultieren
    ♦ Also schließe jetzt alle externe Datenträgeran Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung
    ♦ Prüfe Deinen Rechner jetzt, auf Viren, Trojaner, Würmer und anderen Schadcode, mit dem kostenlosen Online Virenscanner von "Eset/Nod32"
    ♦ die Scanergebnis als *.txt Dateien speichern)
    - (Kostenlose Online Scanner - Anleitung)
    ♦ Poste bitte das Logfile

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  7. #7
    Einsteiger
    Registriert seit
    12.03.2010
    Beiträge
    9

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Punkt 1: Gemacht!
    Punkt2: Gemacht!
    Punkt3: Ich weiss nicht woran es lag, aber die Prüfungsdauer des online-scanners von eset hat genau 00:00 sekunden gedauert und trotzdem habe ich eine log-datei auf meiner harddisk gefunden.
    Ich habe auch noch einen Komplett-Scan mit HouseCall gestartet, doch nach 40 Minuten habe ich abgebrochen. Es wurde nichts gefunden.
    Schliesslich habe ich mir die Test-Version von Eset NOD32 Antivirus gedownloadet und ein Komplett-Scan gestartet. Es wurden über 400000 Dateien geprüft und nichts gefunden. Logfile dazu:
    Code:
    Log
    Version der Signaturdatenbank: 4754 (20100108)
    Datum: 20.03.2010  Uhrzeit: 10:51:51
    Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher;C:\Bootsektor;C:\;D:\Bootsektor;D:\;E:\Bootsektor;E:\;F:\Bootsektor;F:\;G:\Bootsektor;G:\;H:\Bootsektor;H:\;I:\Bootsektor;I:\;K:\Bootsektor;K:\
    C:\hiberfil.sys - Fehler beim Öffnen  [4]
    C:\pagefile.sys - Fehler beim Öffnen  [4]
    C:\Boot\BCD - Fehler beim Öffnen  [4]
    C:\Boot\BCD.LOG - Fehler beim Öffnen  [4]
    C:\Program Files (x86)\2K Games\Gearbox Software\Borderlands\EULA\dx_eula_ita.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Program Files (x86)\7-Zip\Uninstall.exe » NSIS - falsche CRC-Prüfsumme - Datei ist möglicherweise beschädigt
    C:\Program Files (x86)\Common Files\Wise Installation Wizard\WISAC54E5443E42443CA91DA00A6974C592_8_10_13.MSI » MSI » Cabs.w1.cab » CAB » AGEIA_PhysX_Help.mht.A7B7CAD6_34A6_11DC_8587_001422537A6B » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Program Files (x86)\Google\Picasa3\Uninstall.exe » NSIS - falsche CRC-Prüfsumme - Datei ist möglicherweise beschädigt
    C:\Program Files (x86)\Mozilla Firefox\chrome\comm.manifest » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Program Files (x86)\Mozilla Firefox\chrome\pippki.manifest » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Program Files (x86)\Mozilla Firefox\chrome\toolkit.manifest » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Program Files (x86)\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome.manifest » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Program Files (x86)\Opera\styles\m2_welcome_message.mbs » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\ProgramData\Microsoft\Crypto\Keys\31d4f5e71437a6d01a37534c5f0e87ec_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\00248d9b752c1e509d9adf721ecdac76_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\01a3b9607c4df83851c154fd094d4b63_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\01e6454afdffe24c081b02adc46ac59d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\01f2b33baa0e5652558583f518214c52_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0309926a475d22597ee399923128122c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\030e56f26bde9649949bd2db0830a0e5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\038cf75d1e15d16da9d5c06e45bc3db2_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03d06357ac6f1d297321157178082e02_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\04abb8c6223beffe9b0fec9f9ef3e311_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\062ab9ce90d3d354efbd5b7b7f5b657d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\06f9a6f3125e3700cee7fb630ddd74d5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\084e42bf2830260606fa312e9f7099e2_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\08ad7e8e084b3f07762533d421e183fc_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\08e5a9b0569a822ed009a0558e31d053_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0a89c51cbc80da22d79ef172c52dd3ae_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0b67d3650f87d27519522a2222f89cf4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0dac6a1e2728bd3519ed2e9fea244868_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0deae484da8957971a9c261acef16bd9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0fe5876e9a059c772bdc7075e242ff4a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\10ad7054a48d46922e9baab307384419_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\10b76e2ed7203775adab845cbb389012_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\11a7b2a8b80e9c672c8ed6fb2e8034c7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\11bccfce63817d7939f47d1d6ffbd762_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\13fcea4999b582c6f9e163e672d72306_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1479539c6f3df21da328b58eec017f83_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1579f2afee4627221e2b40a57955f474_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\164c66ebb5ce51007b81e6c152ebac57_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19581dffdde8f0cc697ba6e91b3d5090_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1a7a9b9198bf7a1f21d4139d988fa715_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1acddc211142f7b1189dd00ca2b7ff28_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1bf0f13aeabfd14c779f98c26ac3130c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1d29ac8410a611d812f88cd44df6625e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1ea242fdd20eccad4b4102ca5165d7c3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1ffecce43ee67fcf789c5be01f910f59_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\207821dfb856b108f4616c28125656c9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2202ee5a9372da1b1f444ca65a1418ea_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2220652ce448694c524bfdfbdda1f5ed_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\22ae9fcf52ea3f3a87173ea005bb332e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\22cf1e7df9c81284dea9f58141ff6df1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\236152fe6167c7df6495d19a1a978854_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\238944cd96ba16054952e9c140af70e4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\25dc3cdc802bb9dc054e19494e5d8831_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\28bb3f0ff692fa8acc9d6bd8c572af29_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2a1ca53effcbbc0f69575adc86934645_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2b82055944710b830bacdf5b422b7a61_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2bffbeb7ed0cdf50c92df37c166a0c51_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2dd77a413d84c475835624c78a516a0d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\307875ab9fb92d9d7bb5654c39ea384b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3146b54644f15ef8b7dd2d5b3fda30dc_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\32e2722525eb7dd187cc415094a2b2ac_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\33696e965aa95dbf1819c255535e43e4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\36751e7198ec10618000d959add6b78d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\385758c6abbd7b5c856d543eb4df4384_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\393d509b64c6157ea7764a489cb7de1a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\39b350504516c4fd83553acacc0ef51c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3b18f48d532fc452bab4843dc8a6624e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3d5b04d03120783ecf6ce51a45cc25fe_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3f118f3215595d7646b208fa2784b716_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\40df32c6a9249c79f43658eed2ec9952_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\421db77884703ad0b8e6fd06c894969b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\423b2243737d14acd43f0a90381dea59_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4439f1ba3cd9ac54dd07a1b7b515532f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\45253d3902a8844bd281601fe796ca25_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\46b105a394b2b4258f58c8e0f8bda400_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\47d7b7bcedaf2a3da57eaa9bd4e3a342_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\48a1d18cc8b1566c1f85d6a0f321837b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\490329a046197518d124a6df04ac064b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4989262a97a284c2dbfc5187dc97e3cd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\49a119ebe8f42904d3eea102bcaa4990_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4a121dce9a2dfb3b1d717402f41bd9af_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4a19440273355955d8166cee7eca8819_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4d5cc2c5462a0b656e1ec61c28da5862_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4f03a7c217e732c5be898a934115bd4c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4fbb9dcb43994d6a288de20a2e76df70_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\50f7fd1291086b7fd11e61dcbb1e2b16_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\513d9db7d3b13f39ab18ad73d4a08f9c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5388eab2be58d6f0717746f548611dd7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\54f47c765370b27e22f5030d5d048878_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5573142b31ece45ee17700b12c9ff3bd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5724b30e8bc0bedc71f3d8a7090e62d3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\595d19ad6611b94afe0c6db36d3ddbf1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\59d69cdb80cf82757615e6e8202ad907_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5b11488dc186c54743b3d5ffdc6c73b5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5be5b479dd555f259f348eb8b3aa47ae_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5c2af69184c42101a241b09d829911b6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5c46909a8cac1e2d001c140094094d24_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5d510fa2eb89c75f57c81da6a428e8d7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5dcd5e9e46ee137b979a5f61a3117e50_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5e3f85eeb76c8bc89a5e1194a3d579fe_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5e83c747ae893223d8d7c63c234c2390_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5fd81bb0e02a0279696e4595952f8cca_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\605ab339838fb4cdb4e0ed5ac19393bf_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6499e668996d3eeec324e9b8da1e0cf1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\64e961f75f45e3c496609a0300d15177_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\659e09716c30f11e8937a4986dc1d932_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6836ba5231b85630396f8afa91c6b0e9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\72d3e75e81c70f181725371d94cb34b0_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\74e51233c609df2ccc2734af84b24a1c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\76ef20466287fe081790d70a451964ee_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7713d96b3e78ecbe448789f35791efe6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7b24b7909d07d487d937b8b7e90ecb69_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7b80838fcfda84da3117f23e62bc9643_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7bb493948e41f451fdf858bdfe79fd39_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7d05ead7d379bc1eb0f8ede011244b54_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7d92876f331f9554dd708ff1279179b9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7dfef5d14a2b92cb200cf2b5308d24bb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7ea6c112e54d844364fbc5a6f7506aa0_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8134b43f5d5cb6ad741f4e18cdcc62b5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\82e9398cd10248596cf93173b7e66c54_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\83991ecfbd416d8983a05475ee4d4900_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\89e3bef6b99bbe146c4c516377a3de07_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8a31ab9b1c8b213d10790683ca5f11da_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8b4991305e786815a265751cf117b120_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8bef8ee38d94773af11c8361d221026b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8cab7c2d5ca0fbb2911bd72c8be14306_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8ce81c52e9b5547ea675746ff27b49c9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\924b49c8267636188a5e600b0ba5110b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9356e54fe093f5e0e496a2290913593d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\95150d074b14fe14da7eebf730924b03_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\955c387118334aac079b4782993ae390_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\97fb7e901e8ddd9380f0a8d1ae8ea0a6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9ad177706b41c5422112ea1420a4cfb5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9afa0d5e89361ebf3c3282e3d1ae657f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9d6ff2b467a90764060a5a0038d9f175_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9eb669fde6585bae7aa8637b425ba81b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9ffb7bcb266479ba85fdbae1849aed0f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a092212c139413958af1ef4f58288601_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a190f5270b4868210c629a6627147135_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a2f5d4159bb4dea3a479c110f53953c7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a349307e5b0b14f0e795291b22ed4d2f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a40b5d8fa7c3a468474502b3e4d3eb68_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a41531f88bc28de8131bac344c0d2819_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a73def7a58033574be51bf6d50c18847_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a8bf197c7d7854f43ec5c5b0c4dd874d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\aa690e4ccf49c1765627b66c6728be5b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\abfd2033f97e0023445090aee2bc058c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\accf710e68e7c4f0e5bd9d7ee0f6872a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ade46f93665f93654c7cb2ff4fb15478_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ae28fd7a9c6de2488f07c27532e08ecb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\af4d3e3ebfb2169d8306aed0c26300dd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b24bf97405783f8b278d89c9c5725b4a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b4735b3ee148326c74b17aaef6c903c3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b5311a1ca762075cbf3c9c14558d3a94_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b79107842fd63f4192830350731558a5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b82b7d13e67fda80920e805cbbf12b32_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b831ef40ce15ace64bf01ef81562a5b5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b8353bf89416bedae3d9af47f1197f09_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b856cadbfe1103ea9ce1109a66a75b2b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b9b1d46b5eaac40480393e883a06ae5b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ba5d43071675d4652fa33bbc954526dd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\badded7cba64f3765e1e3e68d8428e2d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\badf755ece4a0b3fd05914d91aaf5a82_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c230f85727e89620e30d46886137860c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c2f5d2ea93850c910b1babb4485a9c7b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c339449e8d917cfbf4b318e883dd6a9a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c3520bd7e2faca7f4056be57bc626e20_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c35216b41502d98e4c95aff8c2148fcf_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c4c4ccdbd3d72c9e8d10ebfd3ae4dec4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c5b56f5d6a29db6ae70f464413f1389f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c6519590e6bff74cf0240960e01c03a6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c7ff29f227a8d84d55a9ce7ff0be819e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ca8d00e2bb6de8a42b864d7561b6fcb5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cb635c31dd5a417ccd4fd6a1f9a91a56_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ce72bfae06c1cfa2ee173850d2c870a2_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cff2916f5f7a63516b382447ecede49c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d0259ea5666367a69f676d3c3b9fe478_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d03bd0812c65bfacc13aa46939a47f3e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d0e3949f12a2fca1783293695a8c33ab_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d21de35d2aec485a6ec634849ec187fb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d33fca274bb8ba3d10b7ac766d5ecb8f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d44920bcc607513e5bf9639019a187c5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d4dd4875e4c2f206ddc95c02ecb96701_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d603cfffae800049d29a134cb8465ebb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d6400245ede3a76d58c2727b67382590_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d7e311fa9b390dba76beac005d9a28b4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d8296f835bc39c55837588d09dc66c3a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d93886cadc0cec88a17d55588fce870b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d9f3ec63ab0677518502a9b70e3fb059_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\da4269a049b7dd2d850461f9e2a5f903_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\db1f2e0c22cc50aa1af90f8517a90e0c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dcfe9f0f2b8ce3591d0003ced67ed594_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd0ee75ea111aca87cd4d77c580643ee_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dd23c8adbc2acb14be8c2a382e9b3bcf_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\df87d9f1420b59fd9aca44144ed0594c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e1591c84f152540d52571ac89f69c394_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e284e1035bf5bdee512d520f5ed3edde_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e3f00c94ba3ac6fbefcfe76b99ab4382_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e481a8bb84ed85c779659dd13b9f4234_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e6c3264081c197827b40eba459574b51_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e6fd13183954b410471c057c16d3cc0d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ebb9bf66104d71cbf5794a92e9e0fe3f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ec23d914a2d52428169444e50f8afea0_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ed80272775479bbdd16c42bb5693add3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\efeee2e554a624bafff3d587d5ec0da7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f2e9ce7f3d2d45773744469af9400855_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f3ee3202960fe62c512c6f83520d794d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f4f6282980996f358b884e2f1b38af52_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f7d9527dcb92163a10e746e09a672247_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f828371ef6b1b9b8388d59115ddc5821_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f8c895d1aa2e8d26dc7527af0dc88825_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc1e3851f429ea606d6ff1e01a5229f1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fdc5fd238cfa8feaab932d44485c2bf4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ff090ae93eb803d834eb5b72c2cbfe93_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ff118c47b0443d9576f4b52db1ee7f8d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ff453550f13c6c1bbfe3c1950fd75f2a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ffc2e71b25f5c96e3b8f1210e49ebded_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ffe222dfdff7c99da43c19d6879d369f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\Keys\31d4f5e71437a6d01a37534c5f0e87ec_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\00248d9b752c1e509d9adf721ecdac76_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\01a3b9607c4df83851c154fd094d4b63_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\01e6454afdffe24c081b02adc46ac59d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\01f2b33baa0e5652558583f518214c52_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0309926a475d22597ee399923128122c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\030e56f26bde9649949bd2db0830a0e5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\038cf75d1e15d16da9d5c06e45bc3db2_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\03d06357ac6f1d297321157178082e02_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\04abb8c6223beffe9b0fec9f9ef3e311_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\062ab9ce90d3d354efbd5b7b7f5b657d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\06f9a6f3125e3700cee7fb630ddd74d5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\084e42bf2830260606fa312e9f7099e2_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\08ad7e8e084b3f07762533d421e183fc_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\08e5a9b0569a822ed009a0558e31d053_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0a89c51cbc80da22d79ef172c52dd3ae_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0b67d3650f87d27519522a2222f89cf4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0dac6a1e2728bd3519ed2e9fea244868_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0deae484da8957971a9c261acef16bd9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\0fe5876e9a059c772bdc7075e242ff4a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\10ad7054a48d46922e9baab307384419_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\10b76e2ed7203775adab845cbb389012_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\11a7b2a8b80e9c672c8ed6fb2e8034c7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\11bccfce63817d7939f47d1d6ffbd762_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\13fcea4999b582c6f9e163e672d72306_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1479539c6f3df21da328b58eec017f83_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1579f2afee4627221e2b40a57955f474_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\164c66ebb5ce51007b81e6c152ebac57_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\19581dffdde8f0cc697ba6e91b3d5090_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1a7a9b9198bf7a1f21d4139d988fa715_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1acddc211142f7b1189dd00ca2b7ff28_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1bf0f13aeabfd14c779f98c26ac3130c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1d29ac8410a611d812f88cd44df6625e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1ea242fdd20eccad4b4102ca5165d7c3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\1ffecce43ee67fcf789c5be01f910f59_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\207821dfb856b108f4616c28125656c9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2202ee5a9372da1b1f444ca65a1418ea_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2220652ce448694c524bfdfbdda1f5ed_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\22ae9fcf52ea3f3a87173ea005bb332e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\22cf1e7df9c81284dea9f58141ff6df1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\236152fe6167c7df6495d19a1a978854_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\238944cd96ba16054952e9c140af70e4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\25dc3cdc802bb9dc054e19494e5d8831_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\28bb3f0ff692fa8acc9d6bd8c572af29_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2a1ca53effcbbc0f69575adc86934645_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2b82055944710b830bacdf5b422b7a61_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2bffbeb7ed0cdf50c92df37c166a0c51_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\2dd77a413d84c475835624c78a516a0d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\307875ab9fb92d9d7bb5654c39ea384b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3146b54644f15ef8b7dd2d5b3fda30dc_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\32e2722525eb7dd187cc415094a2b2ac_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\33696e965aa95dbf1819c255535e43e4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\36751e7198ec10618000d959add6b78d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\385758c6abbd7b5c856d543eb4df4384_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\393d509b64c6157ea7764a489cb7de1a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\39b350504516c4fd83553acacc0ef51c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3b18f48d532fc452bab4843dc8a6624e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3d5b04d03120783ecf6ce51a45cc25fe_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\3f118f3215595d7646b208fa2784b716_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\40df32c6a9249c79f43658eed2ec9952_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\421db77884703ad0b8e6fd06c894969b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\423b2243737d14acd43f0a90381dea59_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4439f1ba3cd9ac54dd07a1b7b515532f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\45253d3902a8844bd281601fe796ca25_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\46b105a394b2b4258f58c8e0f8bda400_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\47d7b7bcedaf2a3da57eaa9bd4e3a342_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\48a1d18cc8b1566c1f85d6a0f321837b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\490329a046197518d124a6df04ac064b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4989262a97a284c2dbfc5187dc97e3cd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\49a119ebe8f42904d3eea102bcaa4990_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4a121dce9a2dfb3b1d717402f41bd9af_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4a19440273355955d8166cee7eca8819_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4d5cc2c5462a0b656e1ec61c28da5862_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4f03a7c217e732c5be898a934115bd4c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\4fbb9dcb43994d6a288de20a2e76df70_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\50f7fd1291086b7fd11e61dcbb1e2b16_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\513d9db7d3b13f39ab18ad73d4a08f9c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5388eab2be58d6f0717746f548611dd7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\54f47c765370b27e22f5030d5d048878_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5573142b31ece45ee17700b12c9ff3bd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5724b30e8bc0bedc71f3d8a7090e62d3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\595d19ad6611b94afe0c6db36d3ddbf1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\59d69cdb80cf82757615e6e8202ad907_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5b11488dc186c54743b3d5ffdc6c73b5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5be5b479dd555f259f348eb8b3aa47ae_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5c2af69184c42101a241b09d829911b6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5c46909a8cac1e2d001c140094094d24_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5d510fa2eb89c75f57c81da6a428e8d7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5dcd5e9e46ee137b979a5f61a3117e50_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5e3f85eeb76c8bc89a5e1194a3d579fe_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5e83c747ae893223d8d7c63c234c2390_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\5fd81bb0e02a0279696e4595952f8cca_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\605ab339838fb4cdb4e0ed5ac19393bf_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\6499e668996d3eeec324e9b8da1e0cf1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\64e961f75f45e3c496609a0300d15177_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\659e09716c30f11e8937a4986dc1d932_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\6836ba5231b85630396f8afa91c6b0e9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\72d3e75e81c70f181725371d94cb34b0_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\74e51233c609df2ccc2734af84b24a1c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\76ef20466287fe081790d70a451964ee_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7713d96b3e78ecbe448789f35791efe6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7b24b7909d07d487d937b8b7e90ecb69_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7b80838fcfda84da3117f23e62bc9643_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7bb493948e41f451fdf858bdfe79fd39_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7d05ead7d379bc1eb0f8ede011244b54_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7d92876f331f9554dd708ff1279179b9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7dfef5d14a2b92cb200cf2b5308d24bb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\7ea6c112e54d844364fbc5a6f7506aa0_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8134b43f5d5cb6ad741f4e18cdcc62b5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\82e9398cd10248596cf93173b7e66c54_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\83991ecfbd416d8983a05475ee4d4900_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\89e3bef6b99bbe146c4c516377a3de07_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8a31ab9b1c8b213d10790683ca5f11da_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8b4991305e786815a265751cf117b120_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8bef8ee38d94773af11c8361d221026b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8cab7c2d5ca0fbb2911bd72c8be14306_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\8ce81c52e9b5547ea675746ff27b49c9_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\924b49c8267636188a5e600b0ba5110b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9356e54fe093f5e0e496a2290913593d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\95150d074b14fe14da7eebf730924b03_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\955c387118334aac079b4782993ae390_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\97fb7e901e8ddd9380f0a8d1ae8ea0a6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9ad177706b41c5422112ea1420a4cfb5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9afa0d5e89361ebf3c3282e3d1ae657f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9d6ff2b467a90764060a5a0038d9f175_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9eb669fde6585bae7aa8637b425ba81b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\9ffb7bcb266479ba85fdbae1849aed0f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a092212c139413958af1ef4f58288601_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a190f5270b4868210c629a6627147135_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a2f5d4159bb4dea3a479c110f53953c7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a349307e5b0b14f0e795291b22ed4d2f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a40b5d8fa7c3a468474502b3e4d3eb68_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a41531f88bc28de8131bac344c0d2819_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a73def7a58033574be51bf6d50c18847_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\a8bf197c7d7854f43ec5c5b0c4dd874d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\aa690e4ccf49c1765627b66c6728be5b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\abfd2033f97e0023445090aee2bc058c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\accf710e68e7c4f0e5bd9d7ee0f6872a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ade46f93665f93654c7cb2ff4fb15478_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ae28fd7a9c6de2488f07c27532e08ecb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\af4d3e3ebfb2169d8306aed0c26300dd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b24bf97405783f8b278d89c9c5725b4a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b4735b3ee148326c74b17aaef6c903c3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b5311a1ca762075cbf3c9c14558d3a94_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b79107842fd63f4192830350731558a5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b82b7d13e67fda80920e805cbbf12b32_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b831ef40ce15ace64bf01ef81562a5b5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b8353bf89416bedae3d9af47f1197f09_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b856cadbfe1103ea9ce1109a66a75b2b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\b9b1d46b5eaac40480393e883a06ae5b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ba5d43071675d4652fa33bbc954526dd_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\badded7cba64f3765e1e3e68d8428e2d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\badf755ece4a0b3fd05914d91aaf5a82_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c230f85727e89620e30d46886137860c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c2f5d2ea93850c910b1babb4485a9c7b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c339449e8d917cfbf4b318e883dd6a9a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c3520bd7e2faca7f4056be57bc626e20_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c35216b41502d98e4c95aff8c2148fcf_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c4c4ccdbd3d72c9e8d10ebfd3ae4dec4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c5b56f5d6a29db6ae70f464413f1389f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c6519590e6bff74cf0240960e01c03a6_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\c7ff29f227a8d84d55a9ce7ff0be819e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ca8d00e2bb6de8a42b864d7561b6fcb5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\cb635c31dd5a417ccd4fd6a1f9a91a56_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ce72bfae06c1cfa2ee173850d2c870a2_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\cff2916f5f7a63516b382447ecede49c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d0259ea5666367a69f676d3c3b9fe478_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d03bd0812c65bfacc13aa46939a47f3e_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d0e3949f12a2fca1783293695a8c33ab_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d21de35d2aec485a6ec634849ec187fb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d33fca274bb8ba3d10b7ac766d5ecb8f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d44920bcc607513e5bf9639019a187c5_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d4dd4875e4c2f206ddc95c02ecb96701_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d603cfffae800049d29a134cb8465ebb_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d6400245ede3a76d58c2727b67382590_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d7e311fa9b390dba76beac005d9a28b4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d8296f835bc39c55837588d09dc66c3a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d93886cadc0cec88a17d55588fce870b_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\d9f3ec63ab0677518502a9b70e3fb059_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\da4269a049b7dd2d850461f9e2a5f903_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\db1f2e0c22cc50aa1af90f8517a90e0c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\dcfe9f0f2b8ce3591d0003ced67ed594_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\dd0ee75ea111aca87cd4d77c580643ee_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\dd23c8adbc2acb14be8c2a382e9b3bcf_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\df87d9f1420b59fd9aca44144ed0594c_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e1591c84f152540d52571ac89f69c394_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e284e1035bf5bdee512d520f5ed3edde_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e3f00c94ba3ac6fbefcfe76b99ab4382_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e481a8bb84ed85c779659dd13b9f4234_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e6c3264081c197827b40eba459574b51_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\e6fd13183954b410471c057c16d3cc0d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ebb9bf66104d71cbf5794a92e9e0fe3f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ec23d914a2d52428169444e50f8afea0_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ed80272775479bbdd16c42bb5693add3_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\efeee2e554a624bafff3d587d5ec0da7_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f2e9ce7f3d2d45773744469af9400855_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f3ee3202960fe62c512c6f83520d794d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f4f6282980996f358b884e2f1b38af52_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f7d9527dcb92163a10e746e09a672247_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f828371ef6b1b9b8388d59115ddc5821_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\f8c895d1aa2e8d26dc7527af0dc88825_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\fc1e3851f429ea606d6ff1e01a5229f1_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\fdc5fd238cfa8feaab932d44485c2bf4_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ff090ae93eb803d834eb5b72c2cbfe93_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ff118c47b0443d9576f4b52db1ee7f8d_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ff453550f13c6c1bbfe3c1950fd75f2a_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ffc2e71b25f5c96e3b8f1210e49ebded_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\All Users\Microsoft\Crypto\RSA\MachineKeys\ffe222dfdff7c99da43c19d6879d369f_98196fc6-b554-4515-b32a-1f77c79b6454 - Fehler beim Öffnen  [4]
    C:\Users\Lex\ntuser.dat - Fehler beim Öffnen  [4]
    C:\Users\Lex\ntuser.dat.LOG1 - Fehler beim Öffnen  [4]
    C:\Users\Lex\ntuser.dat.LOG2 - Fehler beim Öffnen  [4]
    C:\Users\Lex\AppData\Local\Microsoft\Windows\UsrClass.dat - Fehler beim Öffnen  [4]
    C:\Users\Lex\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - Fehler beim Öffnen  [4]
    C:\Users\Lex\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - Fehler beim Öffnen  [4]
    C:\Users\Lex\Downloads\Programme (Setups), Updates\7z465.exe » NSIS - falsche CRC-Prüfsumme - Datei ist möglicherweise beschädigt
    C:\Users\Lex\Downloads\Programme (Setups), Updates\audacity-win-1.2.6.exe » INNO » file0001.bin » ZIP » audacity.hhp » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Windows\Installer\409033.msi » MSI » Data1.cab » CAB » M2_WELCOME_MESSAGE_MBS_FILE_ID » MIME - - OK (eingebettete Archive NICHT geprüft)
    C:\Windows\Logs\CBS\CBS.log - Fehler beim Öffnen  [4]
    C:\Windows\Logs\DPX\setupact.log - Fehler beim Öffnen  [4]
    C:\Windows\Logs\DPX\setuperr.log - Fehler beim Öffnen  [4]
    C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config - Fehler beim Öffnen  [4]
    C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe.config - Fehler beim Öffnen  [4]
    C:\Windows\Panther\UnattendGC\diagerr.xml - Fehler beim Öffnen  [4]
    C:\Windows\Panther\UnattendGC\diagwrn.xml - Fehler beim Öffnen  [4]
    C:\Windows\Panther\UnattendGC\setupact.log - Fehler beim Öffnen  [4]
    C:\Windows\Panther\UnattendGC\setuperr.log - Fehler beim Öffnen  [4]
    C:\Windows\PLA\System\System Diagnostics.xml - Fehler beim Öffnen  [4]
    C:\Windows\PLA\System\System Performance.xml - Fehler beim Öffnen  [4]
    C:\Windows\security\database\secedit.sdb - Fehler beim Öffnen  [4]
    C:\Windows\System32\catroot2\edb.log - Fehler beim Öffnen  [4]
    C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - Fehler beim Öffnen  [4]
    C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - Fehler beim Öffnen  [4]
    C:\Windows\Tasks\Ad-Aware Update (Weekly).job - Fehler beim Öffnen  [4]
    C:\Windows\winsxs\amd64_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.1.7600.16385_none_2d2382534fb0bdfa\dnary.xsd - Fehler beim Öffnen  [4]
    E:\ - Fehler beim Öffnen  [4]
    F:\ - Fehler beim Öffnen  [4]
    G:\ - Fehler beim Öffnen  [4]
    H:\ - Fehler beim Öffnen  [4]
    I:\ - Fehler beim Öffnen  [4]
    K:\MY STUFF\Downloads\motherboard_driver_chipset_intel_5series.exe » 7ZIP » INFUpdate/Lang/CHIP/ESP/license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
    K:\MY STUFF\Downloads\motherboard_driver_chipset_intel_5series.exe » 7ZIP » INFUpdate/Lang/CHIP/ITA/license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
    K:\MY STUFF\Downloads\motherboard_driver_chipset_intel_5series.exe » 7ZIP » INFUpdate/Lang/CHIP/PTB/license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
    K:\MY STUFF\Downloads\motherboard_driver_chipset_intel_5series.exe » 7ZIP » INFUpdate/Lang/CHIP/PTG/license.txt » MIME - - OK (eingebettete Archive NICHT geprüft)
    Geprüfte Objekte: 492914
    Erkannte Bedrohungen: 0
    Abgeschlossen: 11:34:04  Benötigte Zeit: 2533 Sek. (00:42:13)
    
    Hinweise:
    [4] Objekt kann nicht geöffnet werden. Möglicherweise in Benutzung durch eine andere Anwendung oder das Betriebssystem.
    mfg

    Alex

  8. #8
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Zitat Zitat von Alex2 Beitrag anzeigen
    Schliesslich habe ich mir die Test-Version von Eset NOD32 Antivirus gedownloadet und ein Komplett-Scan gestartet. Es wurden über 400000 Dateien geprüft und nichts gefunden. Logfile dazu:
    es war nicht nötig! und jetzt wieder deinstalliert? oder laufen Norton u Nod32 parallel?
    ► wie verhält sich den dein System?

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

  9. #9
    Einsteiger
    Registriert seit
    12.03.2010
    Beiträge
    9

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Habe den Scan gemacht, um möglichst viele "Meinungen" einzuholen. Norton habe ich deinstalliert, ebenso Spybot. Mein Rechner läuft perfekt (wie schon immer) und benutze nun nur noch Eset NOD32 und die Windows Firewall.
    Das gaze führt mich nun aber zu der Frage, ob ich tatsächlich ein Virus auf meinem System befunden hat, oder ob mir Norton ein Streich gespielt hat! Da Sie ja all die Logfiles etc. entschlüsselt haben, würde ich gerne noch Ihr Urteil einholen??

    Mit freundlichen Grüssen

    Alex

  10. #10
    Moderator Team-Mitglied Benutzerbild von argos
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    18.572

    AW: Bitte um Hilfe: "Trojan Horse" und "infostealer.gampass" eingefangen!

    Zitat Zitat von Alex2 Beitrag anzeigen
    Das gaze führt mich nun aber zu der Frage, ob ich tatsächlich ein Virus auf meinem System befunden hat, oder ob mir Norton ein Streich gespielt hat! Da Sie ja all die Logfiles etc. entschlüsselt haben, würde ich gerne noch Ihr Urteil einholen??
    Es konnte sein, dass es ein Fehlalarm ist, aber kannst schnell herausfinden...schließe die externe Medien genau so an, wie bei Norton und schaue was passiert...ob Nod32/Eset darauf einspringt?
    ► Kannst du den Bericht von Norton mit den Malwarefunde hier posten? oder hast Du extra nicht gespeichert, dann ist ja jetzt weg, da Du ihn deinstalliert hast..?

    HijackThis-Logfile erstellen
    Die zehn goldenen Regeln
    Was tun bei Kompromittierung des Systems?
    Sicherheitskonzept/SETI@home
    Anleitung zum Neuaufsetzen/Windows XP und Vista
    Wege das Forum zu unterstützen /Spenden:*klick*

    *Der beste Schutz ist immer noch der verantwortungsvolle Umgang mit dem Internet!*

Seite 1 von 2 1 2 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Antworten: 10
    Letzter Beitrag: 01.06.2008, 22:54
  2. Antworten: 30
    Letzter Beitrag: 18.05.2008, 17:16
  3. Antworten: 4
    Letzter Beitrag: 14.05.2008, 05:57
  4. Antworten: 3
    Letzter Beitrag: 05.04.2008, 13:19

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.