Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Langsames Internet- Trojaner dran schuld?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.10.2012, 19:53   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



Ok, danke, nun eine Kontrolle
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet

Code:
ATTFilter
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\Installer\*. /s
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Installer\*. /s
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.10.2012, 20:37   #17
Moerit
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



OTL Quick Scan:
Code:
ATTFilter
OTL logfile created on: 23.10.2012 21:28:50 - Run 3
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Dokumente und Einstellungen\Moerübe\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,54 Gb Available Physical Memory | 77,27% Memory free
3,85 Gb Paging File | 3,50 Gb Available in Paging File | 90,99% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 19,53 Gb Total Space | 7,72 Gb Free Space | 39,55% Space Free | Partition Type: NTFS
Drive D: | 687,15 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive E: | 72,56 Gb Total Space | 24,37 Gb Free Space | 33,58% Space Free | Partition Type: NTFS
Drive F: | 56,95 Gb Total Space | 12,02 Gb Free Space | 21,10% Space Free | Partition Type: NTFS
Drive H: | 74,53 Gb Total Space | 2,52 Gb Free Space | 3,38% Space Free | Partition Type: NTFS
 
Computer Name: MOE | User Name: Moerübe | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.10.22 19:03:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Moerübe\Desktop\OTL.exe
PRC - [2012.09.29 19:54:26 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- E:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.08.09 00:35:23 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.05.08 13:43:05 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.05.08 13:43:05 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.08 13:43:05 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2002.08.07 17:38:00 | 000,610,304 | ---- | M] (Pmx. Electronics Ltd.) -- C:\WINDOWS\twain_32\SlimU2\HotKey.Exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.05.08 13:43:06 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2009.02.27 17:41:26 | 000,311,296 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU
MOD - [2003.06.02 19:50:30 | 000,159,744 | ---- | M] () -- C:\WINDOWS\twain_32\SlimU2\VICEO.DLL
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [Disabled | Stopped] -- C:\Programme\Bonjour\mDNSResponder.exe -- (Bonjour Service)
SRV - [2012.10.15 15:57:33 | 000,115,168 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.10.08 23:07:15 | 000,250,808 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.09.29 19:54:26 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- E:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.29 19:54:26 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- E:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.05.08 13:43:05 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.05.08 13:43:05 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.01.04 14:32:36 | 000,718,888 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2008.06.13 15:22:50 | 002,723,840 | ---- | M] (Firebird Project) [On_Demand | Stopped] -- C:\Programme\Firebird\Firebird_2_1\bin\fbserver.exe -- (FirebirdServerDefaultInstance)
SRV - [2008.06.10 15:48:05 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2003.07.28 12:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\usbVM31b.sys -- (ZSMC301b)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva390.sys -- (XDva390)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva389.sys -- (XDva389)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva375.sys -- (XDva375)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva369.sys -- (XDva369)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva289.sys -- (XDva289)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\XDva136.sys -- (XDva136)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\Video3D32.sys -- (Video3D)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PLCMPR5.SYS -- (PLCMPR5)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.09.29 19:54:26 | 000,022,856 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.05.08 13:43:06 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.05.08 13:43:06 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.02.12 18:57:06 | 000,101,376 | ---- | M] (Protect Software GmbH) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ACEDRV07.sys -- (ACEDRV07)
DRV - [2011.10.26 14:41:14 | 000,114,496 | ---- | M] (Protection Technology Co.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\prodrv04.sys -- (prodrv04)
DRV - [2011.10.11 15:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.09.11 16:51:33 | 000,053,760 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV76.sys -- (SSHDRV76)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.05.25 15:21:28 | 000,142,336 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.05.23 01:37:50 | 005,082,624 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2009.01.03 18:30:02 | 000,097,792 | ---- | M] (Protect Software GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ACEDRV05.sys -- (ACEDRV05)
DRV - [2008.12.01 18:13:40 | 003,452,928 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2008.10.31 14:52:16 | 000,093,184 | ---- | M] (ATI Research Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\AtiHdmi.sys -- (AtiHdmiService)
DRV - [2008.08.05 22:10:12 | 001,684,736 | R--- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008.07.26 22:56:51 | 000,717,296 | ---- | M] (Duplex Secure Ltd.) [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)
DRV - [2007.10.23 18:48:16 | 000,012,416 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\asusgsb.sys -- (asusgsb)
DRV - [2007.01.29 18:12:52 | 000,018,432 | ---- | M] (ASUSTeK COMPUTER INC.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AsusVRC.sys -- (ASUSVRC)
DRV - [2007.01.10 03:00:00 | 000,387,384 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\EENGINE\eeCtrl.sys -- (eeCtrl)
DRV - [2006.12.28 06:44:44 | 000,084,992 | R--- | M] (ATI Research Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AtiHdAud.sys -- (HdAudAddService)
DRV - [2006.10.30 05:31:58 | 000,043,648 | R--- | M] (JMicron Technology Corp.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\jraid.sys -- (JRAID)
DRV - [2006.06.14 14:44:30 | 000,012,288 | R--- | M] (ASUSTeK Computer Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\EIO_XP.sys -- (EIO_XP)
DRV - [2006.04.24 19:52:28 | 000,100,736 | R--- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\nvata.sys -- (nvata)
DRV - [2006.03.13 18:35:28 | 000,079,488 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750obex.sys -- (k750obex)
DRV - [2006.03.13 18:35:26 | 000,081,728 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750mgmt.sys -- (k750mgmt)
DRV - [2006.03.13 18:35:20 | 000,089,872 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750mdm.sys -- (k750mdm)
DRV - [2006.03.13 18:35:18 | 000,006,576 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750mdfl.sys -- (k750mdfl)
DRV - [2006.03.13 18:35:12 | 000,055,216 | R--- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\k750bus.sys -- (k750bus)
DRV - [2006.02.17 13:28:32 | 000,013,056 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.02.17 13:28:30 | 000,034,176 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2006.02.07 13:52:58 | 000,006,912 | R--- | M] (JMicron ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\JGOGO.sys -- (JGOGO)
DRV - [2006.01.04 17:41:48 | 001,389,056 | R--- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfvfs02.sys -- (sfvfs02)
DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01)
DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02)
DRV - [2004.08.13 04:56:20 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2001.08.17 12:11:06 | 000,066,591 | ---- | M] (3Com Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\el90xbc5.sys -- (EL90XBC)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = 
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = 
 
IE - HKU\S-1-5-21-2052111302-1390067357-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-2052111302-1390067357-725345543-1003\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-2052111302-1390067357-725345543-1003\..\SearchScopes,DefaultScope = 
IE - HKU\S-1-5-21-2052111302-1390067357-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2052111302-1390067357-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.update: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.tagesschau.de/"
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.9.2
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.7&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Programme\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: E:\Programme\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Programme\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Programme\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012.02.23 14:12:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.10.15 15:57:33 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 16.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.10.15 15:57:24 | 000,000,000 | ---D | M]
 
[2008.08.26 15:25:53 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Mozilla\Extensions
[2012.10.16 19:54:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Mozilla\Firefox\Profiles\ymdrjjvy.default\extensions
[2012.07.25 22:22:24 | 000,741,958 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Mozilla\Firefox\Profiles\ymdrjjvy.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2011.03.31 18:39:00 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Mozilla\Firefox\Profiles\ymdrjjvy.default\searchplugins\icqplugin.xml
[2010.12.03 19:29:14 | 000,001,595 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Mozilla\Firefox\Profiles\ymdrjjvy.default\searchplugins\ixquick---deutsch.xml
[2012.10.15 15:57:19 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.10.15 15:57:19 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012.10.15 15:57:20 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2009.09.02 02:27:31 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2012.10.15 15:57:33 | 000,261,600 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.10.04 10:47:52 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.31 00:04:02 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.10.04 10:47:52 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.04 10:47:52 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.04 10:47:52 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.10.04 10:47:52 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
 
O1 HOSTS File: ([2012.10.23 12:14:28 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: ::1       localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [HotKey] C:\WINDOWS\twain_32\SlimU2\HotKey.Exe (Pmx. Electronics Ltd.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2052111302-1390067357-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{1F0A7991-E67F-4034-A461-2BE602E65345}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{313947F3-3125-490D-A713-0ADD947AA9DC}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.06.03 18:04:58 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [1998.02.16 03:15:00 | 000,595,456 | R--- | M] (MAX DESIGN) - D:\Autorun.exe -- [ CDFS ]
O32 - AutoRun File - [1998.02.16 03:15:00 | 000,000,766 | R--- | M] () - D:\Autorun.ico -- [ CDFS ]
O32 - AutoRun File - [1998.02.16 03:15:00 | 000,000,045 | R--- | M] () - D:\Autorun.inf -- [ CDFS ]
O33 - MountPoints2\{6574ac3c-572c-11e0-b9ff-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{6574ac3c-572c-11e0-b9ff-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6574ac3c-572c-11e0-b9ff-806d6172696f}\Shell\AutoRun\command - "" = D:\Autorun.exe -- [1998.02.16 03:15:00 | 000,595,456 | R--- | M] (MAX DESIGN)
O33 - MountPoints2\{80c6a6eb-3194-11dd-8669-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{80c6a6eb-3194-11dd-8669-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{80c6a6eb-3194-11dd-8669-806d6172696f}\Shell\AutoRun\command - "" = G:\.\Bin\ASSETUP.exe
O33 - MountPoints2\{c6795771-4c18-11dd-b014-001e8cb3fc5b}\Shell\AutoRun\command - "" = G:\setupSNK.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Speed Launch.lnk -  - File not found
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^TrayMin200.exe.lnk -  - File not found
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Moerübe^Startmenü^Programme^Autostart^Quick Notice.lnk -  - File not found
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: APSDaemon - hkey= - key= -  File not found
MsConfig - StartUpReg: BigDogPath - hkey= - key= -  File not found
MsConfig - StartUpReg: BSRURUF55J - hkey= - key= -  File not found
MsConfig - StartUpReg: ccApp - hkey= - key= -  File not found
MsConfig - StartUpReg: CTFMON.EXE - hkey= - key= -  File not found
MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
MsConfig - StartUpReg: H2O - hkey= - key= -  File not found
MsConfig - StartUpReg: HotKey - hkey= - key= - C:\WINDOWS\twain_32\SlimU2\HotKey.Exe (Pmx. Electronics Ltd.)
MsConfig - StartUpReg: iTunesHelper - hkey= - key= -  File not found
MsConfig - StartUpReg: JMB36X Configure - hkey= - key= -  File not found
MsConfig - StartUpReg: JMB36X IDE Setup - hkey= - key= - C:\WINDOWS\JM\JMInsIDE.exe ()
MsConfig - StartUpReg: MSConfig - hkey= - key= - C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe (Microsoft Corporation)
MsConfig - StartUpReg: MSMSGS - hkey= - key= -  File not found
MsConfig - StartUpReg: nTrayFw - hkey= - key= -  File not found
MsConfig - StartUpReg: osCheck - hkey= - key= -  File not found
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - C:\Programme\QuickTime\QTTask.exe (Apple Inc.)
MsConfig - StartUpReg: RTHDCPL - hkey= - key= - C:\WINDOWS\RTHDCPL.EXE (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: SkyTel - hkey= - key= - C:\WINDOWS\SkyTel.exe (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: Sony Ericsson PC Suite - hkey= - key= -  File not found
MsConfig - StartUpReg: StartCCC - hkey= - key= - C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: updateMgr - hkey= - key= -  File not found
MsConfig - StartUpReg: WinampAgent - hkey= - key= -  File not found
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error.
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 9.0
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 9.0
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {A38B334A-A0A2-436D-BAA0-34FE5E517E44} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3filter - C:\WINDOWS\System32\ac3filter.acm ()
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lhacm - C:\WINDOWS\System32\lhacm.acm (Microsoft Corporation)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.ffds - C:\WINDOWS\System32\ffdshow.ax ()
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.tscc - C:\WINDOWS\System32\tsccvid.dll (TechSmith Corporation)
Drivers32: VIDC.XFR1 - C:\WINDOWS\System32\xfcodec.dll ()
Drivers32: vidc.yv12 - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.10.23 12:12:34 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.10.22 22:40:12 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Moerübe\Recent
[2012.10.20 21:26:51 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.10.20 21:25:41 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Moerübe\Desktop\esetsmartinstaller_enu.exe
[2012.10.18 13:22:58 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Moerübe\Desktop\OTL.exe
[2012.10.17 13:13:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Malwarebytes
[2012.10.17 13:13:37 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.10.17 13:13:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.10.17 13:13:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.10.17 13:03:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU
[2012.10.17 13:03:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\AVS4YOU
[2012.10.17 13:03:30 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\AVSMedia
[2012.10.16 16:43:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\Unity
[2012.10.15 16:40:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy
[2012.10.15 16:40:11 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy
[2012.10.15 16:40:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
[2012.10.15 16:19:00 | 000,000,000 | ---D | C] -- C:\Programme\CrystalDiskInfo
[2012.10.15 16:19:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CrystalDiskInfo
[2012.10.15 15:57:19 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2012.10.15 15:32:39 | 000,000,000 | ---D | C] -- C:\WINDOWS\CSC
[2012.10.08 12:47:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Download Manager
[2012.10.07 22:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDFCreator
[2012.10.07 22:09:18 | 000,081,920 | ---- | C] (pdfforge GbR) -- C:\WINDOWS\System32\pdfcmon.dll
[2012.10.06 23:15:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\NCH Swift Sound
[2012.10.06 23:14:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\NCH Software
[2012.10.06 20:30:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.10.05 23:14:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\The Lord of the Rings Online
[2012.10.05 12:12:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\system32
[2012.10.05 12:12:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\INF
[2012.10.05 12:12:18 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\system32\DRIVERS
[2012.10.05 12:10:49 | 000,053,248 | ---- | C] (Windows XP Bundled build C-Centric Single User) -- C:\WINDOWS\System32\CSVer.dll
[2012.10.05 12:10:42 | 000,000,000 | ---D | C] -- C:\Intel
[2012.10.05 09:23:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
[2012.10.05 09:21:30 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\URTTEMP
[2012.10.05 09:14:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\Turbine
[2012.10.04 22:47:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Startmenü\Programme\ANNO 1602
[2012.10.04 21:50:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\HappyCloud
[2012.10.03 14:23:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\TuneUp Software
[2012.10.03 14:21:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.10.03 14:21:19 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2012.10.03 14:21:19 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2012.10.03 14:13:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
 
========== Files - Modified Within 30 Days ==========
 
[2012.10.23 21:04:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.10.23 18:24:14 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.10.23 18:16:25 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.10.23 12:14:28 | 000,000,098 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\Hosts
[2012.10.22 19:03:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Moerübe\Desktop\OTL.exe
[2012.10.21 20:54:32 | 000,000,635 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2012.10.21 14:35:36 | 000,538,941 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\adwcleaner.exe
[2012.10.20 21:26:20 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Moerübe\Desktop\esetsmartinstaller_enu.exe
[2012.10.18 22:38:44 | 000,000,929 | ---- | M] () -- C:\WINDOWS\kaiser.ini
[2012.10.18 15:00:36 | 000,022,039 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\Logfiles.rar
[2012.10.18 13:38:09 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\hdizx2up.exe
[2012.10.18 13:19:28 | 000,000,020 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\defogger_reenable
[2012.10.18 13:15:32 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\Defogger.exe
[2012.10.17 20:13:25 | 001,474,536 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.10.17 13:06:52 | 000,018,350 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Eigene Dateien\cc_20121017_130637.reg
[2012.10.11 12:11:34 | 000,459,432 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.10.11 12:11:34 | 000,441,446 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.10.11 12:11:34 | 000,085,142 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.10.11 12:11:34 | 000,071,764 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.10.05 12:11:37 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem36.PNF
[2012.10.05 12:11:37 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem36.inf
[2012.10.05 12:11:00 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem35.PNF
[2012.10.05 12:11:00 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem35.inf
[2012.10.05 12:10:55 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem34.PNF
[2012.10.05 12:10:55 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem34.inf
[2012.10.05 12:10:50 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem33.PNF
[2012.10.05 12:10:50 | 000,000,000 | -H-- | M] () -- C:\WINDOWS\System32\drivers\INF\oem33.inf
[2012.10.05 09:23:05 | 000,000,140 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012.10.05 08:07:43 | 000,337,620 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Eigene Dateien\cc_20121005_080726.reg
[2012.10.03 14:13:58 | 000,000,561 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.10.01 14:21:30 | 000,970,208 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\V-Kiz1-Antrag.pdf
[2012.10.01 11:59:32 | 000,012,374 | ---- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Eigene Dateien\Kostenaufstellung.ods
[2012.09.29 19:54:26 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
 
========== Files Created - No Company Name ==========
 
[2012.10.21 14:35:35 | 000,538,941 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\adwcleaner.exe
[2012.10.18 15:00:36 | 000,022,039 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\Logfiles.rar
[2012.10.18 13:38:08 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\hdizx2up.exe
[2012.10.18 13:19:02 | 000,000,020 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\defogger_reenable
[2012.10.18 13:15:31 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\Defogger.exe
[2012.10.17 13:13:38 | 000,000,635 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2012.10.17 13:06:40 | 000,018,350 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Eigene Dateien\cc_20121017_130637.reg
[2012.10.05 12:12:18 | 000,073,728 | R--- | C] () -- C:\WINDOWS\System32\drivers\system32\RtNicProp32.dll
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem36.PNF
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem36.inf
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem35.PNF
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem35.inf
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem34.PNF
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem34.inf
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem33.PNF
[2012.10.05 12:12:18 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\INF\oem33.inf
[2012.10.05 09:23:05 | 000,000,140 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012.10.05 08:07:30 | 000,337,620 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Eigene Dateien\cc_20121005_080726.reg
[2012.10.04 21:06:22 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\drivers\sp_rsdrv2.sys
[2012.10.03 14:13:58 | 000,000,561 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.10.01 13:23:23 | 000,970,208 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Desktop\V-Kiz1-Antrag.pdf
[2012.08.30 22:06:00 | 000,000,032 | R--- | C] () -- C:\WINDOWS\hash.dat
[2012.08.22 19:56:45 | 000,000,193 | ---- | C] () -- C:\WINDOWS\Bibi_Tina7.ini
[2012.06.28 08:40:32 | 000,000,014 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\USB001
[2011.09.17 21:41:36 | 000,000,032 | ---- | C] () -- C:\WINDOWS\CD_Start.INI
[2011.09.11 16:51:33 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV76.sys
[2011.06.10 17:25:42 | 000,000,019 | ---- | C] () -- C:\WINDOWS\BibiH.ini
[2011.06.07 14:26:08 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011.05.04 21:06:04 | 000,019,456 | ---- | C] () -- C:\WINDOWS\System32\xrxscnui.dll
[2011.04.15 19:00:11 | 000,000,127 | ---- | C] () -- C:\WINDOWS\System32\MRT.INI
[2011.03.26 00:24:49 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
[2011.03.26 00:16:57 | 000,001,769 | ---- | C] () -- C:\WINDOWS\Language_trs.ini
[2008.06.04 19:20:54 | 000,072,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Moerübe\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2008.06.03 18:35:09 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.10.19 15:15:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2011.09.17 21:53:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Age of Empires 3
[2008.09.10 14:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ashampoo
[2012.10.03 14:21:19 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2012.10.21 18:44:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2012.08.22 19:56:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kiddinx
[2010.09.14 12:11:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound
[2012.03.05 20:35:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2012.02.22 12:25:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2012.03.05 21:14:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.10.26 15:07:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PferdeHof
[2012.08.11 15:01:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2008.06.08 12:21:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2012.10.03 14:23:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.10.03 18:35:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2012.10.03 18:35:18 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2012.10.06 20:30:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2012.09.14 13:55:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Audacity
[2008.07.26 22:56:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\DAEMON Tools
[2008.08.11 17:05:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\dBpoweramp
[2012.02.23 14:30:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\DDMSettings
[2010.10.28 15:54:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\ESRI
[2012.10.03 14:18:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\FileZilla
[2009.03.14 23:44:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\FOG Downloader
[2011.05.27 22:07:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Meine Die Schlacht um Mittelerde™ II-Dateien
[2011.05.28 21:37:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\My Battle for Middle-earth(tm) II Files
[2012.10.06 23:15:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\NCH Swift Sound
[2011.09.11 16:50:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Oetinger
[2009.01.21 20:11:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\REAPER
[2008.08.26 11:43:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Steinberg
[2008.11.19 10:38:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Teleca
[2012.10.03 14:23:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\TuneUp Software
[2012.01.09 13:29:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\wargaming.net
[2008.10.19 03:47:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\schnabel\Anwendungsdaten\DAEMON Tools
[2008.09.14 16:55:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\schnabel\Anwendungsdaten\Teleca
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2008.08.11 17:05:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\AccurateRip
[2012.10.07 21:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Adobe
[2008.06.04 09:46:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\AdobeUM
[2012.08.26 13:58:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Apple Computer
[2012.08.12 23:19:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\ATI
[2012.09.14 13:55:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Audacity
[2012.08.12 23:25:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Avira
[2012.10.17 13:03:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\AVS4YOU
[2008.07.26 22:56:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\DAEMON Tools
[2008.08.11 17:05:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\dBpoweramp
[2012.02.23 14:30:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\DDMSettings
[2010.05.29 23:08:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\DivX
[2012.10.08 12:51:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Download Manager
[2012.08.31 14:29:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\dvdcss
[2010.10.28 15:54:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\ESRI
[2012.10.03 14:18:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\FileZilla
[2009.03.14 23:44:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\FOG Downloader
[2008.06.03 22:09:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Macromedia
[2012.10.17 13:13:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Malwarebytes
[2011.05.27 22:07:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Meine Die Schlacht um Mittelerde™ II-Dateien
[2012.10.05 09:22:43 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Microsoft
[2012.10.05 23:32:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Mozilla
[2011.05.28 21:37:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\My Battle for Middle-earth(tm) II Files
[2012.10.06 23:14:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\NCH Software
[2012.10.06 23:15:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\NCH Swift Sound
[2011.09.11 16:50:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Oetinger
[2012.10.19 15:19:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\OpenOffice.org2
[2011.10.11 21:26:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Real
[2009.01.21 20:11:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\REAPER
[2012.02.21 19:58:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Skype
[2008.08.26 11:43:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Steinberg
[2008.06.17 16:32:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Sun
[2010.02.22 13:42:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\teamspeak2
[2008.11.19 10:38:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Teleca
[2012.10.03 14:23:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\TuneUp Software
[2008.07.22 03:02:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\vlc
[2012.01.09 13:29:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\wargaming.net
[2012.10.22 22:40:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Winamp
[2012.08.20 20:54:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\WinRAR
[2010.02.23 12:44:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Xfire
 
< %APPDATA%\*.exe /s >
[2008.06.03 22:21:35 | 019,900,192 | ---- | M] (                                   ) -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_en_US.exe
[2008.09.22 18:41:07 | 000,011,502 | R--- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\ARPPRODUCTICON.exe
[2008.09.22 18:41:07 | 000,053,248 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe1_C884B05AF5D94AE49D84E6BD9F6E7890.exe
[2008.09.22 18:41:07 | 000,053,248 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\FlatOut2.exe_C884B05AF5D94AE49D84E6BD9F6E7890.exe
[2008.09.22 18:41:07 | 000,015,086 | R--- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\NewShortcut5_C884B05AF5D94AE49D84E6BD9F6E7890.exe
[2008.09.22 18:41:07 | 000,008,854 | R--- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Microsoft\Installer\{7E641E46-81DB-4D1D-906A-48342523051C}\Uninstall_FlatOut2_C884B05AF5D94AE49D84E6BD9F6E7890.exe
[2008.06.03 18:36:33 | 000,009,158 | R--- | M] () -- C:\Dokumente und Einstellungen\Moerübe\Anwendungsdaten\Microsoft\Installer\{89DE67AD-08B8-4699-A55D-CA5C0AF82BF3}\ARPPRODUCTICON.exe
 
< %SYSTEMDRIVE%\*.exe >
[2001.01.10 12:23:58 | 000,162,304 | ---- | M] () -- C:\UNWISE.EXE
 
< %systemroot%\Installer\*. /s >
[2009.06.30 10:12:19 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$
[2008.10.02 13:49:52 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\tsclientmsitrans
[2008.06.10 15:55:06 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0046FA01-C5B9-4985-BACB-398DC480FC05}
[2009.03.11 20:56:43 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{01AE8E54-F235-74C5-9875-A655C6555634}
[2009.03.11 20:56:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{050227B0-1E77-D377-A63D-EB5F12318FB8}
[2009.03.11 20:56:39 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{071E5FA3-20CA-BE1D-7AE4-D0514507E1C3}
[2009.03.11 20:56:31 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{07F31E45-2E01-8663-1B57-E826FCDA09E3}
[2009.03.11 20:56:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0834403C-CC0C-D2A3-1684-D04C82D04FE4}
[2009.03.11 20:56:38 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0E2E9FD2-3C63-FBAD-F41E-736CF1DA5BC0}
[2012.09.20 13:17:54 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0E64B098-8018-4256-BA23-C316A43AD9B0}
[2009.03.11 20:56:15 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{116A277E-6809-825D-BDCB-E32DCDA231E2}
[2008.06.03 18:39:37 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{12453E04-9738-4D16-8408-D726532C2C69}
[2009.03.11 20:56:10 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{160625BC-937E-6F4A-58F7-6BCB7C74148B}
[2009.03.11 20:56:47 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{17EAC83B-F259-B0FE-BABC-802E06E03654}
[2008.11.02 20:36:13 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{1BA7B068-4719-42A3-B553-D4ED97434F92}
[2011.03.27 19:16:13 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{1CF65E18-6463-4D28-A476-7DA10FBCE816}
[2009.03.11 20:56:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{232D00D0-F1CE-BEE3-58DD-2C826007D917}
[2009.03.11 20:56:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{23FC20B7-0119-B007-B788-0A4EB46336DA}
[2012.06.22 07:37:59 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}
[2009.03.11 20:56:33 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{2959C2F1-5C0C-AAEE-1D94-8B3AE1806C31}
[2009.03.11 20:56:46 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{2B274D3F-8D66-91B3-0555-C0ED7019F3C6}
[2009.03.11 20:56:41 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{30F4418F-6CBF-9CC2-1AC3-25234DCAD4CE}
[2008.09.21 16:40:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0160070}
[2008.06.03 18:10:24 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}
[2009.03.11 20:56:37 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{391F4C49-7ADF-84E6-2028-19310E7AC8E1}
[2009.03.11 20:56:42 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{3AC0DC58-B167-51D7-4440-2E02F63C942E}
[2009.03.11 20:56:43 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{3FD5A0F7-A39B-06D3-07E5-E0C5DE3267B7}
[2009.03.11 20:56:33 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{40EF588A-3C0D-5779-0951-74C0BCA661C2}
[2008.06.17 16:34:09 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{43721D86-16D1-46BF-8353-37CD82333BC3}
[2009.03.11 20:56:41 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{465AE684-39DF-F8BC-A702-81860DE6EBCF}
[2009.03.11 20:56:37 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{46C6315A-8E24-F30C-0EB1-3D22DFACBCD8}
[2009.03.11 20:56:12 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{4893A35F-0A23-48EC-8E74-24969244D6F2}
[2009.03.11 20:56:43 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{4A66FB4E-F08F-6DCD-1823-4BDACC6F7D67}
[2008.06.10 15:50:36 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{51846830-E7B2-4218-8968-B77F0FF475B8}
[2009.03.11 20:56:25 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{520AE942-F7F0-8A53-4F34-FED00ADAC639}
[2009.03.11 20:56:31 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{526A494F-8A59-3E10-EEF4-52400B4D72F3}
[2009.03.11 20:56:14 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{583F8A3F-2D92-E13B-AF5D-E362DDFA13E7}
[2008.11.19 10:34:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{5CC68528-24FF-4DF8-91C9-AF540F98505A}
[2009.03.11 20:56:47 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{6347B976-4310-4555-A35F-91D607708F07}
[2011.07.23 13:58:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{65DF3688-6EF3-4C86-83DE-54AB46029F07}
[2009.03.11 20:56:49 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{66064139-314F-44B2-805A-0AAC71A32E02}
[2011.03.27 18:55:48 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{6DC0632A-A838-4B34-AC19-0FA18E1C533C}
[2009.03.11 20:56:48 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{6EDCACF0-12BD-2BD2-6161-54ABE116B185}
[2009.03.11 20:56:42 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7409D3F5-CB81-8ECF-656C-9C096AA7FA7A}
[2009.03.11 20:56:29 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7B7435AF-62A9-224E-94F2-A5C0408E7894}
[2009.03.11 20:56:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7B8F4AA8-0426-64EF-1727-6E4911446307}
[2009.03.11 20:56:46 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7C6B146C-735F-2E95-8A96-450911F3446B}
[2009.03.11 20:56:26 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{832D724F-05A2-81D1-B3D0-801761E9EB94}
[2008.11.13 03:17:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
[2009.03.11 20:56:45 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{88F1EB35-7E38-AFA6-49DD-ABD004ACA1B1}
[2008.06.10 15:51:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
[2012.10.07 22:34:58 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{901C0407-6000-11D3-8CFE-0150048383C9}
[2012.08.11 14:59:15 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{92D1CEBC-7C72-4ECF-BFC6-C131EF3FE6A7}
[2008.06.10 15:50:56 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{95655ED4-7CA5-46DF-907F-7144877A32E5}
[2009.03.11 20:56:44 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{97AA05F0-CF31-4CFA-F3BD-B6F3A0022579}
[2009.03.11 20:56:51 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{9879DD41-CD73-4BBC-ADEA-85005979F7F8}
[2009.03.11 20:56:45 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A15102F8-B63C-31C5-EDBC-D3614AFAA13D}
[2012.02.22 12:26:58 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A2AA4204-C05A-4013-888A-AD153139297F}
[2009.03.11 20:56:20 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A4D4FC6F-5BE6-4ECB-49CC-AFD566A93F23}
[2009.03.11 20:56:30 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A73FBA2D-7C64-F293-3140-EB02DDBEFA2E}
[2008.07.26 23:15:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}
[2012.08.17 21:27:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A95000000001}
[2009.03.11 20:56:48 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{AD0F1745-3B34-443B-E137-A21271A17D74}
[2009.03.11 20:55:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{B17B8396-51F1-CD2D-5271-03A2CF20C83B}
[2008.11.19 10:38:17 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{B192E1BB-98A4-4369-9271-96117A57F546}
[2008.06.10 15:51:04 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
[2008.07.08 23:29:51 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}
[2009.03.11 20:56:25 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C1D27535-0AD9-1BFB-7F76-2E74BED09A41}
[2008.06.10 15:51:56 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
[2011.09.17 21:50:59 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C43C1415-3DFC-4089-9A32-0BECF28A6046}
[2009.03.11 20:56:34 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{CC37A914-E541-4A79-0DF8-B746444E7D5A}
[2009.03.11 20:56:44 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{CD23CF9D-7B10-C68C-7390-97EC5087E1F4}
[2010.03.31 13:38:33 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D103C4BA-F905-437A-8049-DB24763BBE36}
[2008.12.10 16:40:16 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D380A631-0EFD-8325-D2DD-774A7ADDB628}
[2008.07.07 13:34:10 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}
[2009.03.11 20:56:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D70552B4-B68A-367B-F669-552E97667F32}
[2009.03.11 20:56:29 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D824F44B-B6AF-E93D-F7A3-19E02319B751}
[2008.06.10 15:50:47 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
[2009.03.11 20:56:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E41B53EF-A153-4A11-5155-AE9DEF42EDE2}
[2009.03.11 20:56:36 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E7137FEB-B06C-781F-2ACF-962AF992FC2D}
[2009.03.11 20:56:39 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E8D57727-8BC3-F093-A3EE-94BDD55305F5}
[2009.03.11 20:56:22 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E9BB066A-632F-4849-CDD4-5B7BCFB285B6}
[2009.03.11 20:56:46 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{EEDE89A0-9412-52AF-563D-A335D6C00BA5}
[2009.03.11 20:56:38 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{F1972370-E7EE-B572-761B-FB7FAE17595F}
[2009.03.11 20:56:24 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{F454F142-7241-D804-D067-CCCE016643C3}
[2009.11.30 17:33:56 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
[2012.01.15 21:36:07 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed
[2009.08.16 03:03:38 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\0DC1503A46F231838AD88BCDDC8E8F7C
[2009.08.16 03:06:35 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D
[2012.04.12 20:45:37 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\68AB67CA7DA71301B7449A0500000010
[2009.08.16 03:01:31 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\DC3BF90CC0D3D2F398A9A6D1762F70F3
[2009.08.16 03:03:38 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\0DC1503A46F231838AD88BCDDC8E8F7C\3.2.30729
[2012.05.11 22:30:59 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D\3.5.30729
[2012.08.17 21:26:54 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\68AB67CA7DA71301B7449A0500000010\9.5.0
[2009.08.16 03:01:31 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\DC3BF90CC0D3D2F398A9A6D1762F70F3\2.2.30729
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.06.03 19:51:48 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2008.06.03 19:51:48 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2008.06.03 19:51:48 | 000,462,848 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
 
< %systemroot%\Installer\*. /s >
[2009.06.30 10:12:19 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$
[2008.10.02 13:49:52 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\tsclientmsitrans
[2008.06.10 15:55:06 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0046FA01-C5B9-4985-BACB-398DC480FC05}
[2009.03.11 20:56:43 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{01AE8E54-F235-74C5-9875-A655C6555634}
[2009.03.11 20:56:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{050227B0-1E77-D377-A63D-EB5F12318FB8}
[2009.03.11 20:56:39 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{071E5FA3-20CA-BE1D-7AE4-D0514507E1C3}
[2009.03.11 20:56:31 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{07F31E45-2E01-8663-1B57-E826FCDA09E3}
[2009.03.11 20:56:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0834403C-CC0C-D2A3-1684-D04C82D04FE4}
[2009.03.11 20:56:38 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0E2E9FD2-3C63-FBAD-F41E-736CF1DA5BC0}
[2012.09.20 13:17:54 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{0E64B098-8018-4256-BA23-C316A43AD9B0}
[2009.03.11 20:56:15 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{116A277E-6809-825D-BDCB-E32DCDA231E2}
[2008.06.03 18:39:37 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{12453E04-9738-4D16-8408-D726532C2C69}
[2009.03.11 20:56:10 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{160625BC-937E-6F4A-58F7-6BCB7C74148B}
[2009.03.11 20:56:47 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{17EAC83B-F259-B0FE-BABC-802E06E03654}
[2008.11.02 20:36:13 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{1BA7B068-4719-42A3-B553-D4ED97434F92}
[2011.03.27 19:16:13 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{1CF65E18-6463-4D28-A476-7DA10FBCE816}
[2009.03.11 20:56:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{232D00D0-F1CE-BEE3-58DD-2C826007D917}
[2009.03.11 20:56:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{23FC20B7-0119-B007-B788-0A4EB46336DA}
[2012.06.22 07:37:59 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{26A24AE4-039D-4CA4-87B4-2F83216033FF}
[2009.03.11 20:56:33 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{2959C2F1-5C0C-AAEE-1D94-8B3AE1806C31}
[2009.03.11 20:56:46 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{2B274D3F-8D66-91B3-0555-C0ED7019F3C6}
[2009.03.11 20:56:41 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{30F4418F-6CBF-9CC2-1AC3-25234DCAD4CE}
[2008.09.21 16:40:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0160070}
[2008.06.03 18:10:24 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}
[2009.03.11 20:56:37 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{391F4C49-7ADF-84E6-2028-19310E7AC8E1}
[2009.03.11 20:56:42 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{3AC0DC58-B167-51D7-4440-2E02F63C942E}
[2009.03.11 20:56:43 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{3FD5A0F7-A39B-06D3-07E5-E0C5DE3267B7}
[2009.03.11 20:56:33 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{40EF588A-3C0D-5779-0951-74C0BCA661C2}
[2008.06.17 16:34:09 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{43721D86-16D1-46BF-8353-37CD82333BC3}
[2009.03.11 20:56:41 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{465AE684-39DF-F8BC-A702-81860DE6EBCF}
[2009.03.11 20:56:37 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{46C6315A-8E24-F30C-0EB1-3D22DFACBCD8}
[2009.03.11 20:56:12 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{4893A35F-0A23-48EC-8E74-24969244D6F2}
[2009.03.11 20:56:43 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{4A66FB4E-F08F-6DCD-1823-4BDACC6F7D67}
[2008.06.10 15:50:36 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{51846830-E7B2-4218-8968-B77F0FF475B8}
[2009.03.11 20:56:25 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{520AE942-F7F0-8A53-4F34-FED00ADAC639}
[2009.03.11 20:56:31 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{526A494F-8A59-3E10-EEF4-52400B4D72F3}
[2009.03.11 20:56:14 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{583F8A3F-2D92-E13B-AF5D-E362DDFA13E7}
[2008.11.19 10:34:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{5CC68528-24FF-4DF8-91C9-AF540F98505A}
[2009.03.11 20:56:47 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{6347B976-4310-4555-A35F-91D607708F07}
[2011.07.23 13:58:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{65DF3688-6EF3-4C86-83DE-54AB46029F07}
[2009.03.11 20:56:49 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{66064139-314F-44B2-805A-0AAC71A32E02}
[2011.03.27 18:55:48 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{6DC0632A-A838-4B34-AC19-0FA18E1C533C}
[2009.03.11 20:56:48 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{6EDCACF0-12BD-2BD2-6161-54ABE116B185}
[2009.03.11 20:56:42 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7409D3F5-CB81-8ECF-656C-9C096AA7FA7A}
[2009.03.11 20:56:29 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7B7435AF-62A9-224E-94F2-A5C0408E7894}
[2009.03.11 20:56:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7B8F4AA8-0426-64EF-1727-6E4911446307}
[2009.03.11 20:56:46 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{7C6B146C-735F-2E95-8A96-450911F3446B}
[2009.03.11 20:56:26 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{832D724F-05A2-81D1-B3D0-801761E9EB94}
[2008.11.13 03:17:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
[2009.03.11 20:56:45 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{88F1EB35-7E38-AFA6-49DD-ABD004ACA1B1}
[2008.06.10 15:51:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
[2012.10.07 22:34:58 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{901C0407-6000-11D3-8CFE-0150048383C9}
[2012.08.11 14:59:15 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{92D1CEBC-7C72-4ECF-BFC6-C131EF3FE6A7}
[2008.06.10 15:50:56 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{95655ED4-7CA5-46DF-907F-7144877A32E5}
[2009.03.11 20:56:44 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{97AA05F0-CF31-4CFA-F3BD-B6F3A0022579}
[2009.03.11 20:56:51 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{9879DD41-CD73-4BBC-ADEA-85005979F7F8}
[2009.03.11 20:56:45 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A15102F8-B63C-31C5-EDBC-D3614AFAA13D}
[2012.02.22 12:26:58 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A2AA4204-C05A-4013-888A-AD153139297F}
[2009.03.11 20:56:20 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A4D4FC6F-5BE6-4ECB-49CC-AFD566A93F23}
[2009.03.11 20:56:30 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A73FBA2D-7C64-F293-3140-EB02DDBEFA2E}
[2008.07.26 23:15:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{A8CF5C37-8EC5-4C33-BB4A-87F468B77D45}
[2012.08.17 21:27:32 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A95000000001}
[2009.03.11 20:56:48 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{AD0F1745-3B34-443B-E137-A21271A17D74}
[2009.03.11 20:55:35 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{B17B8396-51F1-CD2D-5271-03A2CF20C83B}
[2008.11.19 10:38:17 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{B192E1BB-98A4-4369-9271-96117A57F546}
[2008.06.10 15:51:04 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
[2008.07.08 23:29:51 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}
[2009.03.11 20:56:25 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C1D27535-0AD9-1BFB-7F76-2E74BED09A41}
[2008.06.10 15:51:56 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
[2011.09.17 21:50:59 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{C43C1415-3DFC-4089-9A32-0BECF28A6046}
[2009.03.11 20:56:34 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{CC37A914-E541-4A79-0DF8-B746444E7D5A}
[2009.03.11 20:56:44 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{CD23CF9D-7B10-C68C-7390-97EC5087E1F4}
[2010.03.31 13:38:33 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D103C4BA-F905-437A-8049-DB24763BBE36}
[2008.12.10 16:40:16 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D380A631-0EFD-8325-D2DD-774A7ADDB628}
[2008.07.07 13:34:10 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}
[2009.03.11 20:56:40 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D70552B4-B68A-367B-F669-552E97667F32}
[2009.03.11 20:56:29 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{D824F44B-B6AF-E93D-F7A3-19E02319B751}
[2008.06.10 15:50:47 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
[2009.03.11 20:56:28 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E41B53EF-A153-4A11-5155-AE9DEF42EDE2}
[2009.03.11 20:56:36 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E7137FEB-B06C-781F-2ACF-962AF992FC2D}
[2009.03.11 20:56:39 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E8D57727-8BC3-F093-A3EE-94BDD55305F5}
[2009.03.11 20:56:22 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{E9BB066A-632F-4849-CDD4-5B7BCFB285B6}
[2009.03.11 20:56:46 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{EEDE89A0-9412-52AF-563D-A335D6C00BA5}
[2009.03.11 20:56:38 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{F1972370-E7EE-B572-761B-FB7FAE17595F}
[2009.03.11 20:56:24 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{F454F142-7241-D804-D067-CCCE016643C3}
[2009.11.30 17:33:56 | 000,000,000 | ---D | M] -- C:\WINDOWS\Installer\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
[2012.01.15 21:36:07 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed
[2009.08.16 03:03:38 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\0DC1503A46F231838AD88BCDDC8E8F7C
[2009.08.16 03:06:35 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D
[2012.04.12 20:45:37 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\68AB67CA7DA71301B7449A0500000010
[2009.08.16 03:01:31 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\DC3BF90CC0D3D2F398A9A6D1762F70F3
[2009.08.16 03:03:38 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\0DC1503A46F231838AD88BCDDC8E8F7C\3.2.30729
[2012.05.11 22:30:59 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D\3.5.30729
[2012.08.17 21:26:54 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\68AB67CA7DA71301B7449A0500000010\9.5.0
[2009.08.16 03:01:31 | 000,000,000 | -HSD | M] -- C:\WINDOWS\Installer\$PatchCache$\Managed\DC3BF90CC0D3D2F398A9A6D1762F70F3\2.2.30729
 
<           >
[2008.06.03 18:03:26 | 000,000,065 | RH-- | C] () -- C:\WINDOWS\Tasks\desktop.ini
[2008.06.03 18:08:34 | 000,000,006 | -H-- | C] () -- C:\WINDOWS\Tasks\SA.DAT
[2012.04.12 20:45:03 | 000,000,884 | ---- | C] () -- C:\WINDOWS\Tasks\Adobe Flash Player Updater.job

< End of report >
         
__________________


Alt 23.10.2012, 21:27   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



Ok, sieht unauffällig - was macht in der Zwischenzeit deine Internetverbindung?
__________________
__________________

Alt 23.10.2012, 21:41   #19
Moerit
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



Heute Mittag waren es stolze 2100 kbits, jetzt nur noch 553 kbits/s.

Könnte es vielleicht am Router liegen? Wir haben eine Vodafone DSL-EasyBox 802 und ich brauche auch verdächtig lange um auf den Router zu zugreifen...
(Firmware ist auf aktuellsten Stand, neustarts und Resets konnten auch net helfen und das Problem besteht auch egal welche Buchse ich nutze)

*Räusper* das ist mir jetzt ein bissl peinlich... aber ich konnte das Problem doch jetzt eingrenzen.
Ich beziehe das Internet übers Strom netz (Develo Dlan). Heute hatte ich die "geniale" Idee, den Laptop mal an den Dlan anschluss zu knipsen.
Und Tatsächlich: DSL Speed test ergaben auf dem Laptop auf einmal nurnoch 3000 kbits/s. (Über WLAN zurzeit sogar 7300k/bits.

Der Fehler liegt also entweder am Router oder (ich kenn mich da leider nicht aus - deshalb hab ichs auch bisher nicht vermutet) an den Stromleitungen hier im Haus!?
Eine Google recherche brachte mich auf das "Phasenproblem" bei Steckdoseninternet...evtl wirds das sein :/

Sorry dass ich das bisher nicht überlegt hatte, aber ich danke dir vielmals für deine Mühe hier!!
Die Trojaner sind jetzt doch alle entfernt, oder?

Alt 24.10.2012, 11:25   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



Zitat:
Eine Google recherche brachte mich auf das "Phasenproblem" bei Steckdoseninternet...evtl wirds das sein :/
IIRC sind lt. Devolo die Phasen wurscht
Könnte sein, dass deine Stromleitungen nicht die optimalsten sind und/oder du die DLAN-Adapter an Mehrfachsteckerleisten angeschlossen hast.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2012, 14:11   #21
Moerit
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



Hmm also, hab heute alles mal rumgeräumt (unter der Kommode rumgekrochen und den DLan stecker mit nem normalen Lankabel ausgetauscht.... Volle 6000 kbits.

Das Haus ist schon etwas älter, könnten durchaus die alten Leitungen sein.
Währen des räumens hab ich auch gesehen, dass der Stecker in ner Mehrfachsteckdose steckt ( Router -> Strom), was leider Raumtechnisch auch nicht anders zu lösen wäre :/. Das könnte durchaus auch ein Faktor gewesen sein.

Tut mir leid, dass ich das nicht vorher probiert habe... Ich werde dann wohl doch ganz urtümlich das lange Kabel hinter Leisten und Schränken verstecken müssen

Ich danke dir aber vielmals für die Zeit und Mühe die du dir gegeben hast!

Alt 24.10.2012, 18:54   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



Zitat:
und den DLan stecker mit nem normalen Lankabel ausgetauscht....
Was bitte hast du da wie austauscht?
Langes LAN-Kabel für ne Direktverbindung vom Router zum Rechner?
Oder ein anderes Kabel genommen vom DLAN-Adapter zum Rechner?

Zitat:
Währen des räumens hab ich auch gesehen, dass der Stecker in ner Mehrfachsteckdose steckt ( Router -> Strom)
Missverständnis?!
Ob das Routernetzteil an einem Mehrfachstecker hängt ist egal, wichtig ist, dass der DLAN-Adapter NICHT in so einer Leiste ist!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.10.2012, 19:24   #23
Moerit
 
Langsames Internet- Trojaner dran schuld? - Standard

Langsames Internet- Trojaner dran schuld?



Sorry wenn ich ich mich missverständlich ausgedrückt habe.

hab jetzt ne direktverbindung über ein langes Lankabel vom Router zum PC.

Der develo-stecker steckte zusammen mit dem Router und dem Telefon in einer mehrfachsteckdose.
Leider haben wir im Flur auch nur einer Steckdose :/ daher hab ich dann das Dlan kram abgebaut und ne lange Leitung verlegt.

Antwort

Themen zu Langsames Internet- Trojaner dran schuld?
antivir, board, computer, entfernen, günstig, i-net, infiziert, infizierte, laptop, malwarebytes, maximal, netzwerkkarte, neue, onboard, prima, probleme, quarantäne, realtek, rechner, seite, systeme, trojan.agent, trojan.fakealert, trojan.fakealert. pup.passview, trojaner, verbindung, verschiedene, wlan




Ähnliche Themen: Langsames Internet- Trojaner dran schuld?


  1. unregelmäßige Pingschwankungen - ist ein Hintergrund-Programm dran schuld?
    Log-Analyse und Auswertung - 10.06.2015 (8)
  2. Langsames Internet
    Plagegeister aller Art und deren Bekämpfung - 04.11.2014 (5)
  3. Win 8.1: langsames Internet
    Log-Analyse und Auswertung - 27.04.2014 (9)
  4. langsames Internet
    Log-Analyse und Auswertung - 15.03.2014 (7)
  5. langsames Internet
    Plagegeister aller Art und deren Bekämpfung - 12.04.2013 (7)
  6. Pc läuft plötzlich sehr langsam, PUP Installbrain dran Schuld?
    Plagegeister aller Art und deren Bekämpfung - 03.02.2013 (2)
  7. langsames internet
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (24)
  8. langsames internet
    Mülltonne - 26.09.2012 (1)
  9. Trojaner entfernt -> trotzdem langsames Internet
    Log-Analyse und Auswertung - 10.10.2011 (7)
  10. Langsames Internet-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 09.09.2011 (5)
  11. Internet sehr langsam, Wlan schuld oder gar Befall ?
    Log-Analyse und Auswertung - 01.12.2010 (3)
  12. Langsames Internet
    Log-Analyse und Auswertung - 02.07.2009 (0)
  13. Langsames Internet
    Log-Analyse und Auswertung - 22.05.2009 (5)
  14. Trojaner Verdacht Langsames Internet
    Log-Analyse und Auswertung - 17.05.2009 (2)
  15. kein Zugriff auf C:\ und D:\ - Rootkit dran Schuld ?
    Plagegeister aller Art und deren Bekämpfung - 16.02.2009 (4)
  16. langsames internet
    Netzwerk und Hardware - 11.02.2009 (10)
  17. Sehr langsames Internet Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (1)

Zum Thema Langsames Internet- Trojaner dran schuld? - Ok, danke, nun eine Kontrolle Starte bitte die OTL.exe . Vista und Win7 User mit Rechtsklick "als Administrator starten" Setze oben mittig den Haken bei Scanne alle Benutzer Kopiere nun - Langsames Internet- Trojaner dran schuld?...
Archiv
Du betrachtest: Langsames Internet- Trojaner dran schuld? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.