Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WXP: PC stürzt nach Anmeldung ab

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.07.2012, 08:13   #1
ganger
 
WXP: PC stürzt nach Anmeldung ab - Standard

WXP: PC stürzt nach Anmeldung ab



Hallo,

mir ist hier ein Notebook untergekommen, wo offenbar eine Virenentfernung schiefgegangen ist.
Es lässt sich im Normalmodus starten, man kann sich auch anmelden, wird aber sofort wieder abgemeldet.
Im abgesicherten Modus kommt nach der Anmeldung ein schwarzer Bildschirm mit beweglichem Mauszeiger.
Im DOS-Modus bleibt der Cursor oben links in der Ecke blinkend stehen.

Die Logs habe ich schon mal drangehängt. Mir fällt nichts auf.
OTL.TXT
Code:
ATTFilter
OTL logfile created on: 7/19/2012 9:57:23 AM - Run 
OTLPE by OldTimer - Version 3.1.48.0     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 86.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 53.20 Gb Total Space | 25.17 Gb Free Space | 47.32% Space Free | Partition Type: FAT32
Drive D: | 3.73 Gb Total Space | 3.68 Gb Free Space | 98.66% Space Free | Partition Type: FAT32
Drive E: | 53.69 Gb Total Space | 17.37 Gb Free Space | 32.35% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 60 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled] --  -- (btwdins)
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2012/06/30 10:50:44 | 000,250,056 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2009/11/22 15:44:16 | 002,384,240 | ---- | M] (Check Point Software Technologies LTD) [Auto] -- C:\WINDOWS\System32\ZONELABS\vsmon.exe -- (vsmon)
SRV - [2009/10/27 09:26:36 | 000,657,408 | ---- | M] (Nokia) [Disabled] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009/10/14 14:30:26 | 000,476,528 | ---- | M] (Check Point Software Technologies) [Auto] -- C:\Programme\CheckPoint\ZAForceField\IswSvc.exe -- (IswSvc)
SRV - [2009/08/05 13:03:06 | 000,185,089 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009/06/10 09:53:46 | 000,108,289 | ---- | M] (Avira GmbH) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2006/04/27 12:10:30 | 000,254,050 | ---- | M] () [Disabled] -- C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe -- (CLCapSvc) CyberLink Background Capture Service (CBCS)
SRV - [2006/04/27 12:10:30 | 000,114,784 | ---- | M] () [Disabled] -- C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe -- (CLSched) CyberLink Task Scheduler (CTS)
SRV - [2006/04/27 12:09:50 | 000,061,440 | ---- | M] (Cyberlink) [Disabled] -- C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe -- (CyberLink Media Library Service)
SRV - [2006/03/29 20:53:34 | 000,028,672 | ---- | M] (Acer Inc.) [Auto] -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe -- (AcerMemUsageCheckService)
SRV - [2006/02/17 15:26:32 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2004/10/22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003/11/03 11:58:00 | 000,196,669 | ---- | M] (AVM Berlin) [Disabled] -- C:\Programme\Gemeinsame Dateien\AVM\DE_SERV.EXE -- (de_serv)
SRV - [2001/02/23 10:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe -- (MDM)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (wanatw) WAN Miniport (ATW)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [File_System | Auto] --  -- (eLock2FSCTLDriver)
DRV - File not found [File_System | Auto] --  -- (eLock2BurnerLockDriver)
DRV - File not found [Kernel | On_Demand] --  -- (DOSMEMIO)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - File not found [Kernel | On_Demand] --  -- (BTWUSB)
DRV - File not found [Kernel | On_Demand] --  -- (btwhid)
DRV - File not found [Kernel | On_Demand] --  -- (BTWDNDIS)
DRV - File not found [Kernel | On_Demand] --  -- (BTDriver)
DRV - File not found [Kernel | On_Demand] --  -- (btaudio)
DRV - [2009/12/08 12:03:36 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009/11/22 15:42:54 | 000,486,280 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System] -- C:\WINDOWS\system32\vsdatant.sys -- (vsdatant)
DRV - [2009/10/14 14:30:02 | 000,025,208 | ---- | M] (Check Point Software Technologies) [Kernel | Auto] -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys -- (ISWKL)
DRV - [2009/10/06 11:52:50 | 000,007,936 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt)
DRV - [2009/10/06 11:52:34 | 000,022,016 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2009/10/06 11:52:34 | 000,017,664 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2009/10/06 11:52:34 | 000,007,936 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev)
DRV - [2009/06/10 09:53:46 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009/03/30 10:33:04 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009/02/13 12:35:02 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008/08/26 09:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008/05/27 02:52:18 | 000,051,072 | ---- | M] (Generic USB smartcard reader) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\MHIKEY10.sys -- (MHIKEY10)
DRV - [2007/09/12 09:56:50 | 000,101,120 | R--- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)
DRV - [2006/06/28 01:25:24 | 004,304,384 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006/06/16 04:56:38 | 000,083,968 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtnicxp.sys -- (RTL8023xp)
DRV - [2006/06/12 02:00:42 | 000,990,592 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2006/06/12 01:59:52 | 000,208,384 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2006/06/12 01:59:46 | 000,727,808 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2006/06/02 13:59:54 | 000,014,544 | ---- | M] (EnTech Taiwan) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\TVicPort.sys -- (tvicport)
DRV - [2006/06/02 13:59:52 | 000,006,080 | ---- | M] (Zeal SoftStudio) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\zntport.sys -- (zntport)
DRV - [2006/06/02 13:59:50 | 000,069,632 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\int15.sys -- (int15)
DRV - [2006/05/24 19:19:48 | 000,040,064 | ---- | M] (ENE Technology Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ESD7SK.sys -- (ESDCR)
DRV - [2006/05/24 19:19:44 | 000,074,752 | ---- | M] (ENE Technology Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ESM7SK.sys -- (ESMCR)
DRV - [2006/05/24 19:19:40 | 000,061,056 | ---- | M] (ENE Technology Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\EMS7SK.sys -- (EMSCR)
DRV - [2006/05/24 15:46:34 | 000,008,552 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\asctrm.sys -- (ASCTRM)
DRV - [2006/05/12 13:49:38 | 000,806,272 | ---- | M] (Bison Electronics. Inc. ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\BisonCam.sys -- (Cam5603D)
DRV - [2006/05/10 11:27:00 | 000,043,520 | ---- | M] (Advanced Micro Devices) [Kernel | System] -- C:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2006/05/08 08:56:50 | 000,018,944 | R--- | M] (WideView Technology Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\BDA_Loader_225.sys -- (BDA_Loader_225)
DRV - [2006/04/27 09:46:50 | 001,540,096 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2006/04/04 16:36:30 | 000,014,592 | R--- | M] (WideViewer Electronics CO., LTD) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\BDA_Capture_225.sys -- (BDA_Capture_225)
DRV - [2005/12/23 01:13:06 | 000,013,184 | ---- | M] (Dritek System Inc.) [Kernel | Auto] -- C:\Programme\Launch Manager\DPortIO.sys -- (DritekPortIO)
DRV - [2005/11/02 13:24:24 | 000,424,320 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2005/02/23 14:58:56 | 000,011,776 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2004/12/09 14:54:12 | 000,046,592 | ---- | M] (SMSC) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\smcirda.sys -- (SMCIRDA)
DRV - [2004/08/03 23:10:14 | 000,015,360 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2004/06/26 13:22:00 | 000,006,016 | ---- | M] (RDV Soft) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\vnccom.SYS -- (vnccom)
DRV - [2004/06/26 13:22:00 | 000,004,736 | ---- | M] (RDV Soft) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\vncdrv.sys -- (vncdrv)
DRV - [2003/11/03 11:58:00 | 000,319,488 | ---- | M] (AVM Berlin) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NETPPPOI.SYS -- (NETPPPOI)
DRV - [2001/10/22 23:00:00 | 000,059,520 | ---- | M] (AVM Berlin) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\avmport.sys -- (AVMPORT)
DRV - [2001/08/17 13:51:32 | 000,018,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\irsir.sys -- (irsir)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator.ACER-0449F89892_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://global.acer.com
IE - HKU\Administrator.ACER-0449F89892_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Gast_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://global.acer.com
IE - HKU\Gast_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Herold_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.magentic.com/english/
IE - HKU\Herold_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_262.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_32: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2008/12/12 11:19:02 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}: C:\Programme\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\ [2010/02/07 20:11:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2010/03/07 14:21:00 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.18\extensions\\Components: C:\Programme\Mozilla Firefox\components [2006/12/23 13:20:32 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.18\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2006/12/23 13:20:32 | 000,000,000 | ---D | M]
 
[2006/12/23 13:20:32 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006/12/23 13:20:38 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012/05/02 18:37:00 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}
[2012/06/13 20:19:28 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012/06/13 20:19:28 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012/06/13 20:19:28 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012/06/13 20:19:28 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012/06/13 20:19:28 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004/08/04 05:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (ZoneAlarm Toolbar Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKLM\..\Toolbar: (ZoneAlarm Toolbar) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKU\Herold_ON_C\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKU\Herold_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm Toolbar) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\Trustchecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe ()
O4 - HKLM..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (HiTRUST)
O4 - HKLM..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe ()
O4 - HKLM..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe (Acer Inc.)
O4 - HKLM..\Run: [HPWT myPrintMileage Agent] C:\Programme\Hewlett-Packard\HP Business Inkjet 1000\Toolbox\mpm.exe ()
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ISW] C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
O4 - HKLM..\Run: [LaunchApp]  File not found
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [ntiMUI] C:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe ()
O4 - HKLM..\Run: [PCMService] C:\Program Files\Acer\Acer Arcade\PCMService.exe (CyberLink Corp.)
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [ZoneAlarm Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD)
O4 - HKU\Herold_ON_C..\Run: []  File not found
O4 - HKU\Herold_ON_C..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
O4 - HKU\Herold_ON_C..\Run: [updateMgr]  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe (Acer Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\TMMonitor.lnk = C:\Programme\ArcSoft\TotalMedia\TMMonitor.exe (ArcSoft, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Autostart\1&1 SmartSurfer.lnk =  File not found
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator.ACER-0449F89892_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Gast_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Herold_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1229070605281 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229070582281 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\cbssreg: DllName - C:\Dokumente und Einstellungen\All Users\Dokumente\Settings\cbss.dll -  File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Acer.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Acer.bmp
O27 - HKLM IFEO\chrome.exe: Debugger - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation)
O27 - HKLM IFEO\navigator.exe: Debugger - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation)
O27 - HKLM IFEO\opera.exe: Debugger - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation)
O27 - HKLM IFEO\safari.exe: Debugger - C:\Programme\Internet Explorer\iexplore.exe (Microsoft Corporation)
O27 - HKLM IFEO\userinit.exe: Debugger - wxflr.exe File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/05/23 12:37:04 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - AutoRun File - [2011/08/04 18:13:52 | 000,000,110 | -H-- | M] () - D:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 60 Days ==========
 
[2012/07/18 12:30:08 | 000,000,000 | -HSD | C] -- C:\FOUND.012
[2012/07/16 09:04:42 | 000,000,000 | -HSD | C] -- C:\FOUND.011
[2012/06/05 18:23:58 | 000,000,000 | -HSD | C] -- C:\FOUND.010
[2012/06/03 12:49:22 | 000,000,000 | -HSD | C] -- C:\FOUND.009
[2006/12/04 22:47:58 | 000,016,384 | ---- | C] ( ) -- C:\WINDOWS\System32\ClearEvent.exe
[2006/02/22 11:20:14 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\Interop.Shell32.dll
[2006/01/19 18:19:06 | 000,049,152 | ---- | C] ( ) -- C:\WINDOWS\System32\SysMonitor.exe
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 60 Days ==========
 
[2012/07/18 15:34:02 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/07/18 15:33:58 | 2011,344,896 | -HS- | M] () -- C:\hiberfil.sys
[2012/07/18 13:15:16 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012/07/18 12:30:24 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/07/16 17:34:16 | 000,007,116 | ---- | M] () -- C:\mfbo.ini
[2012/07/11 18:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\atapi.sys
[2012/06/30 10:54:30 | 000,468,888 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012/06/30 10:54:30 | 000,450,686 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012/06/30 10:54:30 | 000,088,976 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012/06/30 10:54:30 | 000,075,398 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012/06/30 10:15:26 | 000,426,184 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012/06/30 10:15:26 | 000,070,344 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012/06/10 19:15:58 | 000,002,513 | ---- | M] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Word.lnk
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/07/18 15:33:57 | 2011,344,896 | -HS- | C] () -- C:\hiberfil.sys
[2010/03/07 14:20:55 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2010/02/08 07:09:14 | 000,002,508 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\$_hpcst$.hpc
[2010/02/07 17:57:45 | 000,256,432 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2009/08/20 10:50:36 | 000,009,359 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Microsoft Excel.EML
[2009/01/29 11:18:33 | 000,013,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Microsoft Excel.CAL
[2009/01/24 09:18:56 | 000,002,508 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\$_hpcst$.hpc
[2008/12/24 13:47:44 | 000,378,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP003000.IDX
[2008/12/12 11:27:45 | 000,168,614 | ---- | C] () -- C:\WINDOWS\hpgins32.dat.temp
[2008/12/12 11:27:45 | 000,000,149 | ---- | C] () -- C:\WINDOWS\hpgmdl32.dat.temp
[2008/12/12 11:13:24 | 000,168,145 | ---- | C] () -- C:\WINDOWS\hpgins32.dat
[2008/12/12 11:13:24 | 000,000,149 | ---- | C] () -- C:\WINDOWS\hpgmdl32.dat
[2008/11/30 15:31:25 | 000,164,018 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\NMM-MetaData.db
[2008/07/26 20:14:37 | 001,634,324 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002177.PDL
[2008/07/26 20:14:37 | 001,515,557 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002179.PDL
[2008/07/26 20:14:37 | 001,503,317 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002178.PDL
[2008/07/26 20:14:37 | 000,665,318 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00217A.PDL
[2008/07/26 20:14:37 | 000,073,183 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00217B.PDL
[2008/07/26 20:14:37 | 000,000,927 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00217C.PDL
[2008/07/26 20:14:37 | 000,000,098 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00217D.PDL
[2008/07/26 20:14:36 | 000,912,965 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002174.PDL
[2008/07/26 20:14:36 | 000,432,385 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002171.PDL
[2008/07/26 20:14:36 | 000,417,781 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002172.PDL
[2008/07/26 20:14:36 | 000,232,745 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002170.PDL
[2008/07/26 20:14:36 | 000,182,969 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00216F.PDL
[2008/07/26 20:14:36 | 000,119,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002175.PDL
[2008/07/26 20:14:36 | 000,105,175 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002176.PDL
[2008/07/26 20:14:36 | 000,051,757 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00216E.PDL
[2008/07/26 20:14:36 | 000,000,479 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002173.PDL
[2008/07/26 20:14:35 | 004,263,042 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00216C.PDL
[2008/07/26 20:14:35 | 003,220,829 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002168.PDL
[2008/07/26 20:14:35 | 002,475,560 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00216D.PDL
[2008/07/26 20:14:35 | 001,674,019 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00216B.PDL
[2008/07/26 20:14:35 | 001,010,875 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002167.PDL
[2008/07/26 20:14:35 | 000,707,983 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00216A.PDL
[2008/07/26 20:14:35 | 000,587,206 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002169.PDL
[2008/07/26 20:14:35 | 000,146,173 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002165.PDL
[2008/07/26 20:14:35 | 000,137,237 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002166.PDL
[2008/07/26 20:14:35 | 000,102,923 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002163.PDL
[2008/07/26 20:14:35 | 000,000,773 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002164.PDL
[2008/07/26 20:14:34 | 000,508,898 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002158.PDL
[2008/07/26 20:14:34 | 000,410,324 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00215C.PDL
[2008/07/26 20:14:34 | 000,356,036 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002154.PDL
[2008/07/26 20:14:34 | 000,303,221 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002155.PDL
[2008/07/26 20:14:34 | 000,168,386 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00215B.PDL
[2008/07/26 20:14:34 | 000,155,405 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00215D.PDL
[2008/07/26 20:14:34 | 000,129,275 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002157.PDL
[2008/07/26 20:14:34 | 000,127,560 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002156.PDL
[2008/07/26 20:14:34 | 000,106,140 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002161.PDL
[2008/07/26 20:14:34 | 000,093,165 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00215A.PDL
[2008/07/26 20:14:34 | 000,092,471 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002160.PDL
[2008/07/26 20:14:34 | 000,082,322 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00215F.PDL
[2008/07/26 20:14:34 | 000,078,311 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002162.PDL
[2008/07/26 20:14:34 | 000,020,653 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00215E.PDL
[2008/07/26 20:14:34 | 000,012,837 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002159.PDL
[2008/07/26 20:14:33 | 007,677,039 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002152.PDL
[2008/07/26 20:14:33 | 000,085,246 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002153.PDL
[2008/07/26 20:14:32 | 010,084,444 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002151.PDL
[2008/07/26 20:14:32 | 000,923,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002149.PDL
[2008/07/26 20:14:32 | 000,221,965 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002145.PDL
[2008/07/26 20:14:32 | 000,219,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002144.PDL
[2008/07/26 20:14:32 | 000,205,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002143.PDL
[2008/07/26 20:14:32 | 000,184,513 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00214E.PDL
[2008/07/26 20:14:32 | 000,178,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00214F.PDL
[2008/07/26 20:14:32 | 000,128,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00214B.PDL
[2008/07/26 20:14:32 | 000,117,603 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002150.PDL
[2008/07/26 20:14:32 | 000,107,491 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002148.PDL
[2008/07/26 20:14:32 | 000,102,673 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002147.PDL
[2008/07/26 20:14:32 | 000,083,051 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002142.PDL
[2008/07/26 20:14:32 | 000,076,075 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00214D.PDL
[2008/07/26 20:14:32 | 000,070,992 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002146.PDL
[2008/07/26 20:14:32 | 000,042,902 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00214A.PDL
[2008/07/26 20:14:32 | 000,000,399 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00214C.PDL
[2008/07/26 20:14:31 | 000,240,225 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002141.PDL
[2008/07/26 20:14:31 | 000,225,825 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00213D.PDL
[2008/07/26 20:14:31 | 000,218,716 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00213B.PDL
[2008/07/26 20:14:31 | 000,188,875 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00213E.PDL
[2008/07/26 20:14:31 | 000,130,813 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00213C.PDL
[2008/07/26 20:14:31 | 000,039,471 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00213F.PDL
[2008/07/26 20:14:31 | 000,039,155 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002140.PDL
[2008/07/26 20:14:30 | 008,013,726 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002139.PDL
[2008/07/26 20:14:30 | 008,013,667 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00213A.PDL
[2008/07/26 20:14:30 | 000,831,230 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002135.PDL
[2008/07/26 20:14:30 | 000,195,737 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002137.PDL
[2008/07/26 20:14:30 | 000,147,779 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002136.PDL
[2008/07/26 20:14:30 | 000,009,499 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002138.PDL
[2008/07/26 20:14:29 | 007,829,459 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002133.PDL
[2008/07/26 20:14:29 | 006,964,074 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002132.PDL
[2008/07/26 20:14:29 | 000,116,737 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002131.PDL
[2008/07/26 20:14:29 | 000,093,031 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002134.PDL
[2008/07/26 20:14:28 | 007,099,593 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00212F.PDL
[2008/07/26 20:14:28 | 006,833,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002130.PDL
[2008/07/26 20:14:27 | 007,446,188 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00212D.PDL
[2008/07/26 20:14:27 | 000,084,803 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00212E.PDL
[2008/07/26 20:14:26 | 007,521,285 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002124.PDL
[2008/07/26 20:14:26 | 004,371,649 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00212C.PDL
[2008/07/26 20:14:26 | 001,295,450 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002128.PDL
[2008/07/26 20:14:26 | 000,635,292 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002125.PDL
[2008/07/26 20:14:26 | 000,549,097 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002126.PDL
[2008/07/26 20:14:26 | 000,544,585 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002127.PDL
[2008/07/26 20:14:26 | 000,157,947 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002129.PDL
[2008/07/26 20:14:26 | 000,095,701 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00212B.PDL
[2008/07/26 20:14:26 | 000,051,249 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00212A.PDL
[2008/07/26 20:14:25 | 005,916,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002123.PDL
[2008/07/26 20:14:25 | 004,318,410 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002122.PDL
[2008/07/26 20:14:25 | 000,096,299 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00211F.PDL
[2008/07/26 20:14:25 | 000,074,809 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002120.PDL
[2008/07/26 20:14:25 | 000,043,215 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002121.PDL
[2008/07/26 20:14:24 | 007,846,288 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00211D.PDL
[2008/07/26 20:14:24 | 007,807,769 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00211C.PDL
[2008/07/26 20:14:24 | 000,191,809 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00211E.PDL
[2008/07/26 20:14:24 | 000,100,577 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00211B.PDL
[2008/07/26 20:14:23 | 000,227,782 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002112.PDL
[2008/07/26 20:14:23 | 000,197,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002117.PDL
[2008/07/26 20:14:23 | 000,175,039 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002118.PDL
[2008/07/26 20:14:23 | 000,155,457 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002114.PDL
[2008/07/26 20:14:23 | 000,125,169 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002116.PDL
[2008/07/26 20:14:23 | 000,104,973 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00211A.PDL
[2008/07/26 20:14:23 | 000,098,313 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002119.PDL
[2008/07/26 20:14:23 | 000,024,869 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002115.PDL
[2008/07/26 20:14:23 | 000,000,419 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002113.PDL
[2008/07/26 20:14:22 | 006,783,176 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002111.PDL
[2008/07/26 20:14:22 | 000,202,531 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002109.PDL
[2008/07/26 20:14:22 | 000,176,652 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00210F.PDL
[2008/07/26 20:14:22 | 000,165,391 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00210D.PDL
[2008/07/26 20:14:22 | 000,155,681 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002108.PDL
[2008/07/26 20:14:22 | 000,149,243 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00210A.PDL
[2008/07/26 20:14:22 | 000,137,503 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00210B.PDL
[2008/07/26 20:14:22 | 000,124,521 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00210E.PDL
[2008/07/26 20:14:22 | 000,112,137 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00210C.PDL
[2008/07/26 20:14:22 | 000,035,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002110.PDL
[2008/07/26 20:14:21 | 001,247,151 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002107.PDL
[2008/07/26 20:14:20 | 008,669,185 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002106.PDL
[2008/07/26 20:14:20 | 007,304,578 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002105.PDL
[2008/07/26 20:14:20 | 000,181,317 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020FC.PDL
[2008/07/26 20:14:20 | 000,167,529 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020FD.PDL
[2008/07/26 20:14:20 | 000,154,308 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020FE.PDL
[2008/07/26 20:14:20 | 000,123,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002100.PDL
[2008/07/26 20:14:20 | 000,119,352 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020FA.PDL
[2008/07/26 20:14:20 | 000,114,335 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002103.PDL
[2008/07/26 20:14:20 | 000,105,627 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002104.PDL
[2008/07/26 20:14:20 | 000,089,836 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020FF.PDL
[2008/07/26 20:14:20 | 000,065,580 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F9.PDL
[2008/07/26 20:14:20 | 000,061,805 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020FB.PDL
[2008/07/26 20:14:20 | 000,050,454 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F8.PDL
[2008/07/26 20:14:20 | 000,008,453 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002102.PDL
[2008/07/26 20:14:20 | 000,000,803 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002101.PDL
[2008/07/26 20:14:19 | 000,879,371 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F5.PDL
[2008/07/26 20:14:19 | 000,866,333 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F6.PDL
[2008/07/26 20:14:19 | 000,861,060 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020ED.PDL
[2008/07/26 20:14:19 | 000,551,036 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F4.PDL
[2008/07/26 20:14:19 | 000,273,523 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F3.PDL
[2008/07/26 20:14:19 | 000,258,837 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F1.PDL
[2008/07/26 20:14:19 | 000,192,533 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020EF.PDL
[2008/07/26 20:14:19 | 000,186,744 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F7.PDL
[2008/07/26 20:14:19 | 000,183,797 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F2.PDL
[2008/07/26 20:14:19 | 000,127,457 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020EE.PDL
[2008/07/26 20:14:19 | 000,111,485 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020EC.PDL
[2008/07/26 20:14:19 | 000,084,129 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020EB.PDL
[2008/07/26 20:14:19 | 000,080,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020EA.PDL
[2008/07/26 20:14:19 | 000,065,211 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020F0.PDL
[2008/07/26 20:14:19 | 000,032,451 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E9.PDL
[2008/07/26 20:14:18 | 000,594,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E0.PDL
[2008/07/26 20:14:18 | 000,428,789 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020DD.PDL
[2008/07/26 20:14:18 | 000,203,565 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E8.PDL
[2008/07/26 20:14:18 | 000,143,909 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E6.PDL
[2008/07/26 20:14:18 | 000,112,243 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E7.PDL
[2008/07/26 20:14:18 | 000,109,261 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E5.PDL
[2008/07/26 20:14:18 | 000,097,529 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E3.PDL
[2008/07/26 20:14:18 | 000,087,765 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020DC.PDL
[2008/07/26 20:14:18 | 000,075,199 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E1.PDL
[2008/07/26 20:14:18 | 000,057,545 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020DB.PDL
[2008/07/26 20:14:18 | 000,044,297 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E4.PDL
[2008/07/26 20:14:18 | 000,038,425 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020DE.PDL
[2008/07/26 20:14:18 | 000,032,647 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020E2.PDL
[2008/07/26 20:14:18 | 000,027,596 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020DF.PDL
[2008/07/26 20:14:18 | 000,024,842 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020DA.PDL
[2008/07/26 20:14:17 | 001,073,914 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C9.PDL
[2008/07/26 20:14:17 | 000,261,515 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020CE.PDL
[2008/07/26 20:14:17 | 000,220,577 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D0.PDL
[2008/07/26 20:14:17 | 000,177,501 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020CA.PDL
[2008/07/26 20:14:17 | 000,149,639 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020CD.PDL
[2008/07/26 20:14:17 | 000,147,851 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020CF.PDL
[2008/07/26 20:14:17 | 000,103,117 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D2.PDL
[2008/07/26 20:14:17 | 000,089,790 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D1.PDL
[2008/07/26 20:14:17 | 000,080,863 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D3.PDL
[2008/07/26 20:14:17 | 000,065,854 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D6.PDL
[2008/07/26 20:14:17 | 000,059,352 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D9.PDL
[2008/07/26 20:14:17 | 000,052,383 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020CB.PDL
[2008/07/26 20:14:17 | 000,051,435 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020CC.PDL
[2008/07/26 20:14:17 | 000,050,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D7.PDL
[2008/07/26 20:14:17 | 000,047,006 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D8.PDL
[2008/07/26 20:14:17 | 000,023,495 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D5.PDL
[2008/07/26 20:14:17 | 000,000,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020D4.PDL
[2008/07/26 20:14:16 | 000,474,406 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C7.PDL
[2008/07/26 20:14:16 | 000,418,733 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C8.PDL
[2008/07/26 20:14:16 | 000,285,197 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020BE.PDL
[2008/07/26 20:14:16 | 000,222,199 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020BD.PDL
[2008/07/26 20:14:16 | 000,197,345 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020BA.PDL
[2008/07/26 20:14:16 | 000,167,637 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C4.PDL
[2008/07/26 20:14:16 | 000,137,615 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C2.PDL
[2008/07/26 20:14:16 | 000,126,810 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C3.PDL
[2008/07/26 20:14:16 | 000,116,902 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020BF.PDL
[2008/07/26 20:14:16 | 000,111,164 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C1.PDL
[2008/07/26 20:14:16 | 000,073,993 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020BC.PDL
[2008/07/26 20:14:16 | 000,072,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C0.PDL
[2008/07/26 20:14:16 | 000,070,605 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C6.PDL
[2008/07/26 20:14:16 | 000,000,823 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020BB.PDL
[2008/07/26 20:14:16 | 000,000,519 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020C5.PDL
[2008/07/26 20:14:15 | 003,114,835 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B5.PDL
[2008/07/26 20:14:15 | 000,459,465 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B8.PDL
[2008/07/26 20:14:15 | 000,145,702 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B9.PDL
[2008/07/26 20:14:15 | 000,049,245 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B7.PDL
[2008/07/26 20:14:15 | 000,000,529 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B6.PDL
[2008/07/26 20:14:14 | 004,799,399 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B1.PDL
[2008/07/26 20:14:14 | 002,510,701 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B3.PDL
[2008/07/26 20:14:14 | 001,101,084 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B0.PDL
[2008/07/26 20:14:14 | 000,215,003 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020AD.PDL
[2008/07/26 20:14:14 | 000,186,686 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020AB.PDL
[2008/07/26 20:14:14 | 000,184,915 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B2.PDL
[2008/07/26 20:14:14 | 000,173,726 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020AE.PDL
[2008/07/26 20:14:14 | 000,159,395 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020AA.PDL
[2008/07/26 20:14:14 | 000,101,702 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020AC.PDL
[2008/07/26 20:14:14 | 000,091,189 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A9.PDL
[2008/07/26 20:14:14 | 000,055,933 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020B4.PDL
[2008/07/26 20:14:14 | 000,012,919 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020AF.PDL
[2008/07/26 20:14:13 | 000,255,674 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A6.PDL
[2008/07/26 20:14:13 | 000,245,685 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A4.PDL
[2008/07/26 20:14:13 | 000,119,845 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A7.PDL
[2008/07/26 20:14:13 | 000,045,461 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A8.PDL
[2008/07/26 20:14:13 | 000,000,549 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A5.PDL
[2008/07/26 20:14:12 | 000,442,053 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A1.PDL
[2008/07/26 20:14:12 | 000,348,324 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00209B.PDL
[2008/07/26 20:14:12 | 000,335,174 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A2.PDL
[2008/07/26 20:14:12 | 000,291,159 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00209A.PDL
[2008/07/26 20:14:12 | 000,240,526 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00209D.PDL
[2008/07/26 20:14:12 | 000,226,921 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A3.PDL
[2008/07/26 20:14:12 | 000,177,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00209E.PDL
[2008/07/26 20:14:12 | 000,134,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002099.PDL
[2008/07/26 20:14:12 | 000,097,167 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP0020A0.PDL
[2008/07/26 20:14:12 | 000,090,684 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00209F.PDL
[2008/07/26 20:14:12 | 000,083,829 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00209C.PDL
[2008/07/26 20:14:11 | 001,371,776 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002094.PDL
[2008/07/26 20:14:11 | 000,676,996 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002096.PDL
[2008/07/26 20:14:11 | 000,374,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002098.PDL
[2008/07/26 20:14:11 | 000,272,642 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002092.PDL
[2008/07/26 20:14:11 | 000,267,765 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002097.PDL
[2008/07/26 20:14:11 | 000,258,806 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002091.PDL
[2008/07/26 20:14:11 | 000,216,730 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002093.PDL
[2008/07/26 20:14:11 | 000,208,935 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002095.PDL
[2008/07/26 20:14:11 | 000,110,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002090.PDL
[2008/07/26 20:14:11 | 000,059,727 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00208F.PDL
[2008/07/26 20:14:11 | 000,001,187 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00208E.PDL
[2008/07/26 20:14:10 | 008,951,735 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00208C.PDL
[2008/07/26 20:14:10 | 000,104,187 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00208A.PDL
[2008/07/26 20:14:10 | 000,066,250 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002089.PDL
[2008/07/26 20:14:10 | 000,060,492 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00208B.PDL
[2008/07/26 20:14:10 | 000,000,489 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00208D.PDL
[2008/07/26 20:14:09 | 000,169,925 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002086.PDL
[2008/07/26 20:14:09 | 000,134,061 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002087.PDL
[2008/07/26 20:14:09 | 000,131,067 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002084.PDL
[2008/07/26 20:14:09 | 000,017,297 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002088.PDL
[2008/07/26 20:14:09 | 000,005,761 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002085.PDL
[2008/07/26 20:14:07 | 008,923,576 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002083.PDL
[2008/07/26 20:14:03 | 008,780,752 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002082.PDL
[2008/07/26 20:14:03 | 000,151,896 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002080.PDL
[2008/07/26 20:14:03 | 000,136,277 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00207C.PDL
[2008/07/26 20:14:03 | 000,134,837 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00207F.PDL
[2008/07/26 20:14:03 | 000,124,967 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00207D.PDL
[2008/07/26 20:14:03 | 000,096,223 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00207E.PDL
[2008/07/26 20:14:03 | 000,070,152 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002081.PDL
[2008/07/26 20:14:02 | 002,532,221 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002075.PDL
[2008/07/26 20:14:02 | 000,149,385 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00207A.PDL
[2008/07/26 20:14:02 | 000,080,901 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002079.PDL
[2008/07/26 20:14:02 | 000,063,493 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002078.PDL
[2008/07/26 20:14:02 | 000,054,563 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00207B.PDL
[2008/07/26 20:14:02 | 000,050,893 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002076.PDL
[2008/07/26 20:14:02 | 000,041,637 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002077.PDL
[2008/07/26 20:14:01 | 000,170,217 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002074.PDL
[2008/07/26 20:14:01 | 000,151,074 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002072.PDL
[2008/07/26 20:14:01 | 000,112,868 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002073.PDL
[2008/07/26 20:14:01 | 000,100,896 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00206F.PDL
[2008/07/26 20:14:01 | 000,083,103 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002071.PDL
[2008/07/26 20:14:01 | 000,065,517 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002070.PDL
[2008/07/26 20:14:00 | 000,198,327 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00206E.PDL
[2008/07/26 20:14:00 | 000,089,663 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002069.PDL
[2008/07/26 20:14:00 | 000,089,463 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00206B.PDL
[2008/07/26 20:14:00 | 000,089,339 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00206A.PDL
[2008/07/26 20:14:00 | 000,044,538 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002068.PDL
[2008/07/26 20:14:00 | 000,040,086 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00206C.PDL
[2008/07/26 20:14:00 | 000,037,094 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00206D.PDL
[2008/07/26 20:14:00 | 000,027,789 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002067.PDL
[2008/07/26 20:13:59 | 001,828,385 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002063.PDL
[2008/07/26 20:13:59 | 000,126,741 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002064.PDL
[2008/07/26 20:13:59 | 000,086,587 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002066.PDL
[2008/07/26 20:13:59 | 000,000,549 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002065.PDL
[2008/07/26 20:13:58 | 000,129,023 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002062.PDL
[2008/07/26 20:13:56 | 001,390,263 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002061.PDL
[2008/07/26 20:13:55 | 001,281,331 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00205E.PDL
[2008/07/26 20:13:55 | 000,999,551 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00205F.PDL
[2008/07/26 20:13:55 | 000,704,684 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002060.PDL
[2008/07/26 20:13:55 | 000,022,032 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00205D.PDL
[2008/07/26 20:13:54 | 000,640,044 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002059.PDL
[2008/07/26 20:13:54 | 000,593,850 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002058.PDL
[2008/07/26 20:13:54 | 000,538,188 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002057.PDL
[2008/07/26 20:13:54 | 000,208,395 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002055.PDL
[2008/07/26 20:13:54 | 000,121,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002056.PDL
[2008/07/26 20:13:54 | 000,116,239 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00205C.PDL
[2008/07/26 20:13:54 | 000,029,983 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00205A.PDL
[2008/07/26 20:13:54 | 000,004,337 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00205B.PDL
[2008/07/26 20:13:53 | 000,144,069 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002053.PDL
[2008/07/26 20:13:53 | 000,128,276 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002054.PDL
[2008/07/26 20:13:53 | 000,105,861 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002051.PDL
[2008/07/26 20:13:53 | 000,077,199 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002050.PDL
[2008/07/26 20:13:53 | 000,016,861 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002052.PDL
[2008/07/26 20:13:52 | 002,458,131 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00204F.PDL
[2008/07/26 20:13:52 | 000,452,167 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00204B.PDL
[2008/07/26 20:13:52 | 000,174,509 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00204C.PDL
[2008/07/26 20:13:52 | 000,170,143 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002048.PDL
[2008/07/26 20:13:52 | 000,077,893 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002049.PDL
[2008/07/26 20:13:52 | 000,056,151 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00204D.PDL
[2008/07/26 20:13:52 | 000,041,793 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00204E.PDL
[2008/07/26 20:13:52 | 000,030,447 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002047.PDL
[2008/07/26 20:13:52 | 000,025,808 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002046.PDL
[2008/07/26 20:13:52 | 000,011,431 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00204A.PDL
[2008/07/26 20:13:51 | 002,238,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002044.PDL
[2008/07/26 20:13:51 | 002,217,406 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002043.PDL
[2008/07/26 20:13:51 | 000,225,329 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002040.PDL
[2008/07/26 20:13:51 | 000,113,273 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002045.PDL
[2008/07/26 20:13:51 | 000,002,039 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002041.PDL
[2008/07/26 20:13:51 | 000,001,481 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002042.PDL
[2008/07/26 20:13:50 | 000,047,231 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00203F.PDL
[2008/07/26 20:13:49 | 000,149,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00203D.PDL
[2008/07/26 20:13:49 | 000,052,001 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00203E.PDL
[2008/07/26 20:13:48 | 000,720,676 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002038.PDL
[2008/07/26 20:13:48 | 000,224,160 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00203B.PDL
[2008/07/26 20:13:48 | 000,196,837 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002037.PDL
[2008/07/26 20:13:48 | 000,075,613 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00203C.PDL
[2008/07/26 20:13:48 | 000,067,025 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002036.PDL
[2008/07/26 20:13:48 | 000,045,621 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002039.PDL
[2008/07/26 20:13:48 | 000,035,819 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002035.PDL
[2008/07/26 20:13:48 | 000,010,067 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00203A.PDL
[2008/07/26 20:13:47 | 000,166,520 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00202E.PDL
[2008/07/26 20:13:47 | 000,154,792 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00202F.PDL
[2008/07/26 20:13:47 | 000,096,629 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002030.PDL
[2008/07/26 20:13:47 | 000,092,181 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002033.PDL
[2008/07/26 20:13:47 | 000,072,469 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002032.PDL
[2008/07/26 20:13:47 | 000,062,466 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002031.PDL
[2008/07/26 20:13:47 | 000,038,531 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002034.PDL
[2008/07/26 20:13:46 | 000,152,607 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002027.PDL
[2008/07/26 20:13:46 | 000,125,775 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002028.PDL
[2008/07/26 20:13:46 | 000,124,575 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002025.PDL
[2008/07/26 20:13:46 | 000,105,769 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00202B.PDL
[2008/07/26 20:13:46 | 000,093,317 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00202C.PDL
[2008/07/26 20:13:46 | 000,077,224 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00202D.PDL
[2008/07/26 20:13:46 | 000,046,055 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00202A.PDL
[2008/07/26 20:13:46 | 000,035,107 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002029.PDL
[2008/07/26 20:13:46 | 000,031,720 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002026.PDL
[2008/07/26 20:13:45 | 000,193,855 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002023.PDL
[2008/07/26 20:13:45 | 000,092,403 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002024.PDL
[2008/07/26 20:13:45 | 000,058,817 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002022.PDL
[2008/07/26 20:13:44 | 007,276,944 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002020.PDL
[2008/07/26 20:13:44 | 000,205,679 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00201E.PDL
[2008/07/26 20:13:44 | 000,153,163 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002021.PDL
[2008/07/26 20:13:44 | 000,094,399 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00201D.PDL
[2008/07/26 20:13:44 | 000,071,713 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00201C.PDL
[2008/07/26 20:13:44 | 000,051,459 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00201F.PDL
[2008/07/26 20:13:43 | 000,021,427 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00201B.PDL
[2008/07/26 20:13:39 | 000,137,573 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00201A.PDL
[2008/07/26 20:13:39 | 000,002,039 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002019.PDL
[2008/07/26 20:13:38 | 000,251,723 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002014.PDL
[2008/07/26 20:13:38 | 000,213,739 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002013.PDL
[2008/07/26 20:13:38 | 000,200,573 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002015.PDL
[2008/07/26 20:13:38 | 000,135,279 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002016.PDL
[2008/07/26 20:13:38 | 000,107,629 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002017.PDL
[2008/07/26 20:13:38 | 000,045,987 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002018.PDL
[2008/07/26 20:13:37 | 001,000,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002011.PDL
[2008/07/26 20:13:37 | 000,098,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002010.PDL
[2008/07/26 20:13:37 | 000,040,435 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002012.PDL
[2008/07/26 20:13:36 | 001,054,058 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00200F.PDL
[2008/07/26 20:13:36 | 000,613,457 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00200E.PDL
[2008/07/26 20:13:36 | 000,073,949 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00200B.PDL
[2008/07/26 20:13:36 | 000,071,735 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00200C.PDL
[2008/07/26 20:13:36 | 000,070,333 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00200D.PDL
[2008/07/26 20:13:36 | 000,010,787 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP00200A.PDL
[2008/07/26 20:13:35 | 000,016,805 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002009.PDL
[2008/07/26 20:13:34 | 003,003,479 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002008.PDL
[2008/07/26 20:13:34 | 000,189,407 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002007.PDL
[2008/07/26 20:13:32 | 002,469,859 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002006.PDL
[2008/07/26 20:13:31 | 000,282,741 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002004.PDL
[2008/07/26 20:13:31 | 000,265,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002002.PDL
[2008/07/26 20:13:31 | 000,173,698 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002000.IDX
[2008/07/26 20:13:31 | 000,150,577 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002003.PDL
[2008/07/26 20:13:31 | 000,125,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002001.PDL
[2008/07/26 20:13:31 | 000,026,917 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP002005.PDL
[2008/02/18 12:51:58 | 000,039,016 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Kommagetrennte Werte (DOS).ADR
[2008/02/18 12:50:34 | 000,038,995 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\dBase.ADR
[2008/02/18 12:38:52 | 000,039,029 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR
[2008/02/18 12:29:21 | 000,039,015 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Microsoft Excel.ADR
[2008/02/10 13:41:01 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\PsisDecd.dll
[2007/12/15 08:26:52 | 000,000,188 | ---- | C] () -- C:\WINDOWS\System32\eDataSecurity.dat
[2007/11/03 16:31:37 | 000,000,112 | ---- | C] () -- C:\WINDOWS\ActiveSkin.INI
[2007/09/18 12:24:45 | 000,000,032 | ---- | C] () -- C:\WINDOWS\CD_Start.INI
[2007/07/09 20:20:26 | 000,000,223 | ---- | C] () -- C:\WINDOWS\HP PrecisionScan Pro.INI
[2007/06/17 17:40:49 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2007/06/03 15:57:51 | 000,015,428 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\RefEdit.exd
[2007/04/10 15:11:13 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001008.PDL
[2007/04/10 15:11:05 | 000,023,227 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001004.PDL
[2007/04/10 15:11:05 | 000,023,056 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001007.PDL
[2007/04/10 15:11:05 | 000,022,947 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001005.PDL
[2007/04/10 15:11:05 | 000,022,496 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001006.PDL
[2007/04/10 15:11:05 | 000,022,197 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001003.PDL
[2007/04/10 15:11:05 | 000,021,626 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001002.PDL
[2007/04/10 15:11:04 | 000,024,875 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001000.IDX
[2007/04/10 15:11:04 | 000,024,607 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP001001.PDL
[2007/04/05 16:12:51 | 000,019,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007/02/03 10:32:05 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2007/01/12 08:52:49 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.ACER-0449F89892\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006/12/27 22:41:25 | 000,001,152 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2006/12/23 16:29:03 | 000,027,128 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\HP000000.IDX
[2006/12/23 14:37:33 | 000,000,202 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2006/12/23 12:42:15 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini
[2006/12/19 11:50:48 | 000,000,151 | ---- | C] () -- C:\WINDOWS\PhotoSnapViewer.INI
[2006/12/15 12:26:33 | 000,000,121 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\default.pls
[2006/12/14 15:04:03 | 000,055,172 | ---- | C] () -- C:\WINDOWS\System32\Autorun.ini
[2006/12/14 14:31:40 | 000,000,386 | ---- | C] () -- C:\WINDOWS\TB50.INI
[2006/12/12 13:05:11 | 000,000,137 | ---- | C] () -- C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006/12/05 00:25:36 | 000,001,065 | ---- | C] () -- C:\WINDOWS\System32\hpguapi.ini
[2006/12/05 00:21:50 | 000,001,430 | ---- | C] () -- C:\WINDOWS\PhotoImpression.ini
[2006/12/05 00:21:10 | 000,000,018 | ---- | C] () -- C:\WINDOWS\as_setup.ini
[2006/12/05 00:20:37 | 000,335,872 | ---- | C] () -- C:\WINDOWS\System32\ldf252.dll
[2006/12/05 00:11:34 | 000,102,400 | R--- | C] () -- C:\WINDOWS\scrub2k.exe
[2006/12/05 00:11:34 | 000,000,391 | R--- | C] () -- C:\WINDOWS\hpw1000k.ini
[2006/12/05 00:10:21 | 000,017,420 | ---- | C] () -- C:\WINDOWS\hpbj1000.ini
[2006/12/04 23:54:24 | 000,000,765 | ---- | C] () -- C:\WINDOWS\Ulead32.ini
[2006/12/04 23:54:11 | 000,284,160 | ---- | C] () -- C:\WINDOWS\unin0407.exe
[2006/12/04 23:46:18 | 000,000,555 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2006/12/04 23:40:47 | 000,000,436 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\T-KonfigEu2k.ini
[2006/12/04 23:05:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ImageItEncrypt.exe
[2006/12/04 23:03:31 | 000,070,416 | ---- | C] () -- C:\WINDOWS\System32\AvmSnd.dll
[2006/12/04 23:03:30 | 000,423,184 | ---- | C] () -- C:\WINDOWS\System32\AvmFaxSP.dll
[2006/12/04 22:28:41 | 000,000,139 | ---- | C] () -- C:\Dokumente und Einstellungen\Herold\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006/12/04 21:20:00 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006/12/04 20:22:40 | 000,000,023 | ---- | C] () -- C:\WINDOWS\PTSPEECH.INI
[2006/12/04 20:22:35 | 000,000,143 | ---- | C] () -- C:\WINDOWS\DICTEDIT.INI
[2006/12/04 20:22:35 | 000,000,014 | ---- | C] () -- C:\WINDOWS\LangIDlib.INI
[2006/12/04 20:22:32 | 000,001,098 | ---- | C] () -- C:\WINDOWS\tm.ini
[2006/12/04 20:22:29 | 000,000,759 | ---- | C] () -- C:\WINDOWS\PTP2004G.INI
[2006/09/22 20:13:08 | 000,159,821 | ---- | C] () -- C:\WINDOWS\EMEAPAGE.EXE
[2006/09/22 20:13:08 | 000,000,084 | ---- | C] () -- C:\WINDOWS\EMEAPAGE.INI
[2006/09/22 20:13:07 | 000,589,824 | ---- | C] () -- C:\WINDOWS\AntiV.EXE
[2006/09/22 20:13:07 | 000,002,790 | ---- | C] () -- C:\WINDOWS\AntiV.INI
[2006/05/24 16:06:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2006/05/24 16:05:38 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2006/05/24 15:45:42 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2006/05/23 13:39:10 | 000,266,208 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2006/05/23 12:37:32 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIBUN4.dll
[2006/05/23 12:36:32 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIMPEG2.dll
[2006/05/23 12:36:32 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIMP3.dll
[2006/05/23 12:36:32 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTIFCD3.dll
[2006/05/23 12:36:32 | 000,001,024 | RH-- | C] () -- C:\WINDOWS\System32\NTICDMK7.dll
[2006/05/23 12:31:36 | 000,468,888 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006/05/23 12:31:36 | 000,450,686 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006/05/23 12:31:36 | 000,088,976 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006/05/23 12:31:36 | 000,075,398 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006/05/23 12:06:46 | 000,004,304 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2006/05/23 12:05:12 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006/05/12 13:50:28 | 000,015,190 | ---- | C] () -- C:\WINDOWS\M2000Twn.ini
[2006/04/24 16:48:58 | 000,127,619 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2006/04/20 20:03:42 | 000,069,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\int15.sys
[2006/04/20 20:03:42 | 000,008,704 | ---- | C] () -- C:\WINDOWS\System32\drivers\int15_64.sys
[2006/03/10 14:15:44 | 000,036,404 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2006/03/08 17:19:28 | 001,421,824 | ---- | C] () -- C:\WINDOWS\System32\UIVCL.dll
[2006/03/08 17:11:30 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\APISlice.dll
[2006/03/08 17:10:46 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\InstallCheck.dll
[2006/03/02 19:35:48 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\HTCA_SelfExtract.bin
[2006/02/22 11:20:14 | 000,331,776 | ---- | C] () -- C:\WINDOWS\System32\ScrollBarLib.dll
[2006/01/07 02:39:20 | 000,000,048 | ---- | C] () -- C:\WINDOWS\System32\drivers\RtkHDAud.dat
[2005/12/14 20:59:52 | 000,000,038 | ---- | C] () -- C:\WINDOWS\Acer.ini
[2005/12/07 12:31:00 | 000,202,752 | R--- | C] () -- C:\WINDOWS\System32\CddbCdda.dll
[2005/11/11 20:40:52 | 000,018,944 | ---- | C] () -- C:\WINDOWS\System32\WLTRYSVC.EXE
[2005/11/11 20:40:50 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\preflib.dll
[2005/11/11 20:40:48 | 000,757,760 | ---- | C] () -- C:\WINDOWS\System32\bcm1xsup.dll
[2005/11/10 11:27:42 | 000,003,218 | ---- | C] () -- C:\WINDOWS\System32\drivers\WINIO.sys
[2005/10/31 18:17:38 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2005/08/10 00:13:59 | 000,524,288 | ---- | C] () -- C:\WINDOWS\System32\DivXsm.exe
[2005/08/10 00:13:31 | 000,831,488 | ---- | C] () -- C:\WINDOWS\System32\libeay32.dll
[2005/08/10 00:13:31 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\ssleay32.dll
[2005/08/10 00:12:28 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll
[2005/07/15 16:48:00 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2005/03/28 15:45:26 | 000,000,081 | ---- | C] () -- C:\WINDOWS\alaunch.ini
[2004/12/17 16:14:44 | 000,013,952 | ---- | C] () -- C:\WINDOWS\System32\drivers\UBHelper.sys
[2004/08/04 05:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004/08/04 05:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004/08/04 05:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004/08/04 05:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004/08/04 05:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004/08/04 05:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004/08/04 05:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/04 05:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004/08/04 05:00:00 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2004/08/04 05:00:00 | 000,001,788 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2004/08/04 05:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004/02/13 13:49:00 | 000,356,352 | ---- | C] () -- C:\WINDOWS\EMCRI.dll
[2002/11/18 17:49:42 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\Aquarium_Language.dll
[2002/05/24 16:34:46 | 000,032,768 | ---- | C] () -- C:\WINDOWS\AMove.exe
[2001/12/26 15:12:30 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\multiplex_vcd.dll
[2001/09/03 22:46:38 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\Hmpg12.dll
[2001/08/26 17:04:08 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001/08/26 17:02:42 | 000,004,524 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001/07/30 15:33:56 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\HMPV2_ENC.dll
[2001/07/23 21:04:36 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\HMPV2_ENC_MMX.dll
[2000/04/14 16:50:02 | 000,343,040 | ---- | C] () -- C:\WINDOWS\System32\Lffpx7.dll
[1998/06/11 14:08:06 | 000,095,232 | ---- | C] () -- C:\WINDOWS\System32\Lfkodak.dll
 
========== LOP Check ==========
 
[2006/12/12 13:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\ComCenter
[2007/01/20 10:36:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\SmartSurfer
[2007/01/20 10:36:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\1&1
[2006/12/04 23:21:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\ComCenter
[2006/12/04 23:39:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\T-Eumex 2000PC SE
[2006/12/04 19:13:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\SmartSurfer
[2006/12/04 19:13:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\1&1
[2007/03/23 19:34:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\SpamTest
[2007/06/22 16:09:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\PC Suite
[2007/06/22 16:11:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Nokia
[2007/06/22 16:12:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\DataLayer
[2008/05/09 22:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Nokia Multimedia Player
[2008/11/20 16:41:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\Thunderbird
[2008/11/28 18:54:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\ACD Systems
[2010/03/07 14:21:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\CheckPoint
[2010/03/07 14:55:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herold\Anwendungsdaten\TeamViewer
[2006/05/24 15:47:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint
[2006/12/04 23:21:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch
[2006/12/04 23:39:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Eumex 2000PC SE
[2007/06/22 16:08:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Downloaded Installations
[2007/06/22 16:09:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2008/01/03 14:31:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
[2008/01/03 17:18:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
[2010/02/07 20:09:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OviInstallerCache
[2010/02/07 22:18:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaMusic
[2012/05/12 16:30:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
 
========== Purity Check ==========
 
 
< End of report >
         
Extras.txt
Code:
ATTFilter
OTL Extras logfile created on: 7/19/2012 9:57:23 AM - Run 
OTLPE by OldTimer - Version 3.1.48.0     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 2 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 86.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 53.20 Gb Total Space | 25.17 Gb Free Space | 47.32% Space Free | Partition Type: FAT32
Drive D: | 3.73 Gb Total Space | 3.68 Gb Free Space | 98.66% Space Free | Partition Type: FAT32
Drive E: | 53.69 Gb Total Space | 17.37 Gb Free Space | 32.35% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 60 Days
Using ControlSet: ControlSet001
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = FirefoxHTML] -- 
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "C:\PROGRA~2\ACDSYS~1\ACDSEE\ACDSEE.EXE" "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{063CC377-E480-4867-AB6E-818244CA586A}" = HP Scanjet G3110 11.5
"{09633A5E-3089-41A8-9FF1-382171423C5D}" = PSSWCORE
"{0EABFEF6-6D10-4C12-8667-3029C481D355}" = Nokia Photos
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}" = NTI CD & DVD-Maker
"{15B8AFD9-92E9-4E86-96D9-83FAC510B82E}" = HPPhotoSmartPhotobookWebPack1
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1F2C8256-2773-46C7-9ABA-3E39C24ABB51}" = Acer eSettings Management
"{22F761D1-8063-4170-ADF7-2D2F47834CA9}" = VideoToolkit01
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = Acer Arcade
"{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java(TM) 6 Update 32
"{27197499-7680-4208-8FD8-5439CDB0FDC1}" = HPProductAssistant
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3762698E-E9DF-4DD8-99F1-8192D0F8EE06}" = Nokia_Multimedia_Common_Components_2_5
"{385979FE-DC4F-4140-8EAD-A59625000D72}" = NTI Backup NOW! 4
"{42B74521-4706-412A-9A27-AED12B83E886}" = Nokia Ovi Application Installer
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A3D0CF8-60FF-4CEF-91A4-A1F001424602}" = DocProc
"{4A57592C-FF92-4083-97A9-92783BD5AFB4}" = Acer OrbiCam
"{4AD13F68-CADA-4C6B-9759-C33753F89908}" = Acer eDataSecurity Management
"{4CE6B3C4-D8E2-4A5D-BEF5-5B69AF843B0C}" = PC Connectivity Solution
"{564B16F4-6B5B-47B0-9AB6-FF2E943947F7}" = Nokia Ovi Suite Software Updater
"{58E5844B-7CE2-413D-83D1-99294BF6C74F}" = Acer ePower Management
"{593A6CAF-E114-4e31-884F-74FF349E8E36}" = SolutionCenter
"{625386A4-B6B6-4911-A6E8-23189C3F2D15}" = Microsoft .NET Compact Framework 2.0
"{6442DEDF-AC2F-4CBA-85DE-42E459C5006C}" = Nokia Ovi Content Copier
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{688EB508-36BF-4402-BB21-1FDF2854EE37}" = DocMgr
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{7057702F-6D71-4F30-8000-9E72BC771887}" = Acer ePerformance Management
"{70E1E357-E57C-4284-B04E-58196DC27BC1}" = PanoStandAlone
"{748F4870-8350-11D3-B0BF-080009FB4A19}" = HP Share-to-Web
"{7585478E9D9B42108671C12F8714CEFE}" = DivX Converter
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX
"{7B7E2EB3-2212-4A4F-B838-352C1FC54863}" = hpg3110QFolder
"{8034A623-0A42-4514-9536-BD124A9AEBA5}" = HP Business Inkjet 1000 Series
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{87E2B986-07E8-477a-93DC-AF0B6758B192}" = DocProcQFolder
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8D100E0C-1A5A-43AD-93EF-76F94AE61C30}" = OviMPlatform
"{8D70145A-3BD3-4DBF-9CBF-223EF4A43257}" = ATI Parental Control & Encoder
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9F59C3AE-81B0-4EF6-9762-D674BB079705}" = Nokia Software Updater
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A528306A-C5EC-481C-A619-6106334E6800}" = Nokia Ovi Player
"{A8AD990E-355A-4413-8647-A9B168978423}_is1" = UltraVNC v1.0.2
"{AA2E8A46-B45E-4aea-8A23-88AB57D04523}" = WebReg
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AB6097D9-D722-4987-BD9E-A076E2848EE2}" = Acer Empowering Technology
"{AC76BA86-7AD7-1031-7B44-A83000000003}" = Adobe Reader 8.3.1 - Deutsch
"{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B208806F-A231-4FA0-AB3F-5C1B8979223E}" = Microsoft ActiveSync 4.0
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B5761811-28F3-4257-B537-815C5EEF472C}" = Vodafone Mobile Connect Lite
"{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}" = Nokia Ovi Suite
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = PowerProducer
"{BB311402-80EC-449C-BF85-2A66E655984D}" = hpg3110
"{BF08AB1C-3357-4f20-A200-8EBB8EF27C59}" = BufferChm
"{BF839132-BD43-4056-ACBF-4377F4A88E2A}" = Acer ePresentation Management
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C4B045DB-C2C0-4A05-8DA5-754B4733EE31}" = Nokia Ovi One Touch Access
"{C50EF365-2898-489A-B6C7-30DAA466E9A2}" = Nokia Connectivity Cable Driver
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC0E1AE3-091D-4969-B151-7AC142062C28}" = SmartWebPrinting
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D063F201-FAC4-4D5C-B10B-615058ADE5A7}" = HP Update
"{D16B4BE6-8B10-422f-8034-96D1CA9483B5}" = GPBaseService
"{D458BBDC-0363-42E0-8FF9-4736E3CB3CA2}" = Acer Screensaver
"{D666E437-158C-43D0-AC69-F67F6C5EC2B8}" = Trellix Web Express Site Building
"{D74CFE48-087F-46E1-80E6-E2950E1A8DCE}" = HP Photosmart Essential 2.5
"{D755C7A3-C03E-4460-8C00-AC6E55505FB5}" = LightScribe  1.4.74.1
"{E1B34BF3-6333-47DC-AD85-D89A95829478}" = Nokia PC Suite
"{E535C94A-B87F-4182-BEA8-1E9322078D3E}" = Cards_Calendar_OrderGift_DoMorePlugout
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EF9E56EE-0243-4BAD-88F4-5E7508AA7D96}" = Destination Component
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1B8DB67-D30E-4FF9-A85F-3CEE51825AA2}" = SMSC IrCC V5.1.3600.7
"{F1C3541D-5B93-4131-B440-692FBA3DD250}" = Ovi Desktop Sync Engine
"{F27EFBE2-7B33-4084-8328-00FE19AC4901}" = ArcSoft TotalMedia
"{F9EA1C47-64A6-45E4-9A80-8CC1575B971D}" = Nokia Ovi System Utilities
"{FDAF94DB-9BF7-4871-B457-5D7F14D27905}" = Scan
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"ACDSee" = ACDSee
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software
"ArcSoft PhotoImpression" = ArcSoft PhotoImpression
"ATI Display Driver" = ATI Display Driver
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVM ISDN CAPI Port" = ISDN CAPI Port
"AVM ISDN TAPI Services" = ISDN TAPI Services for CAPI
"Broadcom 802.11b Network Adapter" = Broadcom 802.11 Network Adapter
"C988931A08278BCA99C447BBDEEA229CC8656E50" = Windows Driver Package - Nokia Modem  (07/24/2006 6.81.0.23)
"CFF5FD902CAD8828AC62E155C542E69D5439C37A" = Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor  (04/28/2006 1.3.1.0)
"CNXT_MODEM_PCI_VEN_14F1&DEV_2BFA&SUBSYS_1025009F" = Soft Data Fax Modem with SmartCP
"ComCenter 1.0" = ComCenter
"Digitale Bibliothek 3" = Digitale Bibliothek 3
"GridVista" = Acer GridVista
"HP Document Manager" = HP Document Manager 1.2
"HP Fotodruckprogramm" = HP Fotodruckprogramm
"HP Imaging Device Functions" = HP Imaging Device Functions 11.5
"HP Photosmart Essential" = HP Photosmart Essential 3.0
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 11.0
"HPOCR" = OCR Software by I.R.I.S. 11.0
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"InstallShield_{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}" = NTI CD & DVD-Maker
"InstallShield_{385979FE-DC4F-4140-8EAD-A59625000D72}" = NTI Backup NOW! 4
"InstallShield_{4AD13F68-CADA-4C6B-9759-C33753F89908}" = Acer eDataSecurity Management 2.0.3076
"iPhoto Plus 4" = iPhoto Plus 4
"LifeGlobe Goldfish Aquarium_is1" = LifeGlobe Goldfish Aquarium
"LManager" = Launch Manager
"Magentic" = Magentic
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.6.18)" = Mozilla Firefox (3.6.18)
"Nero - Burning Rom!UninstallKey" = Nero 6 Ultra Edition
"NeroVision!UninstallKey" = NeroVision Express 3
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Nokia Ovi Application Installer" = Nokia Ovi Application Installer 6.85.3011
"Nokia Ovi Content Copier" = Nokia Ovi Content Copier 6.85.3011
"Nokia Ovi One Touch Access" = Nokia Ovi One Touch Access 6.85.3019
"Nokia Ovi Suite" = Nokia Ovi Suite
"Nokia Ovi System Utilities" = Nokia Ovi System Utilities 6.85.3018
"Personal Translator 2004 Office plus" = Personal Translator 2004 Office plus
"QuickTime" = QuickTime
"RealPlayer 6.0" = RealPlayer Basic
"SereneScreen Marine Aquarium_is1" = SereneScreen Aquarium
"StreetPlugin" = Learn2 Player (Uninstall Only)
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"T-Com Konfigurator" = T-Com Konfigurator T-Eumex 2000PC SE
"TeamViewer 5" = TeamViewer 5
"ViewpointMediaPlayer" = Viewpoint Media Player
"VV_Outloud_En_US" = IBM ViaVoice Outloud Runtime - US English
"VV_Outloud_Gr_GR" = IBM ViaVoice Outloud Runtime - Deutsch
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"WIC" = Windows Imaging Component
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"WMFDist11" = Windows Media Format 11 runtime
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
"ZoneAlarm" = ZoneAlarm
"ZoneAlarm Free Antivirus + Firewall" = ZoneAlarm Free Antivirus + Firewall
"ZoneAlarm Toolbar" = ZoneAlarm Toolbar
 
< End of report >
         
mfg
Go

Alt 20.07.2012, 19:47   #2
markusg
/// Malware-holic
 
WXP: PC stürzt nach Anmeldung ab - Standard

WXP: PC stürzt nach Anmeldung ab



###############################################################

Tue das:
  • Von hier DebugKiller.exe herunterladen und auf einen USB-stick kopieren.
  • Den befallenen Rechner mit der OTLPE-CD starten.
  • USB-Stick in Rechner einstecken.
  • DebugKiller.exe vom USB-stick starten und einige Minuten warten.
  • Es erscheinen mehrere Messageboxen - bestätige alle mit Ja bzw. mit Yes.
  • Ist das Fixen abgeschlossen, erscheint eine Textdatei. Poste den Inhalt der Datei hier.
###############################################################
__________________

__________________

Alt 21.07.2012, 12:51   #3
ganger
 
WXP: PC stürzt nach Anmeldung ab - Standard

WXP: PC stürzt nach Anmeldung ab



Hallo, Markus,

hier das Log:

Code:
ATTFilter
Scanstart: Saturday, der 21. July 2012 15:49h 11.703sec.
Found hive C:\WINDOWS\system32\config\SOFTWARE
Fixing hive C:\WINDOWS\system32\config\SOFTWARE .....
  Loading hive: The operation completed successfully.
  Opening 'Image File Execution Options': The operation completed successfully.
  Opening apitrap.dll: The operation completed successfully.
  Opening ASSTE.dll: The operation completed successfully.
  Opening AVSTE.dll: The operation completed successfully.
  Opening chrome.exe: The operation completed successfully.
    Found redirection: chrome.exe -> C:\Programme\Internet Explorer\iexplore.exe
    Opening redirection: The operation completed successfully.
    Deleting redirection: The operation completed successfully.
  Opening Cleanup.dll: The operation completed successfully.
  Opening cqw32.exe: The operation completed successfully.
  Opening divx.dll: The operation completed successfully.
  Opening divxdec.ax: The operation completed successfully.
  Opening DJSMAR00.dll: The operation completed successfully.
  Opening DRMINST.dll: The operation completed successfully.
  Opening enc98.EXE: The operation completed successfully.
  Opening EncodeDivXExt.dll: The operation completed successfully.
  Opening EncryptPatchVer.dll: The operation completed successfully.
  Opening FlashPlayerApp.exe: The operation completed successfully.
  Opening FlashPlayerPlugin_11_3_300_262.exe: The operation completed successfully.
  Opening FlashPlayerUpdateService.exe: The operation completed successfully.
  Opening FlashUtil32_11_3_300_262_Plugin.exe: The operation completed successfully.
  Opening front.exe: The operation completed successfully.
  Opening fullsoft.dll: The operation completed successfully.
  Opening GBROWSER.DLL: The operation completed successfully.
  Opening htmlmarq.ocx: The operation completed successfully.
  Opening htmlmm.ocx: The operation completed successfully.
  Opening install.exe: The operation completed successfully.
  Opening ishscan.dll: The operation completed successfully.
  Opening ISSTE.dll: The operation completed successfully.
  Opening javai.dll: The operation completed successfully.
  Opening jvm.dll: The operation completed successfully.
  Opening jvm_g.dll: The operation completed successfully.
  Opening main123w.dll: The operation completed successfully.
  Opening mngreg32.exe: The operation completed successfully.
  Opening msci_uno.dll: The operation completed successfully.
  Opening mscoree.dll: The operation completed successfully.
  Opening mscorsvr.dll: The operation completed successfully.
  Opening mscorwks.dll: The operation completed successfully.
  Opening msjava.dll: The operation completed successfully.
  Opening mso.dll: The operation completed successfully.
  Opening navigator.exe: The operation completed successfully.
    Found redirection: navigator.exe -> C:\Programme\Internet Explorer\iexplore.exe
    Opening redirection: The operation completed successfully.
    Deleting redirection: The operation completed successfully.
  Opening NAVOPTRF.dll: The operation completed successfully.
  Opening NeVideoFX.dll: The operation completed successfully.
  Opening NPMLIC.dll: The operation completed successfully.
  Opening NSWSTE.dll: The operation completed successfully.
  Opening opera.exe: The operation completed successfully.
    Found redirection: opera.exe -> C:\Programme\Internet Explorer\iexplore.exe
    Opening redirection: The operation completed successfully.
    Deleting redirection: The operation completed successfully.
  Opening photohse.EXE: The operation completed successfully.
  Opening PMSTE.dll: The operation completed successfully.
  Opening ppw32hlp.dll: The operation completed successfully.
  Opening printhse.EXE: The operation completed successfully.
  Opening prwin8.EXE: The operation completed successfully.
  Opening ps80.EXE: The operation completed successfully.
  Opening psdmt.exe: The operation completed successfully.
  Opening qfinder.EXE: The operation completed successfully.
  Opening qpw.EXE: The operation completed successfully.
  Opening safari.exe: The operation completed successfully.
    Found redirection: safari.exe -> C:\Programme\Internet Explorer\iexplore.exe
    Opening redirection: The operation completed successfully.
    Deleting redirection: The operation completed successfully.
  Opening salwrap.dll: The operation completed successfully.
  Opening setup.exe: The operation completed successfully.
  Opening setup32.dll: The operation completed successfully.
  Opening sevinst.exe: The operation completed successfully.
  Opening symlcnet.dll: The operation completed successfully.
  Opening tcore_ebook.dll: The operation completed successfully.
  Opening TFDTCTT8.DLL: The operation completed successfully.
  Opening ua80.EXE: The operation completed successfully.
  Opening udtapi.dll: The operation completed successfully.
  Opening ums.dll: The operation completed successfully.
  Opening userinit.exe: The operation completed successfully.
    Found redirection: userinit.exe -> wxflr.exe
    Opening redirection: The operation completed successfully.
    Deleting redirection: The operation completed successfully.
  Opening vb40032.dll: The operation completed successfully.
  Opening vbe6.dll: The operation completed successfully.
  Opening wpwin8.EXE: The operation completed successfully.
  Opening xlmlEN.dll: The operation completed successfully.
  Opening xwsetup.EXE: The operation completed successfully.
  Opening Your Image File Name Here without a path: The operation completed successfully.
    Found redirection: Your Image File Name Here without a path -> ntsd -d
    Opening redirection: The operation completed successfully.
    Deleting redirection: The operation completed successfully.
  Opening _INSTPGM.EXE: The operation completed successfully.
  Unloading hive: The operation completed successfully.
Found hive C:\WINDOWS\repair\software
Skipped hive C:\WINDOWS\repair\software
#########################################################################################
         
Habe hinterher gebootet. Kiste startet jetzt wieder.
S&D meldet:
SystemStartUser Entry / Value gelöscht / ISUSPM
C:\Dokumente und Einstellungen\AllUsers\Anwendungsdaten\Macrovision\Flexnet Connect\6\ISUSPM.exe -scheduler
haigaen
c:\dokumente und Einstellungen\user\haigaen.exe

Ich lasse jetzt gleich mal einen Komplettscan laufen. Hab aber nur Antivir auf der Kiste und nehme deshalb zusätzliche Vorschläge an.

Noch ein Update:
Die Büchse hat ja nur WinXP SP2!!

Habt Ihr eine Meinung zu ZoneAlarm? Mich nervt das Teil gerade und ich dächte gelesen zu haben, dass die Schutzwirkung eher gering sei

mfg
Go
__________________

Geändert von ganger (21.07.2012 um 13:17 Uhr) Grund: Ergänzung

Alt 23.07.2012, 11:04   #4
ganger
 
WXP: PC stürzt nach Anmeldung ab - Standard

WXP: PC stürzt nach Anmeldung ab



Update:

mit dem C´t-Offlineupdater habe ich das Notebook zuerst auf den neuesten Stand gebracht.
Danach habe ich versucht, die neueste Version von Avira draufzunageln
Die Installationsroutine meckerte das Vorhandensein von Zonealarm und S&D an.
Spybot Search&Destroy habe ich leicht herunterbekommen, aber Zonealarm war ein Fall für sich. Glücklicherweise gibts hier beim Trojaner-Board eine Anleitung. Hinterher liess sich die Windows-Firewall nicht wieder aktivieren, da fehlte lediglich ein Registry-Key.

Avira fand danach beim Komplettdurchlauf keine Viren.

Ich würde hiermit die Angelegenheit als erledigt betrachten. Vielen Dank für den Tipp mit dem Debugkiller.
Obwohl mich das auf eine Frage bringt:
Welche Tools sind neben der OTL-Boot-CD noch wichtig? Von Debugkiller hatte ich vorher noch nie gehört.

mfg
Go

Antwort

Themen zu WXP: PC stürzt nach Anmeldung ab
antivir, avira, bho, bildschirm, cursor, desktop, document, einstellungen, error, firefox, flash player, fontcache, format, google, homepage, iexplore.exe, konfigurator, launch, logfile, plug-in, realtek, registry, rundll, safer networking, scan, schwarzer bildschirm, software, spam, starten, vodafone, windows, windows internet, windows xp




Ähnliche Themen: WXP: PC stürzt nach Anmeldung ab


  1. Weißer bildschirm nach anmeldung
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (19)
  2. mein pc gesperrt, nach der anmeldung
    Log-Analyse und Auswertung - 05.02.2015 (1)
  3. weißer Bildschirm nach Anmeldung, im abges. Modus sofortiger Neustart nach Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 22.11.2013 (12)
  4. Blauer Bildschirm nach Anmeldung
    Alles rund um Windows - 03.10.2013 (3)
  5. Weißer Bildschirm nach Windows 7 Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 30.07.2013 (11)
  6. Weißer Bildschirm nach Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 25.06.2013 (14)
  7. weißer Desktop nach Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 23.03.2013 (23)
  8. Weißer Bildschirm nach der Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 24.09.2012 (11)
  9. weißer Bildschirm nach Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (13)
  10. Nach Anmeldung weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (5)
  11. XP friert manchmal nach der Anmeldung ein
    Alles rund um Windows - 04.06.2012 (8)
  12. Windows 7 Bluescreen nach Anmeldung
    Alles rund um Windows - 04.01.2012 (6)
  13. Nach Anmeldung Schwarzer Bildschirm, bzw. Systemabsturz mit BSOD nach kurzer Zeit
    Log-Analyse und Auswertung - 25.04.2011 (11)
  14. explorer.exe direkt nach Anmeldung
    Plagegeister aller Art und deren Bekämpfung - 22.12.2010 (28)
  15. Rechner fährt nach Anmeldung runter
    Plagegeister aller Art und deren Bekämpfung - 02.04.2010 (9)
  16. XP nach Anmeldung in Endlosschleife
    Plagegeister aller Art und deren Bekämpfung - 19.03.2009 (3)
  17. Rechner stürzt bei anmeldung ab
    Log-Analyse und Auswertung - 02.12.2006 (1)

Zum Thema WXP: PC stürzt nach Anmeldung ab - Hallo, mir ist hier ein Notebook untergekommen, wo offenbar eine Virenentfernung schiefgegangen ist. Es lässt sich im Normalmodus starten, man kann sich auch anmelden, wird aber sofort wieder abgemeldet. Im - WXP: PC stürzt nach Anmeldung ab...
Archiv
Du betrachtest: WXP: PC stürzt nach Anmeldung ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.