| Datenrettung möglich? Ouh stimmt ... Zitat:
DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)
DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (EverestDriver) -- C:\Programme\Lavalys\EVEREST Home Edition\kerneld.wnt ()
DRV - (PID_08A0) QuickCam IM(PID_08A0) -- C:\WINDOWS\system32\drivers\LV302AV.SYS (Logitech Inc.)
DRV - (pepifilter) -- C:\WINDOWS\system32\drivers\lv302af.sys (Logitech Inc.)
DRV - (LVUSBSta) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech Inc.)
DRV - (ovt519) -- C:\WINDOWS\system32\drivers\ov519vid.sys (OmniVision Technologies, Inc.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.bearshare.com/sidebar.html?src=ssb
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.bearshare.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box;;;;<local>;*.local
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http= ========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "foxsearch"
FF - prefs.js..browser.search.order.1: "foxsearch"
FF - prefs.js..browser.search.selectedEngine: "foxsearch"
FF - prefs.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - prefs.js..network.proxy.http: ""
FF - prefs.js..network.proxy.http_port: 58323
FF - prefs.js..network.proxy.type: 0
FF - user.js..browser.search.selectedEngine: "foxsearch"
FF - user.js..browser.search.order.1: "foxsearch"
FF - user.js..browser.search.defaultenginename: "foxsearch"
FF - user.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.3: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@ngm.nexoneu.com/NxGame: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll (Nexon)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} [2009.09.25 21:51:43 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ff-bmboc@bytemobile.com: C:\Program Files\T-Mobile\InternetManager_H\OCx32\addon
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.09.21 19:13:53 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.09.21 19:13:53 | 000,000,000 | ---D | M]
[2009.05.29 15:54:38 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mozilla\Extensions
[2011.09.26 00:38:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mozilla\Firefox\Profiles\a5nnwzt5.default\extensions
[2011.09.26 00:38:59 | 000,000,000 | ---D | M] (Flagfox) -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mozilla\Firefox\Profiles\a5nnwzt5.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
[2009.08.19 01:40:11 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mozilla\Firefox\Profiles\a5nnwzt5.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.09.16 19:32:39 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mozilla\Firefox\Profiles\a5nnwzt5.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.05.27 21:00:05 | 000,000,000 | ---D | M] (MediaBar) -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mozilla\Firefox\Profiles\a5nnwzt5.default\extensions\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
[2009.07.18 01:02:48 | 000,002,476 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mozilla\Firefox\Profiles\a5nnwzt5.default\searchplugins\BearShareWebSearch.xml
[2011.09.14 20:36:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.09.14 20:36:57 | 000,000,000 | ---D | M] (Click to call with Skype) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2011.08.17 17:54:07 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2011.09.12 00:29:49 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.05.04 04:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.19 09:23:30 | 000,686,592 | ---- | M] (Synatix GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2009.07.18 01:02:48 | 000,002,476 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\BearShareWebSearch.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.21 22:42:51 | 000,000,143 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\foxsearch.src
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml ========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google riginalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFiel dTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client=chrome&hl={language}&q={searchTerms}
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\14.0.835.202\pdf.dll
CHR - plugin: Google Gears (Enabled) = C:\Programme\Google\Chrome\Application\14.0.835.202\gears.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\14.0.835.202\gcswf32.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit (Enabled) = C:\Programme\Java\jre6\bin\new_plugin\npdeploytk.dll
CHR - plugin: Java(TM) Platform SE 6 U17 (Enabled) = C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: DivX Player Netscape Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\npDivxPlayerPlugin.dll
CHR - plugin: Gutscheinmieze-Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\npmieze.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.6 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Nexon Game Controller (Enabled) = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU\NGM\npNxGameeu.dll
CHR - plugin: DivX Web Player (Enabled) = C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\\npGoogleOneClick8.dll
CHR - plugin: Microsoft Office Live Plug-in for Firefox (Enabled) = C:\Programme\Microsoft\Office Live\npOLW.dll
CHR - plugin: Windows Live\u00AE Photo Gallery (Enabled) = C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Programme\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
CHR - Extension: Click to call with Skype = C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\\
O1 HOSTS File: ([2011.02.12 14:18:49 | 000,001,337 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: localhost
O1 - Hosts: perspeak.avira-update.com
O1 - Hosts: personal.nl.avira-update.com
O1 - Hosts: profpeak.avira-update.com
O1 - Hosts: professional.nl.avira-update.com
O1 - Hosts: prempeak.avira-update.com
O1 - Hosts: premium.nl.avira-update.com
O1 - Hosts: personal.avira-update.com
O1 - Hosts: professional.avira-update.com
O1 - Hosts: premium.avira-update.com
O1 - Hosts: perspeak.avira-update.com
O1 - Hosts: profpeak.avira-update.com
O1 - Hosts: prempeak.avira-update.com
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Programme\BearShareTb\BearShareDx.dll ()
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
O2 - BHO: (Lexmark ) - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Programme\Lexmark Printable Web\bho.dll ()
O3 - HKLM\..\Toolbar: (MediaBar) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\Programme\BearShareTb\BearShareDx.dll ()
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {081230F8-EA50-42A9-983C-D22ABC2EED3B} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin)
O4 - HKLM..\Run: [conhost] C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Microsoft\conhost.exe File not found
O4 - HKLM..\Run: [EzPrint] C:\Programme\Lexmark S300-S400 Series\ezprint.exe ()
O4 - HKLM..\Run: [HP Software Update] C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe (Hewlett-Packard)
O4 - HKLM..\Run: [HPAIO_PrintFolderMgr] C:\WINDOWS\system32\spool\drivers\w32x86\hpoopm07.exe ()
O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb12.exe (HP)
O4 - HKLM..\Run: [IntelWireless] C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe (Intel(R) Corporation)
O4 - HKLM..\Run: [IntelZeroConfig] C:\Programme\Intel\WiFi\bin\ZCfgSvc.exe (Intel(R) Corporation)
O4 - HKLM..\Run: [LogitechCommunicationsManager] C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe ()
O4 - HKLM..\Run: [LogitechQuickCamRibbon] C:\Programme\Logitech\QuickCam\Quickcam.exe ()
O4 - HKLM..\Run: [LogMeIn Hamachi Ui] C:\Programme\LogMeIn Hamachi\hamachi-2-ui.exe (LogMeIn Inc.)
O4 - HKLM..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE (Logitech Inc.)
O4 - HKLM..\Run: [lxeamon.exe] C:\Programme\Lexmark S300-S400 Series\lxeamon.exe ()
O4 - HKLM..\Run: [SetupType] Portable File not found
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [2F7ZUJ7G5IWX7X6WOFNFEGHF] C:\SystemData\217FA96643F.exe /q File not found
O4 - HKCU..\Run: [Facebook Update] C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKCU..\Run: [KPeerNexonEU] C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe (NEXON Inc.)
O4 - HKCU..\Run: [Mobile Partner] C:\Programme\T-Mobile\InternetManager_H\Internet Manager.exe ()
O4 - HKCU..\Run: [Rainlendar2] C:\Programme\Rainlendar2\Rainlendar2.exe ()
O4 - HKCU..\Run: [syscheckrt.exe] C:\syscheckrt\syscheckrt.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Stickies.lnk = C:\Programme\stickies\stickies.exe (Zhorn Software)
F3 - HKCU WinNT: Load - (C:\DOKUME~1\WoPo\LOKALE~1\Temp\csrss.exe) - File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_70C5B381380DB17F.dll/cmsidewiki.html File not found
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - Reg Error: Value error. File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range2 ([*] in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range3 ([*] in Lokales Intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab (Minesweeper Flags Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{DA87C16A-12D3-4816-B473-15E6714886C3}: DhcpNameServer =
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) -C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKCU Winlogon: Shell - (explorer.exe) -C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKCU Winlogon: Shell - (C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\dwm.exe) - File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.05.28 09:55:17 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010.12.30 13:56:05 | 000,147,808 | R--- | M] () - E:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2009.09.25 04:46:52 | 000,000,045 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{98b95b22-eab8-11e0-9b6c-00a0d5ffff85}\Shell - "" = AutoRun
O33 - MountPoints2\{98b95b22-eab8-11e0-9b6c-00a0d5ffff85}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{98b95b22-eab8-11e0-9b6c-00a0d5ffff85}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] ()
O33 - MountPoints2\{98b95b25-eab8-11e0-9b6c-00a0d5ffff85}\Shell - "" = AutoRun
O33 - MountPoints2\{98b95b25-eab8-11e0-9b6c-00a0d5ffff85}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{98b95b25-eab8-11e0-9b6c-00a0d5ffff85}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] ()
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2010.12.30 13:56:05 | 000,147,808 | R--- | M] ()
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ==========
[2011.10.06 17:49:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Lx_cats
[2011.10.06 17:45:41 | 000,442,368 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeacoin.dll
[2011.10.06 17:45:32 | 000,983,121 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\lxk_gf.dll
[2011.10.06 17:45:13 | 000,087,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wiafbdrv.dll
[2011.10.06 17:45:13 | 000,087,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wiafbdrv.dll
[2011.10.06 17:44:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ABBYY FineReader 6.0 Sprint
[2011.10.06 17:44:15 | 000,000,000 | ---D | C] -- C:\Programme\Abbyy FineReader 6.0 Sprint
[2011.10.06 17:44:01 | 000,000,000 | ---D | C] -- C:\Programme\Lexmark Tools for Office
[2011.10.06 17:43:56 | 000,372,736 | ---- | C] (Lexmark International, Inc.) -- C:\WINDOWS\System32\LXEAwupd.dll
[2011.10.06 17:43:56 | 000,213,672 | ---- | C] (Lexmark International, Inc.) -- C:\WINDOWS\System32\LXEAwupd.exe
[2011.10.06 17:43:08 | 000,000,000 | ---D | C] -- C:\Programme\Lexmark
[2011.10.06 17:42:51 | 000,000,000 | ---D | C] -- C:\Programme\Lexmark Toolbar
[2011.10.06 17:42:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Lexmark
[2011.10.06 17:42:40 | 000,000,000 | ---D | C] -- C:\Programme\Lexmark Printable Web
[2011.10.06 17:42:15 | 000,364,544 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeainpa.dll
[2011.10.06 17:42:15 | 000,356,352 | ---- | C] ( ) -- C:\WINDOWS\System32\LXEAhcp.dll
[2011.10.06 17:42:14 | 001,048,576 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeaserv.dll
[2011.10.06 17:42:14 | 000,847,872 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeausb1.dll
[2011.10.06 17:42:14 | 000,344,064 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeaiesc.dll
[2011.10.06 17:42:13 | 000,643,072 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeapmui.dll
[2011.10.06 17:42:13 | 000,577,536 | ---- | C] ( ) -- C:\WINDOWS\System32\lxealmpm.dll
[2011.10.06 17:42:12 | 000,688,128 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeahbn3.dll
[2011.10.06 17:42:12 | 000,324,264 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeaih.exe
[2011.10.06 17:42:11 | 000,802,816 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeacomc.dll
[2011.10.06 17:42:11 | 000,598,696 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeacoms.exe
[2011.10.06 17:42:11 | 000,373,416 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeacfg.exe
[2011.10.06 17:42:11 | 000,372,736 | ---- | C] ( ) -- C:\WINDOWS\System32\lxeacomm.dll
[2011.10.06 17:42:10 | 000,086,186 | ---- | C] (Lexmark International) -- C:\WINDOWS\System32\LXEAcfg.dll
[2011.10.06 17:41:32 | 000,000,000 | ---D | C] -- C:\Programme\Lexmark S300-S400 Series
[2011.10.05 13:42:14 | 000,000,000 | ---D | C] -- C:\Programme\MSECache
[2011.10.02 22:56:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\Facebook
[2011.09.29 18:36:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Internet Manager
[2011.09.29 18:36:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Internet Manager
[2011.09.29 18:36:12 | 000,014,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\spmsgXP_2k3.dll
[2011.09.29 18:35:57 | 001,108,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wdfcoinstaller01007.dll
[2011.09.29 18:35:57 | 001,108,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\WdfCoInstaller01007.dll
[2011.09.29 18:35:57 | 000,861,696 | ---- | C] (DiBcom SA) -- C:\WINDOWS\System32\drivers\mod7700.sys
[2011.09.29 18:35:57 | 000,235,392 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbnet.sys
[2011.09.29 18:35:57 | 000,193,792 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbmdm.sys
[2011.09.29 18:35:57 | 000,102,784 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_hwusbdev.sys
[2011.09.29 18:35:57 | 000,090,112 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jucdcacm.sys
[2011.09.29 18:35:57 | 000,073,216 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jubusenum.sys
[2011.09.29 18:35:57 | 000,064,384 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jucdcecm.sys
[2011.09.29 18:35:57 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\usbccid.sys
[2011.09.29 18:35:57 | 000,026,624 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_juextctrl.sys
[2011.09.29 18:35:57 | 000,025,856 | ---- | C] (Huawei Tech. Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewdcsc.sys
[2011.09.29 18:35:57 | 000,019,200 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_hwupgrade.sys
[2011.09.29 18:35:57 | 000,011,136 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_usbenumfilter.sys
[2011.09.29 18:35:52 | 000,007,552 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewfiltertdidriver.sys
[2011.09.29 18:35:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\T-Mobile
[2011.09.29 18:35:45 | 000,724,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\bmutil.dll
[2011.09.29 18:35:45 | 000,480,384 | ---- | C] (Bytemobile, Inc.) -- C:\WINDOWS\System32\bmnet.dll
[2011.09.29 18:35:45 | 000,308,352 | ---- | C] (Bytemobile, Inc.) -- C:\WINDOWS\System32\bminstall.dll
[2011.09.29 18:35:45 | 000,132,224 | ---- | C] (Bytemobile, Inc.) -- C:\WINDOWS\System32\bmdumpd.bin
[2011.09.29 18:35:45 | 000,024,192 | ---- | C] (Bytemobile, Inc.) -- C:\WINDOWS\System32\drivers\tcpipBM.sys
[2011.09.29 18:35:45 | 000,013,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\sporder.dll
[2011.09.29 18:35:45 | 000,013,184 | ---- | C] (Bytemobile, Inc.) -- C:\WINDOWS\System32\drivers\BMLoad.sys
[2011.09.29 18:35:06 | 000,000,000 | ---D | C] -- C:\Programme\T-Mobile
[2011.09.29 18:33:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService
[2011.09.21 19:15:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
[2011.09.21 19:15:21 | 000,107,368 | ---- | C] (GEAR Software Inc.) -- C:\WINDOWS\System32\GEARAspi.dll
[2011.09.21 19:14:42 | 000,000,000 | ---D | C] -- C:\Programme\iPod
[2011.09.21 19:13:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
[2011.09.21 19:13:31 | 000,000,000 | ---D | C] -- C:\Programme\QuickTime
[2011.09.21 19:12:13 | 000,000,000 | ---D | C] -- C:\Programme\Apple Software Update
[2011.09.21 19:10:57 | 000,000,000 | ---D | C] -- C:\Programme\Bonjour
[2011.09.16 15:57:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\SharePod
[2011.09.16 15:50:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\Wide Angle Software
[2011.09.16 15:50:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TouchCopy 11
[2011.09.16 15:50:17 | 000,000,000 | ---D | C] -- C:\Programme\Wide Angle Software
[2011.09.14 20:36:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[2011.09.14 16:34:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\Neu_Analyse
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ==========
[2011.10.12 23:07:31 | 000,295,902 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\fehlermeldung_2.bmp
[2011.10.12 23:07:19 | 000,300,438 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\fehlermeldung_1.bmp
[2011.10.12 23:01:02 | 000,001,014 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-616249376-839522115-1003UA.job
[2011.10.12 23:01:00 | 000,000,992 | ---- | M] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-616249376-839522115-1003Core.job
[2011.10.12 22:54:32 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.10.12 22:53:23 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.10.12 22:53:20 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.10.12 22:47:25 | 000,000,020 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\defogger_reenable
[2011.10.12 22:40:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.10.12 21:12:36 | 000,100,443 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\14_spiegeln.pdf
[2011.10.12 21:12:31 | 003,930,837 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\12_quadratische_formen.pdf
[2011.10.12 21:12:28 | 000,090,333 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\13_reste_gz.pdf
[2011.10.12 21:12:19 | 000,113,619 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\11_eigenwerte_gz.pdf
[2011.10.12 21:12:15 | 000,148,700 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\10_lineare_unabhaengigkeit_gz.pdf
[2011.10.12 21:12:10 | 000,395,072 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\09_inverse_matrizen_gz.pdf
[2011.10.12 21:12:04 | 000,747,098 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\08_determinanten_gz.pdf
[2011.10.12 21:11:52 | 000,771,699 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\07_matrizen_gz.pdf
[2011.10.12 21:11:46 | 000,625,580 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\06_vektoren_gz.pdf
[2011.10.12 21:11:41 | 000,096,495 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\05_linglsyst_gz.pdf
[2011.10.12 21:11:34 | 000,504,433 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\04_mengen_gz.pdf
[2011.10.12 20:24:27 | 000,070,654 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\03_summen_binomls_gz.pdf
[2011.10.12 20:21:03 | 000,098,567 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\02_ungleichungen_gz.pdf
[2011.10.12 20:20:06 | 000,096,993 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\01_zahlenmengen_rechenregeln_gz.pdf
[2011.10.06 18:48:13 | 000,071,368 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\Folien_GLderKORE_Teil_3_WS2011.pdf
[2011.10.06 18:00:26 | 000,188,822 | ---- | M] () -- C:\WINDOWS\System32\LexFiles.ulf
[2011.10.06 17:59:06 | 000,000,786 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Lexmark-Druckerstartseite starten.LNK
[2011.10.05 13:43:17 | 000,035,776 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\Lebenslauf.pdf
[2011.09.29 18:41:59 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_juextctrl_01007.Wdf
[2011.09.29 18:41:55 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_jucdcecm_01007.Wdf
[2011.09.29 18:41:35 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
[2011.09.29 18:36:35 | 000,000,866 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Internet Manager.lnk
[2011.09.29 18:36:19 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
[2011.09.29 18:36:18 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
[2011.09.29 18:35:21 | 000,861,696 | ---- | M] (DiBcom SA) -- C:\WINDOWS\System32\drivers\mod7700.sys
[2011.09.29 18:35:21 | 000,028,672 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\usbccid.sys
[2011.09.29 18:35:21 | 000,024,192 | ---- | M] (Bytemobile, Inc.) -- C:\WINDOWS\System32\drivers\tcpipBM.sys
[2011.09.29 18:35:21 | 000,011,136 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_usbenumfilter.sys
[2011.09.29 18:35:20 | 001,108,320 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wdfcoinstaller01007.dll
[2011.09.29 18:35:20 | 001,108,320 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\WdfCoInstaller01007.dll
[2011.09.29 18:35:20 | 000,235,392 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbnet.sys
[2011.09.29 18:35:20 | 000,193,792 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbmdm.sys
[2011.09.29 18:35:20 | 000,102,784 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_hwusbdev.sys
[2011.09.29 18:35:20 | 000,090,112 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jucdcacm.sys
[2011.09.29 18:35:20 | 000,073,216 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jubusenum.sys
[2011.09.29 18:35:20 | 000,064,384 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jucdcecm.sys
[2011.09.29 18:35:20 | 000,026,624 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_juextctrl.sys
[2011.09.29 18:35:20 | 000,025,856 | ---- | M] (Huawei Tech. Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewdcsc.sys
[2011.09.29 18:35:20 | 000,019,200 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_hwupgrade.sys
[2011.09.29 18:35:20 | 000,013,712 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\sporder.dll
[2011.09.29 18:35:20 | 000,013,184 | ---- | M] (Bytemobile, Inc.) -- C:\WINDOWS\System32\drivers\BMLoad.sys
[2011.09.29 18:35:20 | 000,007,552 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewfiltertdidriver.sys
[2011.09.29 18:35:17 | 000,724,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\bmutil.dll
[2011.09.29 18:35:17 | 000,480,384 | ---- | M] (Bytemobile, Inc.) -- C:\WINDOWS\System32\bmnet.dll
[2011.09.29 18:35:17 | 000,308,352 | ---- | M] (Bytemobile, Inc.) -- C:\WINDOWS\System32\bminstall.dll
[2011.09.29 18:35:07 | 000,132,224 | ---- | M] (Bytemobile, Inc.) -- C:\WINDOWS\System32\bmdumpd.bin
[2011.09.21 19:15:24 | 000,001,522 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2011.09.21 19:13:45 | 000,001,584 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
[2011.09.21 19:12:17 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011.09.19 17:54:52 | 002,956,854 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\WIenFlUG_2.bmp
[2011.09.16 15:50:18 | 000,001,926 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TouchCopy 11.lnk
[2011.09.15 21:46:47 | 000,608,274 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\faceee.bmp
[2011.09.15 21:05:17 | 000,036,138 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_15092011_210432.png
[2011.09.15 20:50:22 | 000,002,962 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_15092011_205004.png
[2011.09.15 20:40:02 | 000,035,350 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_15092011_203942.png
[2011.09.15 11:48:48 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.09.15 11:39:37 | 000,000,785 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cfg
[2011.09.14 21:28:44 | 000,036,302 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_14092011_212819.png
[2011.09.14 21:04:11 | 000,036,302 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_14092011_210354.png
[2011.09.14 20:55:03 | 000,080,503 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_14092011_205439.png
[2011.09.14 20:36:15 | 000,001,872 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.09.14 17:36:35 | 002,956,854 | ---- | M] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\amazon_bestellung.bmp
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ==========
[2011.10.12 22:55:05 | 000,295,902 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\fehlermeldung_2.bmp
[2011.10.12 22:50:54 | 000,300,438 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\fehlermeldung_1.bmp
[2011.10.12 22:47:10 | 000,000,020 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\defogger_reenable
[2011.10.12 21:12:39 | 000,100,443 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\14_spiegeln.pdf
[2011.10.12 21:12:30 | 000,090,333 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\13_reste_gz.pdf
[2011.10.12 21:12:24 | 003,930,837 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\12_quadratische_formen.pdf
[2011.10.12 21:12:20 | 000,113,619 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\11_eigenwerte_gz.pdf
[2011.10.12 21:12:16 | 000,148,700 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\10_lineare_unabhaengigkeit_gz.pdf
[2011.10.12 21:12:12 | 000,395,072 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\09_inverse_matrizen_gz.pdf
[2011.10.12 21:12:05 | 000,747,098 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\08_determinanten_gz.pdf
[2011.10.12 21:11:53 | 000,771,699 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\07_matrizen_gz.pdf
[2011.10.12 21:11:48 | 000,625,580 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\06_vektoren_gz.pdf
[2011.10.12 21:11:43 | 000,096,495 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\05_linglsyst_gz.pdf
[2011.10.12 21:11:36 | 000,504,433 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\04_mengen_gz.pdf
[2011.10.12 20:24:29 | 000,070,654 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\03_summen_binomls_gz.pdf
[2011.10.12 20:21:06 | 000,098,567 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\02_ungleichungen_gz.pdf
[2011.10.12 20:20:08 | 000,096,993 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\01_zahlenmengen_rechenregeln_gz.pdf
[2011.10.06 18:48:16 | 000,071,368 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\Folien_GLderKORE_Teil_3_WS2011.pdf
[2011.10.06 17:45:43 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\lxeavs.dll
[2011.10.06 17:45:32 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\lxeagcfg.dll
[2011.10.06 17:45:32 | 000,069,152 | ---- | C] () -- C:\WINDOWS\System32\lxeaprpr.chm
[2011.10.06 17:45:31 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\lxeacuir.dll
[2011.10.06 17:45:30 | 000,294,912 | ---- | C] () -- C:\WINDOWS\System32\lxeacui.dll
[2011.10.06 17:45:30 | 000,008,694 | ---- | C] () -- C:\WINDOWS\System32\lxeacommuilogo_rtl.bmp
[2011.10.06 17:45:30 | 000,008,694 | ---- | C] () -- C:\WINDOWS\System32\lxeacommuilogo.bmp
[2011.10.06 17:43:12 | 000,000,786 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Lexmark-Druckerstartseite starten.LNK
[2011.10.06 17:42:32 | 000,000,044 | -H-- | C] () -- C:\WINDOWS\System32\lxearwrd.ini
[2011.10.06 17:42:16 | 000,331,776 | ---- | C] () -- C:\WINDOWS\System32\LXEAinst.dll
[2011.10.06 17:42:16 | 000,188,822 | ---- | C] () -- C:\WINDOWS\System32\LexFiles.ulf
[2011.10.06 17:42:13 | 000,262,144 | ---- | C] () -- C:\WINDOWS\System32\lxeainsb.dll
[2011.10.06 17:42:13 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\lxeainsr.dll
[2011.10.06 17:42:13 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\lxeajswr.dll
[2011.10.06 17:42:12 | 000,323,584 | ---- | C] () -- C:\WINDOWS\System32\lxeains.dll
[2011.10.06 17:42:12 | 000,208,896 | ---- | C] () -- C:\WINDOWS\System32\lxeagrd.dll
[2011.10.06 17:42:12 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\lxeacub.dll
[2011.10.06 17:42:11 | 000,253,952 | ---- | C] () -- C:\WINDOWS\System32\lxeacu.dll
[2011.10.06 17:42:11 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\lxeacur.dll
[2011.10.06 17:42:10 | 000,002,106 | ---- | C] () -- C:\WINDOWS\System32\lxea.loc
[2011.10.06 17:41:32 | 000,299,008 | ---- | C] () -- C:\WINDOWS\System32\LXEAsm.dll
[2011.10.06 17:41:32 | 000,024,064 | ---- | C] () -- C:\WINDOWS\System32\LXEAsmr.dll
[2011.10.05 13:43:17 | 000,035,776 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\Lebenslauf.pdf
[2011.10.02 22:56:08 | 000,001,014 | ---- | C] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-616249376-839522115-1003UA.job
[2011.10.02 22:56:07 | 000,000,992 | ---- | C] () -- C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-616249376-839522115-1003Core.job
[2011.09.29 18:41:59 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_juextctrl_01007.Wdf
[2011.09.29 18:41:55 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_jucdcecm_01007.Wdf
[2011.09.29 18:41:35 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
[2011.09.29 18:36:35 | 000,000,866 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Internet Manager.lnk
[2011.09.29 18:36:19 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\Msft_Kernel_ew_jubusenum_01007.Wdf
[2011.09.29 18:36:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
[2011.09.21 19:15:24 | 000,001,522 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2011.09.21 19:13:45 | 000,001,584 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
[2011.09.19 17:54:51 | 002,956,854 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\WIenFlUG_2.bmp
[2011.09.16 15:50:18 | 000,001,926 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TouchCopy 11.lnk
[2011.09.15 21:46:47 | 000,608,274 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\faceee.bmp
[2011.09.15 21:05:04 | 000,036,138 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_15092011_210432.png
[2011.09.15 20:50:22 | 000,002,962 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_15092011_205004.png
[2011.09.15 20:39:58 | 000,035,350 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_15092011_203942.png
[2011.09.14 21:28:38 | 000,036,302 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_14092011_212819.png
[2011.09.14 21:04:07 | 000,036,302 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_14092011_210354.png
[2011.09.14 20:54:54 | 000,080,503 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\IMG_14092011_205439.png
[2011.09.14 20:36:15 | 000,001,872 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.09.14 17:36:35 | 002,956,854 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\Desktop\amazon_bestellung.bmp
[2011.09.14 13:53:06 | 000,000,785 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cfg
[2011.07.19 18:55:48 | 000,006,008 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\6a9c
[2011.03.10 14:46:49 | 000,000,206 | ---- | C] () -- C:\WINDOWS\System32\MRT.INI
[2011.02.12 14:13:45 | 000,067,201 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\DBBE.F6E
[2011.01.24 15:54:46 | 006,814,952 | ---- | C] () -- C:\WINDOWS\System32\SpoonUninstall.exe
[2010.12.16 17:36:16 | 000,137,176 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys
[2010.12.16 17:36:11 | 000,268,952 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe
[2010.12.16 17:36:03 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe
[2010.12.02 22:00:13 | 167,431,547 | ---- | C] () -- C:\Programme\VMware.zip
[2010.11.19 18:35:01 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.07.13 15:00:49 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\setup_ldm.iss
[2010.06.13 14:46:57 | 000,068,841 | ---- | C] () -- C:\WINDOWS\hpoins05.dat.temp
[2010.06.13 14:46:57 | 000,019,696 | ---- | C] () -- C:\WINDOWS\hpomdl05.dat.temp
[2010.05.31 18:13:16 | 000,000,340 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2010.05.31 18:07:22 | 000,001,188 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ss.ini
[2010.05.31 18:07:16 | 000,000,034 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\{081230F8-EA50-42A9-983C-D22ABC2EED3B}.ini
[2010.05.31 18:07:09 | 000,000,033 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{081230F8-EA50-42A9-983C-D22ABC2EED3B}.ini
[2010.05.26 14:50:30 | 000,000,031 | ---- | C] () -- C:\WINDOWS\iltwain.ini
[2010.03.15 23:24:38 | 000,015,573 | ---- | C] () -- C:\WINDOWS\System32\drivers\fwlanusbn.bin
[2009.12.23 13:50:21 | 000,050,688 | ---- | C] () -- C:\Dokumente und Einstellungen\WoPo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.12.22 23:27:14 | 000,055,652 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009.12.21 19:50:05 | 000,068,841 | ---- | C] () -- C:\WINDOWS\hpoins05.dat
[2009.12.21 19:50:05 | 000,019,696 | ---- | C] () -- C:\WINDOWS\hpomdl05.dat
[2009.12.01 21:46:57 | 000,103,812 | ---- | C] () -- C:\WINDOWS\hpoins04.dat
[2009.12.01 21:46:57 | 000,017,176 | ---- | C] () -- C:\WINDOWS\hpomdl04.dat
[2009.11.26 21:52:51 | 000,012,452 | ---- | C] () -- C:\WINDOWS\hpdj5100.ini
[2009.11.26 20:35:11 | 000,000,041 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009.10.20 20:19:30 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2009.09.22 19:45:08 | 000,000,088 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\84C20C5E55.sys
[2009.09.22 19:45:07 | 000,002,984 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KGyGaAvL.sys
[2009.08.14 15:44:34 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2009.06.21 23:48:01 | 000,053,248 | R--- | C] () -- C:\WINDOWS\System32\InstMed.exe
[2009.06.21 23:47:57 | 000,009,255 | ---- | C] () -- C:\WINDOWS\System32\lvcoinst.ini
[2009.05.29 15:54:38 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009.05.28 10:52:15 | 001,498,560 | ---- | C] () -- C:\WINDOWS\System32\igkrng400.bin
[2009.05.28 10:46:45 | 000,143,360 | ---- | C] () -- C:\WINDOWS\System32\preflib.dll
[2009.05.28 10:46:44 | 000,753,664 | ---- | C] () -- C:\WINDOWS\System32\bcm1xsup.dll
[2009.05.28 10:46:44 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\WLTRYSVC.EXE
[2009.05.28 10:45:57 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009.05.28 10:44:39 | 000,278,152 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009.05.28 10:01:43 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009.05.28 09:52:30 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2008.02.18 06:13:00 | 000,000,021 | ---- | C] () -- C:\WINDOWS\KwYl.dat
[2007.10.11 18:59:24 | 000,025,624 | ---- | C] () -- C:\WINDOWS\System32\drivers\LVPr2Mon.sys
[2007.02.06 15:20:00 | 002,842,624 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll
[2007.02.06 14:55:52 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll
[2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2006.02.28 14:00:00 | 000,453,308 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.02.28 14:00:00 | 000,436,330 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2006.02.28 14:00:00 | 000,082,086 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.02.28 14:00:00 | 000,069,226 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2006.02.28 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2003.10.15 17:52:50 | 000,200,704 | ---- | C] () -- C:\WINDOWS\sel3110.exe
[2003.10.15 17:52:46 | 000,040,960 | ---- | C] () -- C:\WINDOWS\CleanDev.exe
[2003.10.15 17:52:46 | 000,032,528 | ---- | C] () -- C:\WINDOWS\amcap.exe
[2003.06.17 18:20:28 | 000,005,358 | ---- | C] () -- C:\WINDOWS\hpfmdl01.dat
[2003.06.17 18:13:16 | 000,000,332 | ---- | C] () -- C:\WINDOWS\hpfins01.dat
[2001.11.14 12:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll ========== LOP Check ==========
[2010.05.26 14:50:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2009.07.02 19:55:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CopyPod
[2011.09.29 18:37:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService
[2010.05.31 18:07:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreeRIP
[2011.09.29 18:36:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Internet Manager
[2010.04.13 19:23:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!
[2010.12.16 23:34:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nexon
[2010.12.16 23:34:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU
[2010.09.20 20:23:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PPLive
[2010.09.20 20:23:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PPLiveVA
[2010.09.21 22:41:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2011.02.12 16:47:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WISO Börse 2010
[2010.10.27 18:43:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WISO Börse 2011
[2010.07.01 14:46:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.12.22 23:18:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.07.02 19:42:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2011.08.17 18:03:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\.minecraft
[2010.07.01 21:01:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\BearShareTb
[2010.05.26 14:51:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Buhl Data Service
[2011.09.12 17:33:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\de.3m5.wendel.flcd.FLCDB.4E7DF207D694E815646D9C9DD7DC91A41EB7FD23.1
[2010.07.01 14:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\DiskAid
[2010.12.01 20:05:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Gutscheinmieze
[2009.06.18 01:44:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\InterTrust
[2011.01.14 01:26:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Mumble
[2010.01.25 22:01:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\NetDrive
[2011.09.16 15:57:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\SharePod
[2011.10.12 22:55:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\stickies
[2011.09.29 18:35:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\T-Mobile
[2011.09.01 15:22:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\TeamViewer
[2010.02.16 21:36:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\WoPo\Anwendungsdaten\Uniblue
[2011.10.12 23:01:00 | 000,000,992 | ---- | M] () -- C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-616249376-839522115-1003Core.job
[2011.10.12 23:01:02 | 000,001,014 | ---- | M] () -- C:\WINDOWS\Tasks\FacebookUpdateTaskUserS-1-5-21-1123561945-616249376-839522115-1003UA.job ========== Purity Check ========== ========== Files - Unicode (All) ==========
[2010.12.16 23:34:23 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\?? ???) -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\넥슨 플러그
[2010.12.16 23:34:23 | 000,000,000 | ---D | C](C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\?? ???) -- C:\Dokumente und Einstellungen\WoPo\Eigene Dateien\넥슨 플러그 ========== Alternate Data Streams ==========
@Alternate Data Stream - 88 bytes -> C:\Programme\Windows Live\Messenger\msnmsgr.exe:SummaryInformation
@Alternate Data Stream - 24 bytes -> C:\WINDOWS:0F26B09BBD7084F0
< End of report >
Hier der fehlende Rest  ! |