MZ�ÿÿ¸@¸º´ Í!¸LÍ!This program cannot be run in DOS mode. $õ–<ß±÷RŒ±÷RŒ±÷RŒU‡­Œ°÷RŒU‡P�°÷RŒRich±÷RŒPELà! ž ÀƦ@ $š8.rdata°@@.rsrc  œ@@§� T88§�$ŒŒ8.rdata8x.rdata$zzzdbg .rsrc$01%è�.rsrc$02 Òä¶+l¿—TäVô ¿Æ+`0_ßôÝ픟қ§�ð€0€H€ €€0€H€`€x€�€¨€À€Ø€ð€ € € 8€ P€ h€€€˜€°€È€à€ø€ €!(€@€X€p€� °ÀÐàð 0@P`p€� °ÀÐàø$¸ä°%þä°+ äÈ4`ä(=âä ?šä¨@&äÐB¢ätD&äœHÜäxKräìMšäˆT¼äDZ¼äs~ ä€}ž ä ‰´äÔ�Fä�Bä`¡ 䀥”ä©Jä`±Øä8¶ìäMUIÍþÍþ¸yI\k ›‹Šg0Žgßö ªÑ±þvóÂNmuB€}ˆ˜ ¨ MUI de-DE:Dies ist eine abstrakte Klasse, die den Basisstatus zeigt.Von MAPS erstellte Computer-IDAktueller Computerzustand CleanStatePendingFullScan PendingRebootPendingManualStepsPendingOfflineScanCriticalFailure<Produktversion (Hauptversion, Nebenversion, Build, Revision);Dienstversion (Hauptversion, Nebenversion, Build, Revision)MVersion der Antispywaresignatur (Hauptversion, Nebenversion, Build, Revision){Alter der Antispywaresignatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.“Zeitpunkt des letzten Antispywareupdates in der Ortszeit. Wenn nie ein Update ausgeführt wurde, wird in dieser Eigenschaft ein NULL-Wert angezeigt.SVersion der Antivirenprogrammsignatur (Hauptversion, Nebenversion, Build, Revision)PA�Alter der Antivirenprogrammsignatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.™Zeitpunkt des letzten Antivirenprogrammupdates in der Ortszeit. Wenn nie ein Update ausgeführt wurde, wird in dieser Eigenschaft ein NULL-Wert angezeigt.FVersion der NRI-Signatur (Hauptversion, Nebenversion, Build, Revision)tAlter der NRI-Signatur in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.ŒZeitpunkt des letzten NRI-Updates in der Ortszeit. Wenn nie ein Update ausgeführt wurde, wird für diese Eigenschaft ein NULL-Wert angezeigt.”Startzeit der letzten vollständigen Überprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.’Endzeit der letzten vollständigen Überprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.‰Alter der letzten vollständigen Überprüfung in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.Quelle der letzten Überprüfung UnbekanntBenutzerSystemEchtzeitIOAV%Enumeration der Echtzeit-ScanrichtungBeidesPA Eingehend Ausgehend�Startzeit der letzten Schnellüberprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.‹Endzeit der letzten Schnellüberprüfung. Wenn nie eine Aktualisierung stattgefunden hat, wird in dieser Eigenschaft ein NULL-Wert angezeigt.‚Alter der letzten Schnellüberprüfung in Tagen. Wenn Signaturen nie aktualisiert wurden, wird ein Alter von 65.535 Tagen angezeigt.CVersion des AM-Moduls (Hauptversion, Nebenversion, Build, Revision)'Gibt an, ob das AM-Modul aktiviert ist.OGibt an, ob Datei- und Programmaktivitäten auf Ihrem Computer überwacht werden.5Alle heruntergeladenen Dateien und Anlagen überprüfen5Gibt an, ob die Verhaltungsüberwachung aktiviert ist.*Gibt an, ob der Virenschutz aktiviert ist.,Gibt an, ob der Spywareschutz aktiviert ist.IFestlegen, ob es sich bei dem Computer um eine virtuelle Maschine handeltBGibt an, ob der Manipulationsschutz auf dem Computer aktiviert ist,Gibt an, ob der Echtzeitschutz aktiviert istDVersion des NRI-Moduls (Hauptversion, Nebenversion, Build, Revision)'Gibt an, ob das NRI-Modul aktiviert ist SchemaversionEindeutige Erkennungs-IDName der BedrohungSchweregrad-ID - EnumerationNiedrigMittelHochSevereCategory ID - EnumerationINVALIDADWARESPYWAREPASSWORDSTEALERTROJANDOWNLOADERWORMPABACKDOORREMOTEACCESSTROJANTROJAN EMAILFLOODER KEYLOGGERDIALERMONITORINGSOFTWAREBROWSERMODIFIERCOOKIE BROWSERPLUGIN AOLEXPLOITNUKERSECURITYDISABLER JOKEPROGRAMHOSTILEACTIVEXCONTROLSOFTWAREBUNDLERPASTEALTHNOTIFIERSETTINGSMODIFIERTOOLBARREMOTECONTROLSOFTWARE TROJANFTPPOTENTIALUNWANTEDSOFTWARE ICQEXPLOIT TROJANTELNETFILESHARINGPROGRAMMALWARE_CREATION_TOOLREMOTE_CONTROL_SOFTWARETOOLTROJAN_DENIALOFSERVICETROJAN_DROPPERTROJAN_MASSMAILERTROJAN_MONITORINGSOFTWAREPATROJAN_PROXYSERVERVIRUSBEKANNT UNBEKANNTSPP VERHALTENSICHERHEITSRISIKO RICHTLINIETyp-ID - EnumerationAls negativ bekannt VerhaltenAls positiv bekanntNRIThreat Rollup Status ThreatCleanRebootRequiredPAOfflineScanRequiredManualStepsRequiredFullScanRequiredReinfectionLoop Ausgeführt2Liste der von der Bedrohung betroffenen Ressourcen*Gibt an, ob die Bedrohung ausgeführt wurde#Gibt an, ob die Bedrohung aktiv istjDies ist eine Singleton-Klasse, die den Infektionsstatus des Microsoft-Antischadsoftwarediensts darstellt.9Diese Klasse stellt den Katalog erkannter Bedrohungen darEindeutige Bedrohungs-IDName des betroffenen Prozesses"The user who requested remediation&Detection Source Type ID - EnumerationELAMLocalAttestationPARemoteAttestation2Liste der von der Erkennung betroffenen Ressourcen1Zeitpunkt der erstmaligen Erkennung der Bedrohung3Zeitpunkt der letzten Änderung des BedrohungsstatusZeitpunkt der Wartung."Ausführungsstatus-ID - EnumerationBlockedAllowedVorgang wird ausgeführt NotExecuting!Bedrohungsstatus-ID - EnumerationErkannt Bereinigt QuarantinedRemoved CleanFailedQuarantineFailed RemoveFailed AllowFailed Abgebrochen BlockedFailedFehlercode des Bedrohungsstatus Bereinigungsaktion - Enumeration Bereinigen QuarantäneRemoveAllow UserDefinedNoActionSperren2Gibt an, ob die Bereinigungsaktion erfolgreich war@Zusätzliche erforderliche Aktionen für die Wartung - EnumerationPANoneFullScanAndRebootRequiredFullScanAndManualStepsRequiredRebootAndManualStepsRequired'FullScanAndRebootAndManualStepsRequiredFullScanAndOfflineScanRequiredRebootAndOfflineScanRequired'FullScanAndRebootAndOfflineScanRequired!ManualStepsAndOfflineScanRequired,FullScanAndManualStepsAndOfflineScanRequired*RebootAndManualStepsAndOfflineScanRequired5FullScanAndRebootAndManualStepsAndOfflineScanRequiredXDies ist eine Klasse, die den aktuellen detaillierten Zustand einer Bedrohung darstellt.‚Ermöglicht es einem Administrator anzugeben, ob die Funktion für automatische Ausschlüsse für Server-SKUs deaktiviert werden soll.hErmöglicht es einem Administrator, die Überprüfung für die aufgelisteten Pfade explizit zu deaktivieren.pErmöglicht es einem Administrator, die Überprüfung für die aufgelisteten Erweiterungen explizit zu deaktivieren.PAkErmöglicht es einem Administrator, die Überprüfung für die aufgelisteten Prozesse explizit zu deaktivieren.XGibt an, nach wie vielen Tagen Elemente aus dem Quarantäneordner entfernt werden sollen.#Echtzeit-Scanrichtung - EnumerationkGibt an, an welchem Wochentag die geplante vollständige Überprüfung für die Wartung ausgeführt werden soll.TäglichSonntagMontagDienstagMittwoch DonnerstagFreitag SonnabendNieiGibt an, zu welcher Uhrzeit die geplante vollständige Überprüfung für die Wartung ausgeführt werden soll.OKonfiguriert das Zeitlimit für Erkennungen, die zusätzliche Aktionen erfordern.„Zeit in Minuten für den Wechsel einer Erkennung vom Zustand "kritischer Fehler" in den Zustand "zusätzliche Aktion" oder "gelöscht"._Zeit in Minuten für den Wechsel einer Erkennung vom Zustand "Fehler" in den Zustand "gelöscht".]Maximaler Prozentsatz der CPU-Auslastung während einer Überprüfung. Mithilfe dieser Richtlinieneinstellung können Sie den maximal zulässigen Prozentsatz für die CPU-Auslastung während einer Überprüfung angeben. Gültige Werte für diese Einstellung sind ganze Zahlen zwischen 5 und 100. Mit dem Wert "0" erfolgt keine Einschränkung der CPU-Auslastung.dWenn diese Einstellung festgelegt ist, überprüft Microsoft Defender Antivirus vor einer Überprüfung, ob neue Signaturen verfügbar sind. Wenn neue Signaturen gefunden werden, werden sie vor dem Start der Überprüfung heruntergeladen und installiert. Werden keine neuen Signaturen gefunden, wird die Überprüfung anhand der vorhandenen Signaturen durchgeführt.sEntfernen von Elementen aus dem Überprüfungsverlaufsordner aktivieren. Mit dieser Einstellung wird definiert, nach wie vielen Tagen Elemente im Überprüfungsverlaufsordner endgültig entfernt werden sollen. Dieser Wert gibt an, wie viele Tage Elemente im Ordner aufbewahrt werden sollen. Mit dem Wert "0" werden Elemente für immer aufbewahrt und nicht automatisch entfernt.FGeplante Überprüfungen nur ausführen, wenn das System im Leerlauf ist.JDen für eine geplante Überprüfung zu verwendenden Überprüfungstyp angeben.SchnellüberprüfungVollständige ÜberprüfungADen Wochentag zur Ausführung einer geplanten Überprüfung angeben.FDie Uhrzeit zur Ausführung einer geplanten Schnellüberprüfung angeben.?Die Uhrzeit zur Ausführung einer geplanten Überprüfung angeben.{Bricht ein von einem Dienst initiiertes Update entsprechend der konfigurierten Zeit direkt nach der ersten Installation ab.ÄÜberschreibt "CheckForSignatureBeforeRunningScan". Bricht ein von einem Dienst initiiertes Update ab, wenn die Signatur innerhalb dieser Zeitspanne erfolgreich aktualisiert wurde. Zeit in Minuten./Definiert die Dateifreigaben zum Herunterladen von Sicherheitsinformationen. Mithilfe dieser Einstellung können Sie UNC-Dateifreigabequellen zum Herunterladen von Sicherheitsinformationen konfigurieren. Die Quellen werden in der angegebenen Reihenfolge kontaktiert. Als Wert für diese Einstellung muss eine Zeichenfolge eingegeben werden, bei der es sich um eine Liste der Quellen von Sicherheitsinformationen handelt, wobei die Quellenangaben durch senkrechte Striche voneinander getrennt sind. Beispiel: {\unc1 | \unc2 }. Diese Liste ist standardmäßig leer.ªBei Einstellung auf "true" initiiert der AM-Dienst beim Start keine Aktualisierung der Sicherheitsinformationen, unabhängig davon, ob ein Modul vorhanden ist oder nicht. #Reihenfolge von Quellen zum Herunterladen von Sicherheitsinformationen definieren. Mithilfe dieser Einstellung können Sie die Reihenfolge definieren, in der verschiedene Quellen mit Sicherheitsinformationen kontaktiert werden sollen. Der Wert für diese Einstellung muss als Zeichenfolge eingegeben werden, in der die Quellen von Sicherheitsinformationen in der jeweiligen Reihenfolge aufgezählt und durch senkrechte Striche voneinander getrennt sind. Mögliche Werte: "InternalDefinitionUpdateServer", "MicrosoftUpdateServer", "MMPC", "FileShares" ¥Gibt den Wochentag an, an dem Updates von Sicherheitsinformationen ausgeführt werden. Mit dem Wert "0" (0x0) erfolgt täglich ein Update der Sicherheitsinformationen.¢Gibt den Zeitpunkt an, zu dem eine Update der Sicherheitsinformationen ausgeführt wird. Standardmäßig werden die Signaturen vor der geplanten Überprüfung geprüft.±Bestimmt die Anzahl von Tagen, nach denen eine Aufholsignatur garantiert ist. Wird mit SignatureUpdateLastChecked verwendet. 0 = keine Aufholsignatur, 1 = 1 Tag, 2 = 2 Tage usw.”Dieser Zeitwert stellt die Anzahl der Stunden zwischen Updateüberprüfungen dar. Gültige Werte liegen zwischen 1 (stündlich) und 24 (einmal täglich).Microsoft MAPS beitreten.DisabledBasicAdvanced&Einwilligung zur Beispielübermittlung. AlwaysPromptSendSafeSamples NeverSendSendAllSamplesDatenschutzmodus deaktivieren.ÜMithilfe dieser Einstellung können Sie das Starten geplanter Überprüfungen und geplanter Updates von Sicherheitsinformationen nach dem Zufallsprinzip aktivieren oder deaktivieren. Mit dieser Einstellung wird die Last von Überprüfungen auf die Ressourcen verteilt. Beispielsweise könnte hiermit für virtuelle Gastmaschinen, die einen gemeinsamen Host verwenden, verhindert werden, dass mehrere virtuelle Gastmaschinen einen datenträgerintensiven Vorgang gleichzeitig ausführen.#Verhaltensüberwachung deaktivieren.PA"Eindringschutzsystem deaktivieren.IOAV-Schutz deaktivieren.!Echtzeitüberwachung deaktivieren.Skriptüberprüfung deaktivieren.Archivüberprüfung deaktivieren.Vollständige Aufholüberprüfung deaktivieren. Eine Aufholüberprüfung wird gestartet, weil eine regulär geplante Überprüfung verpasst wurde. Gewöhnlich werden diese geplanten Überprüfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war.Vollständige Aufholschnellüberprüfung deaktivieren. Eine Aufholüberprüfung wird gestartet, weil eine regulär geplante Überprüfung verpasst wurde. Gewöhnlich werden diese geplanten Überprüfungen verpasst, weil der Computer zum geplanten Zeitpunkt ausgeschaltet war. E-Mail-Überprüfung deaktivieren.1Überprüfung von Wechseldatenträgern deaktivieren.%Wiederherstellungspunkt deaktivieren.AVollständige Überprüfung zugeordneter Netzlaufwerke deaktivieren.0Deaktiviert die Überprüfung von Netzwerkdateien.-Sperrmodus für Benutzeroberfläche aktivieren.ïDie IDs der Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen in "ThreatIDDefaultAction_Actions" müssen in der gleichen Reihenfolge wie die IDs in "ThreatIDDefaultAction_Ids" angegeben werden.ïStandardaktionen für Bedrohungen, für die bei der Erkennung keine Standardaktion ausgeführt werden soll. Die Aktionen müssen in der gleichen Reihenfolge angegeben werden wie die zugehörigen IDs in der ThreatIDDefaultAction_Ids-Eigenschaft.*Standardaktion für unbekannte Bedrohungen.PA9Standardaktion für Bedrohungen mit niedrigem Schweregrad.9Standardaktion für Bedrohungen mit mittlerem Schweregrad.5Standardaktion für Bedrohungen mit hohem Schweregrad.+Default action for severe severity threats.>Specify PUA(Potentially Unwanted Application) protection mode. Aktiviert AuditMode- Bei erster Anzeige blockieren deaktivieren.!Configure cloud protection level.DefaultHigh+Zero toleranceHErweiterte Cloudüberprüfung konfigurieren. Gültige Werte: 0-50 Sekunden.FConfigure Microsoft Defender Exploit Guard network protection feature. Audit Mode(Überwachten Ordnerzugriff konfigurieren.BlockDiskModificationOnlyAuditDiskModificationOnly?Specify the exclusions for Attack Surface Reduction Rules(ASR).´Specify Attack Surface Reduction Rule(ASR) Ids. The rule Ids need to be in the same order as their respective actions specified in the AttackSurfaceReductionRules_Actions property.¸Default actions for Attack Surface Reduction Rule(ASR). The actions need to be in the same order as their respective rule Ids specified in the AttackSurfaceReductionRules_Ids property.AAdd allowed applications to the Controlled folder access feature.>Add protected folders to the Controlled folder access feature.GDefines a file share for security intelligence in virtual environments.HConfigure whether low cpu priority should be used during scheduled scan.2Enables or disables file hash computation feature.#Reihenfolge von Quellen zum Herunterladen von Sicherheitsinformationen definieren. Mithilfe dieser Einstellung können Sie die Reihenfolge definieren, in der verschiedene Quellen mit Sicherheitsinformationen kontaktiert werden sollen. Der Wert für diese Einstellung muss als Zeichenfolge eingegeben werden, in der die Quellen von Sicherheitsinformationen in der jeweiligen Reihenfolge aufgezählt und durch senkrechte Striche voneinander getrennt sind. Mögliche Werte: "InternalDefinitionUpdateServer", "MicrosoftUpdateServer", "MMPC", "FileShares" ŸGibt den Wochentag an, an dem Updates von Sicherheitsinformationen ausgeführt werden. Mit dem Wert "0" erfolgt täglich ein Update der Sicherheitsinformationen.±Bestimmt die Anzahl von Tagen, nach denen eine Aufholsignatur garantiert ist. Wird mit SignatureUpdateLastChecked verwendet. 0 = keine Aufholsignatur, 1 = 1 Tag, 2 = 2 Tage usw.Datenschutzmodus deaktivieren.•Dieses Cmdlet verlangt standardmäßig nach einer Benutzerbestätigung. Wenn -Force angegeben ist, wird keine Standardbestätigung vom Benutzer verlangt.PGeben Sie die Ausschlüsse für die Regeln zur Verringerung der Angriffsfläche an.PAuDefiniert eine Dateifreigabe für das Herunterladen von Updates der Sicherheitsinformationen in virtuellen Umgebungen.1.0/Microsoft Defender Antivirus-Einstellungsklasse3Die Microsoft Defender Antivirus-Überprüfungsklasse+Microsoft Defender Antivirus-SignaturklasseBenachrichtigungskategorieScanStateNotificationsThreatStateNotificationsSignatureStateNotificationsComputerStateNotifications$Detaillierte Scanbenachrichtigungen. ErrorOccurred ScanCompleted*Detaillierte Bedrohungsbenachrichtigungen.SuccessfulRemediationNonCriticalFailurePA(Detaillierte Signaturbenachrichtigungen.SignaturesOutOfDate(Detaillierte Computerbenachrichtigungen.ScansOutOfDateComponentsChangedStateRecovered5Datum und Uhrzeit der Generierung des WMI-EreignissesªZusätzliche Daten. Die einzige Verwendung besteht gegenwärtig darin, dass dieser Wert die ThreatID enthält, wenn CategoryDiscriminant gleich ThreatStateNotifications ist.7Klasse für Microsoft Defender Antivirus-Ereignisanzeige3Microsoft Defender Antivirus-WDO-Überprüfungsklasse'Microsoft Defender Antivirus-Taktklasse%1!s! überprüft das Gerät.XJe nach ausgewähltem Überprüfungstyp kann dieser Vorgang einige Zeit in Anspruch nehmen.0Die Überprüfung wurde erfolgreich abgeschlossen.7Bei der Überprüfung des Geräts sind Fehler aufgetreten.Benutzerdefinierte ÜberprüfungVollständige ÜberprüfungSchnellüberprüfung %1!s! %2!s!2Viren- und Spywaredefinitionen werden aktualisiert\%1!s! aktualisiert die Viren- und Spywaredefinitionen automatisch, um das Gerät zu schützen.HDas Viren- und Spywaredefinitionsupdate wurde erfolgreich abgeschlossen.HDas Viren- und Spywaredefinitionsupdate wurde mit Fehlern abgeschlossen.Viren- und SpywaredefinitionenFehler beim Vorgang: 0x%1!x!WBei einer benutzerdefinierten Überprüfung muss der ScanPath-Parameter angegeben werden.7Auf dem Gerät wird bereits eine Überprüfung ausgeführt.NAuf dem Gerät wird bereits ein Viren- und Spywaredefinitionsupdate ausgeführt.9Erkannte potenziell schädliche Elemente werden bereinigt.YAuf dem Gerät wurden derzeit keine aktiven Elemente erkannt, die bereinigt werden müssen.LBei der Bereinigung potenziell schädlicher Elemente sind Fehler aufgetreten.kFür jeden ThreatIDDefaultAction_Ids-Parameter muss ein ThreatIDDefaultAction_Actions-Wert angegeben werden.MFehler beim Abrufen der Standardaktion für die Bedrohungs-ID. Fehler: 0x%1!x!:Fehler beim Vorgang: 0x%1!x!. Vorgang: %2!s!. Ziel: %3!s!.VSie haben keine ausreichenden Berechtigungen zum Ausführen des angeforderten Vorgangs.IBeim Ausführen der WDO-Überprüfung auf dem Gerät sind Fehler aufgetreten.PAˆŒŽŽèŒFehler "%1" in den Instanzabrufmethoden des WMI-Anbieters "%2".%0 ˆFehler "%1" in der statischen Methode des WMI-Anbieters "%2".%0 ˆFehler "%1" in der FireEvent-Methode des WMI-Anbieters "%2".%0 tFehler "%1" beim Registrieren für Benachrichtigungen des WMI-Anbieters "%2" von allen aktiven Computersitzungen. Nur Benachrichtigungen von der aktuellen Sitzung werden empfangen.%0 ¼Fehler "%1" beim Erstellen eines Ereignisüberwachungsthreads für den WMI-Anbieter "%2".%0 ðFehler "%1" beim Registrieren des WMI-Anbieters "%2" für die Überwachung von Antischadsoftwarebenachrichtigungen.%0 ì4VS_VERSION_INFO½ïþ@s@s?LStringFileInfo(040704B0LCompanyNameMicrosoft Corporationp$FileDescriptionWMIv2-Anbieter für Schutzverwaltungn'FileVersion4.18.1907.16384 (WinBuild.160101.0800)JInternalNameProtectionManagementˆ2LegalCopyright© Microsoft Corporation. Alle Rechte vorbehalten.bOriginalFilenameProtectionManagement.dll.muif#ProductNameBetriebssystem Microsoft® Windows®DProductVersion4.18.1907.16384DVarFileInfo$Translation°PADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPADDINGPADDINGXXPAD