Zeit Aktion Name Name alt User (Beta) Intern 17:55:09.374 Löschen C:\Users\Matthias\Desktop\Export_LauschAngriff_Log 00 (ID:0) 17:55:09.358 Schreiben C:\Users\Matthias\Desktop 00 (ID:1) 17:55:09.358 Erstellen C:\Users\Matthias\Desktop\Export_LauschAngriff_Log 00 (ID:0) 17:55:09.358 Zugriffszeit C:\Users\Matthias\Desktop 00 (ID:2) 17:55:07.517 Dateiattribute C:\ProgramData\Microsoft\Microsoft Antimalware\Network Inspection System\Support\NisLog.txt 00 (ID:4) 17:55:07.517 Schreiben C:\ProgramData\Microsoft\Microsoft Antimalware\Network Inspection System\Support\NisLog.txt 00 (ID:1) 17:55:07.517 Dateigröße C:\ProgramData\Microsoft\Microsoft Antimalware\Network Inspection System\Support\NisLog.txt 00 (ID:3) 17:55:07.517 Schreiben C:\Windows\Temp 00 (ID:1) 17:55:07.502 Zugriffszeit C:\Windows\Temp 00 (ID:2) 17:55:07.502 Dateigröße C:\Windows\Tasks\SCHEDLGU.TXT 00 (ID:3) 17:55:07.283 Dateigröße C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl 01 (ID:3) 17:55:07.283 Dateigröße C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat 00 (ID:3) 17:55:07.268 Dateigröße C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat 00 (ID:3) 17:55:06.878 Dateiattribute C:\Windows\Prefetch\UNS.EXE-E6E49771.pf 00 (ID:4) 17:55:06.878 Dateigröße C:\Windows\Prefetch\UNS.EXE-E6E49771.pf 00 (ID:3) 17:55:06.878 Schreiben C:\Windows\Prefetch\UNS.EXE-E6E49771.pf 00 (ID:1) 17:55:06.878 Dateiattribute C:\Windows\Prefetch\UNS.EXE-E6E49771.pf 00 (ID:4) 17:55:06.878 Dateigröße C:\Windows\Prefetch\UNS.EXE-E6E49771.pf 00 (ID:3) 17:55:06.878 Schreiben C:\Windows\Prefetch\UNS.EXE-E6E49771.pf 00 (ID:1) 17:55:06.550 Dateiattribute C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf 00 (ID:4) 17:55:06.550 Dateigröße C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf 00 (ID:3) 17:55:06.550 Schreiben C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf 00 (ID:1) 17:55:06.503 Dateiattribute C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf 00 (ID:4) 17:55:06.503 Dateigröße C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf 00 (ID:3) 17:55:06.503 Schreiben C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf 00 (ID:1) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 19 (ID:1) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 18 (ID:1) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 17 (ID:1) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 14 (ID:4) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 16 (ID:1) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 13 (ID:4) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 15 (ID:1) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 12 (ID:4) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 14 (ID:1) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 11 (ID:4) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 13 (ID:1) 17:55:06.285 Löschen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 11 (ID:0) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 10 (ID:4) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 12 (ID:1) 17:55:06.285 Änderung Name C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 10 (ID:0) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 09 (ID:4) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 11 (ID:1) 17:55:06.285 Umbennen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 09 (ID:0) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 08 (ID:4) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 08 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 10 (ID:1) 17:55:06.285 Löschen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 08 (ID:0) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 07 (ID:4) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 07 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 09 (ID:1) 17:55:06.285 Sicherheitseinstellung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 07 (ID:5) 17:55:06.285 Erstellen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 07 (ID:0) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 06 (ID:4) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 06 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 08 (ID:1) 17:55:06.285 Sicherheitseinstellung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 06 (ID:5) 17:55:06.285 Erstellen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 06 (ID:0) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 05 (ID:4) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 05 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 07 (ID:1) 17:55:06.285 Löschen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 05 (ID:0) 17:55:06.285 Sicherheitseinstellung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 05 (ID:5) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 04 (ID:4) 17:55:06.285 Änderung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 04 (ID:6) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 04 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 06 (ID:1) 17:55:06.285 Änderung Name C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 04 (ID:0) 17:55:06.285 Sicherheitseinstellung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 04 (ID:5) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 03 (ID:4) 17:55:06.285 Änderung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 03 (ID:6) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 03 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 05 (ID:1) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 04 (ID:1) 17:55:06.285 Umbennen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 03 (ID:0) 17:55:06.285 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 03 (ID:5) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 02 (ID:4) 17:55:06.285 Zugriffszeit C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38ec7.TMP 03 (ID:2) 17:55:06.285 Änderung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 02 (ID:6) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 02 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 03 (ID:1) 17:55:06.285 Löschen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 02 (ID:0) 17:55:06.285 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 02 (ID:5) 17:55:06.285 Dateiattribute C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 01 (ID:4) 17:55:06.285 Zugriffszeit C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 02 (ID:2) 17:55:06.285 Änderung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms 01 (ID:6) 17:55:06.285 Dateigröße C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 01 (ID:3) 17:55:06.285 Schreiben C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 02 (ID:1) 17:55:06.285 Schreiben C:\ProgramData\Microsoft\Microsoft Antimalware\Support\MPDetection-03142011-212759.log 01 (ID:1) 17:55:06.285 Zugriffszeit C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 01 (ID:2) 17:55:06.285 Erstellen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 01 (ID:0) 17:55:06.285 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0 01 (ID:5) 17:55:06.285 Änderung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\Documents.library-ms~RF38eb7.TMP 00 (ID:6) 17:55:06.285 Dateiattribute C:\ProgramData\Microsoft\Microsoft Antimalware\Support\MPDetection-03142011-212759.log 00 (ID:4) 17:55:06.285 Dateigröße C:\ProgramData\Microsoft\Microsoft Antimalware\Support\MPDetection-03142011-212759.log 00 (ID:3) 17:55:06.285 Schreiben C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\80090b84-6ede-478d-bded-4c5ca2f9677b.png 00 (ID:1) 17:55:06.285 Zugriffszeit C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries 00 (ID:2) 17:55:06.285 Erstellen C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 00 (ID:0) 17:55:06.285 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 00 (ID:5) 17:55:06.066 Änderung C:\Users\Matthias\AppData\Roaming\Microsoft\Windows\Libraries\~ocuments.tmp 00 (ID:6) 17:55:05.910 Dateiattribute C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\80090b84-6ede-478d-bded-4c5ca2f9677b.png 00 (ID:4) 17:55:05.910 Dateigröße C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\80090b84-6ede-478d-bded-4c5ca2f9677b.png 00 (ID:3) 17:55:05.895 Schreiben C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 00 (ID:1) 17:55:05.895 Zugriffszeit C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 00 (ID:2) 17:55:05.895 Erstellen C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\80090b84-6ede-478d-bded-4c5ca2f9677b.png 00 (ID:0) 17:55:05.895 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 00 (ID:5) 17:55:05.115 Dateigröße C:\ProgramData\Microsoft\Microsoft Antimalware\Support\MPLog-03142011-212759.log 00 (ID:3) 17:55:04.319 Löschen C:\Windows\Temp\TMP000000019DF5720BB6FB3CCF 00 (ID:0) 17:55:04.194 Dateigröße C:\ProgramData\Microsoft\Microsoft Antimalware\Support\MPLog-03142011-212759.log 00 (ID:3) 17:55:04.194 Dateiattribute C:\ProgramData\Microsoft\Microsoft Antimalware\Support\MPLog-03142011-212759.log 00 (ID:4) 17:55:04.194 Schreiben C:\ProgramData\Microsoft\Microsoft Antimalware\Support\MPLog-03142011-212759.log 00 (ID:1) 17:55:03.430 Schreiben C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat 00 (ID:1) 17:55:03.430 Dateiattribute C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5 00 (ID:4) 17:55:03.430 Schreiben C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat 00 (ID:1) 17:55:03.414 Dateiattribute C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies 00 (ID:4) 17:55:03.399 Schreiben C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat 00 (ID:1) 17:55:03.399 Dateiattribute C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 00 (ID:4) 17:55:03.258 Dateiattribute C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:4) 17:55:03.258 Schreiben C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:1) 17:55:03.243 Dateiattribute C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:4) 17:55:03.243 Dateigröße C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:3) 17:55:03.243 Schreiben C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:1) 17:55:03.243 Dateiattribute C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:4) 17:55:03.243 Dateigröße C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:3) 17:55:03.243 Schreiben C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\UPnP Device Host\upnphost\udhisapi.dll 00 (ID:1) 17:55:02.837 Schreiben C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat 00 (ID:1) 17:55:02.837 Dateiattribute C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\History\History.IE5 00 (ID:4) 17:55:02.837 Schreiben C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat 00 (ID:1) 17:55:02.822 Dateiattribute C:\Windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\Windows\Cookies 00 (ID:4) 17:55:02.822 Schreiben C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat 00 (ID:1) 17:55:02.822 Dateiattribute C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 00 (ID:4) 17:55:02.634 Sicherheitseinstellung C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20 00 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 15 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 14 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0 13 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 12 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 11 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 10 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 09 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0 08 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 07 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 06 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 05 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 04 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0 03 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 02 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 01 (ID:5) 17:55:02.572 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 00 (ID:5) 17:55:02.556 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 02 (ID:5) 17:55:02.556 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0 01 (ID:5) 17:55:02.556 Schreiben C:\ProgramData\Microsoft\Windows\DRM\drmstore.hds 00 (ID:1) 17:55:02.556 Dateiattribute C:\ProgramData\Microsoft\Windows\DRM\drmstore.hds 00 (ID:4) 17:55:02.556 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\SCPD 00 (ID:5) 17:55:02.556 Sicherheitseinstellung C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files 00 (ID:5) 17:55:02.385 Sicherheitseinstellung C:\ProgramData\Microsoft\Windows\DRM\Cache\Indiv_SID_S-1-5-20 00 (ID:5) 17:55:02.369 Dateiattribute C:\ProgramData\Microsoft\Windows\DRM 00 (ID:4) 17:54:59.592 Sicherheitseinstellung C:\Windows\System32\config\SECURITY 00 (ID:5) 17:54:59.514 Sicherheitseinstellung C:\Windows\System32\config\DEFAULT 00 (ID:5) 17:54:59.483 Dateigröße C:\ProgramData\Microsoft\Microsoft Security Client\Support\Application.etl 00 (ID:3) 17:54:56.971 Schreiben C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx 00 (ID:1) 17:54:56.971 Dateiattribute C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx 00 (ID:4) 17:54:55.349 Dateiattribute C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:4) 17:54:55.349 Dateigröße C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:3) 17:54:55.349 Schreiben C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:1) 17:54:55.333 Schreiben C:\Windows\System32\NDF 00 (ID:1) 17:54:55.333 Dateiattribute C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:4) 17:54:55.333 Erstellen C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:0) 17:54:55.333 Zugriffszeit C:\Windows\System32\NDF 00 (ID:2) 17:54:55.333 Schreiben C:\Windows\System32\NDF 00 (ID:1) 17:54:55.255 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:55.255 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:55.162 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:0) 17:54:55.162 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:4) 17:54:55.162 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 03 (ID:0) 17:54:55.162 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 03 (ID:4) 17:54:55.162 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 02 (ID:0) 17:54:55.162 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 02 (ID:4) 17:54:55.162 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\route.print.txt 01 (ID:0) 17:54:55.162 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\route.print.txt 01 (ID:4) 17:54:55.162 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.cab 00 (ID:0) 17:54:55.162 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.162 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.cab 00 (ID:4) 17:54:55.162 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:55.162 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\ipconfig.all.txt 00 (ID:0) 17:54:55.162 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\ipconfig.all.txt 00 (ID:4) 17:54:55.146 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\NetworkConfiguration.cab 01 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.146 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.ddf 00 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\NetworkConfiguration.cab 09 (ID:1) 17:54:55.131 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 13 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\NetworkConfiguration.cab 08 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\inf_508_4 12 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result 07 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\inf_508_3 11 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp 06 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\inf_508_2 10 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 05 (ID:1) 17:54:55.131 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 09 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 04 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_14 08 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 03 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_13 07 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 02 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_12 06 (ID:0) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\inf_508_4 01 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_11 05 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\NetworkConfiguration.cab 01 (ID:4) 17:54:55.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\inf_508_3 00 (ID:1) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_10 04 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\NetworkConfiguration.cab 00 (ID:4) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp\inf_508_2 07 (ID:1) 17:54:55.131 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\NetworkConfiguration.cab 00 (ID:3) 17:54:55.131 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_14 03 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 03 (ID:4) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp 06 (ID:1) 17:54:55.131 Dateigröße C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 01 (ID:3) 17:54:55.131 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result 00 (ID:2) 17:54:55.131 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_13 02 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 02 (ID:4) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp 05 (ID:1) 17:54:55.131 Dateigröße C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 00 (ID:3) 17:54:55.131 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_12 01 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\inf_508_4 01 (ID:4) 17:54:55.131 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp 04 (ID:1) 17:54:55.131 Dateigröße C:\Users\Matthias\AppData\Local\Temp\inf_508_4 02 (ID:3) 17:54:55.131 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_9 00 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\inf_508_3 00 (ID:4) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp 03 (ID:1) 17:54:55.131 Dateigröße C:\Users\Matthias\AppData\Local\Temp\inf_508_3 01 (ID:3) 17:54:55.115 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_8 04 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\inf_508_2 02 (ID:4) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp\cab_508_9 02 (ID:1) 17:54:55.131 Dateigröße C:\Users\Matthias\AppData\Local\Temp\inf_508_2 00 (ID:3) 17:54:55.115 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_7 03 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\cab_508_9 01 (ID:4) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp\cab_508_8 01 (ID:1) 17:54:55.131 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:55.115 Dateigröße C:\Users\Matthias\AppData\Local\Temp\cab_508_9 02 (ID:3) 17:54:55.115 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.cab 02 (ID:0) 17:54:55.131 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\cab_508_8 00 (ID:4) 17:54:55.131 Schreiben C:\Users\Matthias\AppData\Local\Temp\cab_508_7 00 (ID:1) 17:54:55.115 Dateigröße C:\Users\Matthias\AppData\Local\Temp\cab_508_8 01 (ID:3) 17:54:55.115 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_6 01 (ID:0) 17:54:55.115 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\cab_508_7 01 (ID:4) 17:54:55.115 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.cab 01 (ID:1) 17:54:55.115 Dateigröße C:\Users\Matthias\AppData\Local\Temp\cab_508_7 00 (ID:3) 17:54:55.115 Löschen C:\Users\Matthias\AppData\Local\Temp\cab_508_5 00 (ID:0) 17:54:55.115 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.cab 00 (ID:4) 17:54:55.115 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.115 Dateigröße C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.cab 00 (ID:3) 17:54:55.115 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_11 02 (ID:0) 17:54:55.115 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\cab_508_6 00 (ID:4) 17:54:55.115 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:55.115 Schreiben C:\Users\Matthias\AppData\Local\Temp\cab_508_6 00 (ID:1) 17:54:55.115 Dateigröße C:\Users\Matthias\AppData\Local\Temp\cab_508_6 00 (ID:3) 17:54:55.115 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_10 01 (ID:0) 17:54:55.115 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\cab_508_5 00 (ID:4) 17:54:55.115 Schreiben C:\Users\Matthias\AppData\Local\Temp\cab_508_5 00 (ID:1) 17:54:55.115 Dateigröße C:\Users\Matthias\AppData\Local\Temp\cab_508_5 00 (ID:3) 17:54:55.115 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_9 00 (ID:0) 17:54:55.115 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_8 12 (ID:0) 17:54:55.115 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_7 11 (ID:0) 17:54:55.115 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:55.115 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_6 10 (ID:0) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\cab_508_5 09 (ID:0) 17:54:55.099 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\CAB00508.TMP 08 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp 08 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\CAB00508.TMP 07 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp 07 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\inf_508_4 06 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp 06 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\inf_508_3 05 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp 05 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\inf_508_2 04 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 04 (ID:1) 17:54:55.099 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 03 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp 03 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.rpt 02 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp 02 (ID:1) 17:54:55.099 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\CAB00508.TMP 01 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp 01 (ID:1) 17:54:55.099 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\CAB00508.TMP 00 (ID:0) 17:54:55.099 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.084 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 02 (ID:0) 17:54:55.099 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:55.084 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 01 (ID:1) 17:54:55.084 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\setup.inf 01 (ID:0) 17:54:55.099 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:55.084 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.084 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\CAB00508.TMP 00 (ID:0) 17:54:55.084 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:55.084 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.084 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\CAB00508.TMP 00 (ID:0) 17:54:55.084 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.ddf 00 (ID:1) 17:54:55.084 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.ddf 00 (ID:4) 17:54:55.084 Dateigröße C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.ddf 00 (ID:3) 17:54:55.084 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.084 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\NetworkConfiguration.ddf 00 (ID:0) 17:54:55.068 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:55.068 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\route.print.txt 00 (ID:4) 17:54:55.068 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\route.print.txt 00 (ID:1) 17:54:55.068 Dateigröße C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\route.print.txt 00 (ID:3) 17:54:55.006 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:55.006 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:55.006 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\route.print.txt 00 (ID:0) 17:54:54.990 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\ipconfig.all.txt 00 (ID:4) 17:54:54.990 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\ipconfig.all.txt 00 (ID:1) 17:54:54.990 Dateigröße C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\ipconfig.all.txt 00 (ID:3) 17:54:54.834 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:2) 17:54:54.834 Schreiben C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:1) 17:54:54.834 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp\ipconfig.all.txt 00 (ID:0) 17:54:54.756 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:54.756 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:54.756 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:0) 17:54:54.756 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:54.678 Löschen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:0) 17:54:54.678 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:54.678 Erstellen C:\Users\Matthias\AppData\Local\Temp\tmp623B.tmp 00 (ID:0) 17:54:54.678 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:54.678 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:54.678 Löschen C:\Users\Matthias\AppData\Local\Temp\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 00 (ID:0) 17:54:54.163 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 01 (ID:1) 17:54:54.163 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 01 (ID:4) 17:54:54.163 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 00 (ID:1) 17:54:54.163 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 00 (ID:0) 17:54:54.163 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 00 (ID:4) 17:54:54.163 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 00 (ID:3) 17:54:54.163 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result 00 (ID:1) 17:54:54.163 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result 00 (ID:2) 17:54:54.163 Erstellen C:\Users\Matthias\AppData\Local\Temp\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 00 (ID:0) 17:54:54.148 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\0D92EC3A-E9C7-4331-9F88-AD565FFED8D6.Diagnose.0.etl 00 (ID:4) 17:54:54.148 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:54.148 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:54.148 Löschen C:\Users\Matthias\AppData\Local\Microsoft\NetTraces\NdfSession-03222011-1754.etl 00 (ID:0) 17:54:54.085 Dateiattribute C:\Users\Matthias\AppData\Local\Microsoft\NetTraces\NdfSession-03222011-1754.etl 01 (ID:4) 17:54:54.085 Erstellen C:\Users\Matthias\AppData\Local\Microsoft\NetTraces\NdfSession-03222011-1754.etl 00 (ID:0) 17:54:54.085 Schreiben C:\Users\Matthias\AppData\Local\Microsoft\NetTraces 00 (ID:1) 17:54:54.085 Dateiattribute C:\Users\Matthias\AppData\Local\Microsoft\NetTraces\NdfSession-03222011-1754.etl 00 (ID:4) 17:54:54.085 Sicherheitseinstellung C:\Users\Matthias\AppData\Local\Microsoft\NetTraces\NdfSession-03222011-1754.etl 00 (ID:5) 17:54:54.070 Zugriffszeit C:\Users\Matthias\AppData\Local\Microsoft\NetTraces 00 (ID:2) 17:54:54.070 Löschen C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:0) 17:54:54.070 Schreiben C:\Users\Matthias\AppData\Local\Microsoft\NetTraces 00 (ID:1) 17:54:54.070 Dateiattribute C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:4) 17:54:54.070 Sicherheitseinstellung C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:5) 17:54:54.070 Schreiben C:\Windows\System32\NDF 00 (ID:1) 17:54:54.070 Zugriffszeit C:\Windows\System32\NDF 00 (ID:2) 17:54:54.070 Löschen C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:0) 17:54:54.054 Dateiattribute C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:4) 17:54:54.054 Schreiben C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:1) 17:54:54.039 Dateigröße C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:3) 17:54:54.039 Schreiben C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:1) 17:54:54.039 Dateiattribute C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:4) 17:54:54.039 Dateigröße C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:3) 17:54:54.039 Zugriffszeit C:\Windows\System32\NDF 00 (ID:2) 17:54:54.039 Schreiben C:\Windows\System32\NDF 00 (ID:1) 17:54:54.039 Erstellen C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-temp-03222011-1754.etl 00 (ID:0) 17:54:54.023 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:54.023 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:53.555 Dateigröße C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:3) 17:54:53.555 Dateiattribute C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:4) 17:54:53.555 Schreiben C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:1) 17:54:52.947 Dateiattribute C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx 00 (ID:4) 17:54:52.947 Schreiben C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx 00 (ID:1) 17:54:52.837 Dateigröße C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:3) 17:54:51.823 Zugriffszeit C:\Windows\System32\NDF 00 (ID:2) 17:54:51.823 Dateiattribute C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:4) 17:54:51.823 Schreiben C:\Windows\System32\NDF 00 (ID:1) 17:54:51.823 Erstellen C:\Windows\System32\NDF\{0D92EC3A-E9C7-4331-9F88-AD565FFED8D6}-Session-03222011-1754.etl 00 (ID:0) 17:54:51.699 Dateiattribute C:\Windows\System32\NDF\eventlog.etl 00 (ID:4) 17:54:51.699 Dateiattribute C:\Windows\System32\NDF\eventlog.etl 00 (ID:4) 17:54:51.699 Schreiben C:\Windows\System32\NDF\eventlog.etl 00 (ID:1) 17:54:51.699 Dateigröße C:\Windows\System32\NDF\eventlog.etl 00 (ID:3) 17:54:51.277 Löschen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.out 05 (ID:0) 17:54:51.277 Löschen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.pdb 04 (ID:0) 17:54:51.277 Löschen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.err 03 (ID:0) 17:54:51.277 Löschen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.dll 02 (ID:0) 17:54:51.277 Löschen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.tmp 01 (ID:0) 17:54:51.277 Löschen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.0.cs 00 (ID:0) 17:54:51.277 Löschen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.cmdline 00 (ID:0) 17:54:51.231 Dateigröße C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.out 00 (ID:3) 17:54:51.231 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.out 00 (ID:4) 17:54:51.231 Schreiben C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.out 00 (ID:1) 17:54:51.231 Löschen C:\Users\Matthias\AppData\Local\Temp\CSC5466.tmp 00 (ID:0) 17:54:51.231 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.dll 00 (ID:4) 17:54:51.231 Schreiben C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.dll 00 (ID:1) 17:54:51.231 Dateigröße C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.dll 00 (ID:3) 17:54:51.215 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.dll 00 (ID:4) 17:54:51.215 Schreiben C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.dll 00 (ID:1) 17:54:51.215 Löschen C:\Users\Matthias\AppData\Local\Temp\RES5476.tmp 00 (ID:0) 17:54:51.215 Dateigröße C:\Users\Matthias\AppData\Local\Temp\RES5476.tmp 00 (ID:3) 17:54:51.215 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\RES5476.tmp 00 (ID:4) 17:54:51.215 Schreiben C:\Users\Matthias\AppData\Local\Temp\RES5476.tmp 00 (ID:1) 17:54:51.215 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\RES5476.tmp 00 (ID:4) 17:54:51.215 Schreiben C:\Users\Matthias\AppData\Local\Temp\RES5476.tmp 00 (ID:1) 17:54:51.168 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:51.168 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:51.168 Erstellen C:\Users\Matthias\AppData\Local\Temp\RES5476.tmp 00 (ID:0) 17:54:51.168 Dateigröße C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.out 00 (ID:3) 17:54:51.153 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.pdb 00 (ID:4) 17:54:51.153 Schreiben C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.pdb 00 (ID:1) 17:54:51.137 Dateigröße C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.pdb 00 (ID:3) 17:54:51.137 Schreiben C:\Users\Matthias\AppData\Local\Temp\CSC5466.tmp 00 (ID:1) 17:54:51.137 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\CSC5466.tmp 00 (ID:4) 17:54:51.137 Dateigröße C:\Users\Matthias\AppData\Local\Temp\CSC5466.tmp 00 (ID:3) 17:54:51.137 Schreiben C:\Users\Matthias\AppData\Local\Temp\CSC5466.tmp 00 (ID:1) 17:54:51.137 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:51.137 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\CSC5466.tmp 00 (ID:4) 17:54:51.137 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:51.137 Erstellen C:\Users\Matthias\AppData\Local\Temp\CSC5466.tmp 00 (ID:0) 17:54:50.997 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:50.997 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:50.997 Erstellen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.pdb 00 (ID:0) 17:54:50.544 Dateigröße C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3918593061-1249380739-2106551048-1000_UserData.bin 00 (ID:3) 17:54:50.544 Dateiattribute C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3918593061-1249380739-2106551048-1000_UserData.bin 00 (ID:4) 17:54:50.544 Schreiben C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3918593061-1249380739-2106551048-1000_UserData.bin 00 (ID:1) 17:54:50.544 Dateigröße C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3918593061-1249380739-2106551048-1000_UserData.bin 00 (ID:3) 17:54:50.544 Dateiattribute C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3918593061-1249380739-2106551048-1000_UserData.bin 00 (ID:4) 17:54:50.544 Schreiben C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3918593061-1249380739-2106551048-1000_UserData.bin 00 (ID:1) 17:54:50.341 Dateiattribute C:\Windows\System32\wdi\BootPerformanceDiagnostics_SystemData.bin 00 (ID:4) 17:54:50.341 Dateigröße C:\Windows\System32\wdi\BootPerformanceDiagnostics_SystemData.bin 00 (ID:3) 17:54:50.341 Schreiben C:\Windows\System32\wdi\BootPerformanceDiagnostics_SystemData.bin 00 (ID:1) 17:54:50.341 Dateiattribute C:\Windows\System32\wdi\BootPerformanceDiagnostics_SystemData.bin 00 (ID:4) 17:54:50.341 Dateigröße C:\Windows\System32\wdi\BootPerformanceDiagnostics_SystemData.bin 00 (ID:3) 17:54:50.341 Schreiben C:\Windows\System32\wdi\BootPerformanceDiagnostics_SystemData.bin 00 (ID:1) 17:54:50.154 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:50.154 Erstellen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.err 00 (ID:0) 17:54:50.154 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:50.154 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:50.154 Erstellen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.out 00 (ID:0) 17:54:50.139 Dateigröße C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.cmdline 00 (ID:3) 17:54:50.139 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.cmdline 00 (ID:4) 17:54:50.139 Schreiben C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.cmdline 00 (ID:1) 17:54:50.139 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:50.139 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:50.139 Erstellen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.cmdline 00 (ID:0) 17:54:50.123 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:50.123 Dateigröße C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.0.cs 00 (ID:3) 17:54:50.123 Erstellen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.dll 00 (ID:0) 17:54:50.123 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.0.cs 00 (ID:4) 17:54:50.123 Schreiben C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.0.cs 00 (ID:1) 17:54:50.123 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:50.123 Erstellen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.0.cs 00 (ID:0) 17:54:50.123 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:50.092 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:54:50.092 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:54:50.092 Erstellen C:\Users\Matthias\AppData\Local\Temp\kxfkuyfv.tmp 00 (ID:0) 17:54:49.015 Schreiben C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx 00 (ID:1) 17:54:49.015 Dateiattribute C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx 00 (ID:4) 17:54:48.906 Dateiattribute C:\Windows\System32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin 00 (ID:4) 17:54:48.906 Schreiben C:\Windows\System32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin 00 (ID:1) 17:54:48.906 Dateigröße C:\Windows\System32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin 00 (ID:3) 17:54:48.906 Dateiattribute C:\Windows\System32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin 00 (ID:4) 17:54:48.906 Schreiben C:\Windows\System32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin 00 (ID:1) 17:54:48.906 Dateigröße C:\Windows\System32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin 00 (ID:3) 17:54:48.579 Löschen C:\Users\Matthias\AppData\Local\Microsoft\Windows\WER\ERC\statecache.lock 00 (ID:0) 17:54:48.563 Zugriffszeit C:\Users\Matthias\AppData\Local\Microsoft\Windows\WER\ERC 00 (ID:2) 17:54:48.563 Schreiben C:\Users\Matthias\AppData\Local\Microsoft\Windows\WER\ERC 00 (ID:1) 17:54:48.563 Erstellen C:\Users\Matthias\AppData\Local\Microsoft\Windows\WER\ERC\statecache.lock 00 (ID:0) 17:54:46.925 Dateiattribute C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b}\snapshot.etl 00 (ID:4) 17:54:46.925 Schreiben C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b}\snapshot.etl 00 (ID:1) 17:54:46.831 Dateigröße C:\Windows\System32\wdi\LogFiles\BootCKCL.etl 00 (ID:3) 17:54:46.831 Dateiattribute C:\Windows\System32\wdi\LogFiles\BootCKCL.etl 00 (ID:4) 17:54:46.831 Schreiben C:\Windows\System32\wdi\LogFiles\BootCKCL.etl 00 (ID:1) 17:54:46.738 Dateigröße C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b}\snapshot.etl 01 (ID:3) 17:54:46.738 Schreiben C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b}\snapshot.etl 00 (ID:1) 17:54:46.738 Dateigröße C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b}\snapshot.etl 00 (ID:3) 17:54:46.738 Dateiattribute C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b}\snapshot.etl 00 (ID:4) 17:54:46.738 Erstellen C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b}\snapshot.etl 00 (ID:0) 17:54:46.738 Schreiben C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b} 00 (ID:1) 17:54:46.738 Dateigröße C:\Windows\System32\wdi\LogFiles\WdiContextLog.etl.003 00 (ID:3) 17:54:46.722 Zugriffszeit C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d} 00 (ID:2) 17:54:46.722 Schreiben C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d} 00 (ID:1) 17:54:46.722 Erstellen C:\Windows\System32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\{60b36c4e-c908-4acf-9712-88fa6f70253b} 00 (ID:0) 17:53:19.705 Dateiattribute C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf 00 (ID:4) 17:53:19.705 Schreiben C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf 00 (ID:1) 17:53:19.705 Dateigröße C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf 00 (ID:3) 17:53:19.705 Dateiattribute C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf 00 (ID:4) 17:53:19.705 Schreiben C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf 00 (ID:1) 17:53:19.705 Dateigröße C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf 00 (ID:3) 17:53:14.433 Dateiattribute C:\Windows\Prefetch\CCC.EXE-B637C9BF.pf 00 (ID:4) 17:53:14.433 Schreiben C:\Windows\Prefetch\CCC.EXE-B637C9BF.pf 00 (ID:1) 17:53:14.433 Dateigröße C:\Windows\Prefetch\CCC.EXE-B637C9BF.pf 00 (ID:3) 17:53:14.433 Dateiattribute C:\Windows\Prefetch\CCC.EXE-B637C9BF.pf 00 (ID:4) 17:53:14.433 Schreiben C:\Windows\Prefetch\CCC.EXE-B637C9BF.pf 00 (ID:1) 17:53:14.433 Dateigröße C:\Windows\Prefetch\CCC.EXE-B637C9BF.pf 00 (ID:3) 17:53:11.640 Dateigröße C:\Users\Matthias\AppData\Local\ATI\ACE\Profiles.xml 00 (ID:3) 17:53:11.640 Dateiattribute C:\Users\Matthias\AppData\Local\ATI\ACE\Profiles.xml 00 (ID:4) 17:53:11.640 Schreiben C:\Users\Matthias\AppData\Local\ATI\ACE\Profiles.xml 00 (ID:1) 17:53:11.640 Dateiattribute C:\Users\Matthias\AppData\Local\ATI\ACE\Profiles.xml 00 (ID:4) 17:53:11.640 Dateigröße C:\Users\Matthias\AppData\Local\ATI\ACE\Profiles.xml 00 (ID:3) 17:53:11.640 Schreiben C:\Users\Matthias\AppData\Local\ATI\ACE\Profiles.xml 00 (ID:1) 17:53:10.923 Dateiattribute C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Admin.evtx 00 (ID:4) 17:53:10.923 Schreiben C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Admin.evtx 00 (ID:1) 17:53:08.957 Schreiben C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Operational.evtx 00 (ID:1) 17:53:08.957 Dateiattribute C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-Scripted%4Operational.evtx 00 (ID:4) 17:53:08.879 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\results.xsl 00 (ID:3) 17:53:08.879 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\results.xsl 00 (ID:1) 17:53:08.879 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\results.xsl 00 (ID:4) 17:53:08.879 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\results.xsl 00 (ID:3) 17:53:08.879 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\results.xsl 00 (ID:1) 17:53:08.879 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\results.xsl 00 (ID:4) 17:53:08.863 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result 00 (ID:2) 17:53:08.863 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result 00 (ID:1) 17:53:08.863 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result\results.xsl 00 (ID:0) 17:53:08.801 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.801 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.801 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\result 00 (ID:0) 17:53:08.520 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\LocalizationData.psd1 01 (ID:1) 17:53:08.520 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\LocalizationData.psd1 00 (ID:4) 17:53:08.520 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\LocalizationData.psd1 00 (ID:1) 17:53:08.520 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\LocalizationData.psd1 00 (ID:3) 17:53:08.520 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\LocalizationData.psd1 00 (ID:4) 17:53:08.520 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE 00 (ID:1) 17:53:08.520 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE 00 (ID:2) 17:53:08.520 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\LocalizationData.psd1 00 (ID:0) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\DiagPackage.dll.mui 03 (ID:1) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\DiagPackage.dll.mui 02 (ID:1) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE 01 (ID:1) 17:53:08.489 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\DiagPackage.dll.mui 00 (ID:4) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.489 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\DiagPackage.dll.mui 00 (ID:4) 17:53:08.489 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\DiagPackage.dll.mui 00 (ID:3) 17:53:08.489 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE\DiagPackage.dll.mui 00 (ID:0) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilitySetConstants.ps1 02 (ID:1) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilitySetConstants.ps1 01 (ID:1) 17:53:08.489 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilitySetConstants.ps1 00 (ID:4) 17:53:08.489 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\de-DE 00 (ID:0) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.489 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilitySetConstants.ps1 00 (ID:3) 17:53:08.489 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilitySetConstants.ps1 00 (ID:4) 17:53:08.489 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.489 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilitySetConstants.ps1 00 (ID:0) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFunctions.ps1 01 (ID:1) 17:53:08.489 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFunctions.ps1 00 (ID:4) 17:53:08.489 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFunctions.ps1 00 (ID:1) 17:53:08.473 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFunctions.ps1 00 (ID:3) 17:53:08.473 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFunctions.ps1 00 (ID:4) 17:53:08.473 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.473 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.473 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFunctions.ps1 00 (ID:0) 17:53:08.442 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFirewall.ps1 02 (ID:1) 17:53:08.442 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFirewall.ps1 01 (ID:1) 17:53:08.442 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.442 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFirewall.ps1 00 (ID:4) 17:53:08.442 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\StartDPSService.ps1 02 (ID:1) 17:53:08.442 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFirewall.ps1 00 (ID:4) 17:53:08.442 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFirewall.ps1 00 (ID:3) 17:53:08.442 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.442 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\UtilityFirewall.ps1 00 (ID:0) 17:53:08.442 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\StartDPSService.ps1 01 (ID:1) 17:53:08.442 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.442 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\StartDPSService.ps1 00 (ID:4) 17:53:08.427 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsVerify.ps1 01 (ID:1) 17:53:08.427 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\StartDPSService.ps1 00 (ID:3) 17:53:08.427 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\StartDPSService.ps1 00 (ID:4) 17:53:08.427 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.427 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\StartDPSService.ps1 00 (ID:0) 17:53:08.427 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsVerify.ps1 00 (ID:1) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 05 (ID:1) 17:53:08.411 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsVerify.ps1 04 (ID:4) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsTroubleshoot.ps1 04 (ID:1) 17:53:08.411 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsVerify.ps1 03 (ID:4) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsTroubleshoot.ps1 03 (ID:1) 17:53:08.411 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsTroubleshoot.ps1 02 (ID:4) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 02 (ID:1) 17:53:08.427 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsVerify.ps1 01 (ID:3) 17:53:08.411 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsTroubleshoot.ps1 01 (ID:4) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsResolve.ps1 01 (ID:1) 17:53:08.427 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsVerify.ps1 00 (ID:0) 17:53:08.427 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsTroubleshoot.ps1 00 (ID:3) 17:53:08.411 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsResolve.ps1 00 (ID:4) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsResolve.ps1 00 (ID:1) 17:53:08.411 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsTroubleshoot.ps1 00 (ID:0) 17:53:08.411 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsResolve.ps1 00 (ID:3) 17:53:08.411 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsResolve.ps1 00 (ID:4) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.411 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.411 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\NetworkDiagnosticsResolve.ps1 00 (ID:0) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\InteractiveRes.ps1 02 (ID:1) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\InteractiveRes.ps1 01 (ID:1) 17:53:08.395 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\InteractiveRes.ps1 01 (ID:4) 17:53:08.411 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.395 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\InteractiveRes.ps1 00 (ID:4) 17:53:08.395 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\HTInteractiveRes.ps1 01 (ID:1) 17:53:08.395 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\InteractiveRes.ps1 00 (ID:3) 17:53:08.395 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\InteractiveRes.ps1 00 (ID:0) 17:53:08.395 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\HTInteractiveRes.ps1 00 (ID:4) 17:53:08.395 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\HTInteractiveRes.ps1 00 (ID:1) 17:53:08.395 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\HTInteractiveRes.ps1 00 (ID:3) 17:53:08.395 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\HTInteractiveRes.ps1 00 (ID:4) 17:53:08.395 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.395 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.395 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\HTInteractiveRes.ps1 00 (ID:0) 17:53:08.364 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.dll 00 (ID:1) 17:53:08.364 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.dll 00 (ID:4) 17:53:08.146 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.dll 00 (ID:3) 17:53:08.146 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.dll 00 (ID:4) 17:53:08.146 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.dll 00 (ID:1) 17:53:08.130 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.130 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.130 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.dll 00 (ID:0) 17:53:08.130 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.diagpkg 00 (ID:4) 17:53:08.130 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.diagpkg 00 (ID:1) 17:53:08.114 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.diagpkg 00 (ID:3) 17:53:08.114 Dateiattribute C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.diagpkg 00 (ID:4) 17:53:08.114 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.diagpkg 00 (ID:1) 17:53:08.114 Dateigröße C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.diagpkg 00 (ID:3) 17:53:08.114 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:2) 17:53:08.114 Schreiben C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:1) 17:53:08.114 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6\DiagPackage.diagpkg 00 (ID:0) 17:53:08.052 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:53:08.052 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:53:08.052 Erstellen C:\Users\Matthias\AppData\Local\Temp\SDIAG_125177b1-45f5-40ab-a7a4-27679904fde6 00 (ID:0) 17:53:07.974 Schreiben C:\Users\Matthias\AppData\Local\Temp\msdt\_7E5A3EFD-AEF6-45E1-8D42-175502398A0D_ 00 (ID:1) 17:53:07.974 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp\msdt\_7E5A3EFD-AEF6-45E1-8D42-175502398A0D_ 00 (ID:2) 17:53:07.974 Erstellen C:\Users\Matthias\AppData\Local\Temp\msdt\_7E5A3EFD-AEF6-45E1-8D42-175502398A0D_\inuse 00 (ID:0) 17:53:07.958 Schreiben C:\Users\Matthias\AppData\Local\Temp\msdt 00 (ID:1) 17:53:07.958 Erstellen C:\Users\Matthias\AppData\Local\Temp\msdt\_7E5A3EFD-AEF6-45E1-8D42-175502398A0D_ 00 (ID:0) 17:53:07.958 Schreiben C:\Users\Matthias\AppData\Local\Temp 00 (ID:1) 17:53:07.958 Zugriffszeit C:\Users\Matthias\AppData\Local\Temp 00 (ID:2) 17:53:07.958 Erstellen C:\Users\Matthias\AppData\Local\Temp\msdt 00 (ID:0) 17:53:05.010 Dateiattribute C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.Bin 00 (ID:4) 17:53:05.010 Schreiben C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.Bin 00 (ID:1) 17:53:05.010 Dateigröße C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.Bin 00 (ID:3) 17:53:05.010 Dateiattribute C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.Bin 00 (ID:4) 17:53:05.010 Schreiben C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.Bin 00 (ID:1) 17:53:05.010 Dateigröße C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.Bin 00 (ID:3) 17:53:04.979 Dateigröße C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.xml 00 (ID:3) 17:53:04.979 Dateiattribute C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.xml 00 (ID:4) 17:53:04.979 Schreiben C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.xml 00 (ID:1) 17:53:04.963 Dateigröße C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.xml 00 (ID:3) 17:53:04.963 Dateiattribute C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.xml 00 (ID:4) 17:53:04.963 Schreiben C:\Users\Matthias\AppData\Local\ATI\ACE\Manifest.xml 00 (ID:1) 17:53:04.948 Schreiben C:\Windows\System32\winevt\Logs\ACEEventLog.evtx 00 (ID:1) 17:53:04.948 Dateiattribute C:\Windows\System32\winevt\Logs\ACEEventLog.evtx 00 (ID:4) 17:53:01.172 Dateigröße C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf 00 (ID:3) 17:53:01.172 Dateiattribute C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf 00 (ID:4) 17:53:01.172 Schreiben C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf 00 (ID:1) 17:53:01.172 Dateigröße C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf 00 (ID:3) 17:53:01.172 Dateiattribute C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf 00 (ID:4) 17:53:01.172 Schreiben C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf 00 (ID:1) 17:52:57.553 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.553 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.553 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.553 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.538 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.538 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.538 Dateiattribute C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:4) 17:52:57.538 Schreiben C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:1) 17:52:57.382 Löschen C:\Windows\System32\Tasks\P4GIntlCtrl 00 (ID:0) 17:52:57.382 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.382 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.366 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.366 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.366 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.366 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.366 Schreiben C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:1) 17:52:57.366 Dateiattribute C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:4) 17:52:57.272 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.272 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.272 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.272 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.257 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.257 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.257 Schreiben C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:1) 17:52:57.257 Dateiattribute C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:4) 17:52:57.101 Erstellen C:\Windows\System32\Tasks\P4GIntlCtrl 00 (ID:0) 17:52:57.085 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.085 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.085 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.085 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.085 Schreiben C:\Windows\System32\config\SOFTWARE 00 (ID:1) 17:52:57.085 Dateiattribute C:\Windows\System32\config\SOFTWARE 00 (ID:4) 17:52:57.070 Schreiben C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:1) 17:52:57.070 Dateiattribute C:\Windows\System32\config\SOFTWARE.LOG1 00 (ID:4) 17:52:56.617 Starte Überwachung 8 C:\ 17:52:56.586 Stoppe Überwachung C:\