Wir sind wirklich jetzt ganz schön weiter. Ich habe auch das Firewall Problem nicht mehr. Er lädt jetzt die Updates, warum auch immer (die von Windows) und damit "stottert" auch die Firewall beim Starten nicht mehr. Erstmal vielen Dank dafür. Jetzt zu den Scans.
a) Junkware Removal Tool: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.8.3 (04.05.2013:1)
OS: Microsoft Windows XP x86
Ran by Jan93 on 11.04.2013 at 6:49:27,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully deleted: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\toolbar\\{10edb994-47f8-43f7-ae96-f2ea63e9f90f}
Successfully deleted: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\urlsearchhooks\\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}
Successfully deleted: [Registry Value] hkey_current_user\software\microsoft\internet explorer\toolbar\webbrowser\\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}
Successfully deleted: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\toolbar\\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}
Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\.default\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\s-1-5-18\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\s-1-5-19\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\s-1-5-20\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_users\S-1-5-21-839522115-1960408961-1417001333-1004\software\microsoft\internet explorer\main\\Start Page
Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\DisplayName
Successfully repaired: [Registry Value] hkey_current_user\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\URL
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\DisplayName
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] hkey_local_machine\software\conduit
Successfully deleted: [Registry Key] hkey_current_user\software\softonic
Successfully deleted: [Registry Key] hkey_local_machine\software\systweak
Successfully deleted: [Registry Key] hkey_current_user\software\winamp toolbar
Successfully deleted: [Registry Key] hkey_local_machine\software\winamp toolbar
Successfully deleted: [Registry Key] hkey_current_user\software\appdatalow\sprotector
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\appid\winamptbserver.exe
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\conduit.engine
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.aoltbsearch
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.aoltbsearch.1
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.aoltoolband
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.aoltoolband.1
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.downloader
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.downloader.1
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.toolbarinfo
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.toolbarinfo.1
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.toolbarparams
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptb.toolbarparams.1
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptbserver.aoltoolbarhelper
Successfully deleted: [Registry Key] hkey_local_machine\software\classes\winamptbserver.aoltoolbarhelper.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\Toolbar.CT2449729
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\software\classes\Toolbar.CT2866295
Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{171debeb-c3d4-40b7-ac73-056a5eba4a7e}
Successfully deleted: [Registry Key] hkey_classes_root\clsid\{25cee8ec-5730-41bc-8b58-22ddc8ab8c20}
Successfully deleted: [Registry Key] hkey_local_machine\software\microsoft\windows\currentversion\explorer\browser helper objects\{25cee8ec-5730-41bc-8b58-22ddc8ab8c20}
Successfully deleted: [Registry Key] hkey_current_user\software\microsoft\internet explorer\searchscopes\{3bd44f0e-0596-4008-aee0-45d47e3a8f0e}
Successfully deleted: [Registry Key] hkey_classes_root\clsid\{57bca5fa-5dbb-45a2-b558-1755c3f6253b}
Successfully deleted: [Registry Key] hkey_classes_root\clsid\{ebf2ba02-9094-4c5a-858b-bb198f3d8de2}
~~~ Files
~~~ Folders
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\blekko"
Successfully deleted: [Folder] "C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\systweak"
Successfully deleted: [Folder] "C:\Programme\winamp toolbar"
~~~ FireFox
Successfully deleted: [File] "C:\Programme\Mozilla Firefox\searchplugins\adawaretb.xml"
Successfully deleted: [File] C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\mozilla\firefox\profiles\swh1c690.default\user.js
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\mozilla\firefox\profiles\swh1c690.default\extensions\engine@conduit.com
Successfully deleted: [Folder] C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\mozilla\firefox\profiles\swh1c690.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack
Successfully deleted the following from C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\mozilla\firefox\profiles\swh1c690.default\prefs.js
user_pref("CT2449729..clientLogIsEnabled", false);
user_pref("CT2449729..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
user_pref("CT2449729..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
user_pref("CT2449729.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
user_pref("CT2449729.CTID", "CT2449729");
user_pref("CT2449729.CurrentServerDate", "18-2-2011");
user_pref("CT2449729.DialogsAlignMode", "LTR");
user_pref("CT2449729.DownloadReferralCookieData", "");
user_pref("CT2449729.EMailNotifierPollDate", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedLastCount129029445737143755", 521);
user_pref("CT2449729.FeedPollDate7470634014180506963", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634014269327586", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634014329599698", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634014537505092", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634014970726540", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634015410831318", "Sun May 15 2011 14:05:33 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634015483395460", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634015636754705", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634015768347545", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634015855543602", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634016030710453", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634016114705611", "Sun May 15 2011 14:05:33 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634016129205152", "Sun May 15 2011 14:05:33 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634016143724791", "Sun May 15 2011 14:05:33 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634016271239162", "Sun May 15 2011 14:05:33 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634016568520719", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634016726993788", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017109031809", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017132743740", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017299547668", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017302327846", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017344111490", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017478360748", "Sun May 15 2011 14:05:33 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017732797593", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634017821686064", "Sun May 15 2011 14:05:33 GMT+0200");
user_pref("CT2449729.FeedPollDate7470634018090228721", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.FeedTTL7470634014269327586", 5);
user_pref("CT2449729.FeedTTL7470634014537505092", 5);
user_pref("CT2449729.FeedTTL7470634014970726540", 2);
user_pref("CT2449729.FeedTTL7470634015636754705", 5);
user_pref("CT2449729.FeedTTL7470634016568520719", 30);
user_pref("CT2449729.FirstServerDate", "18-2-2011");
user_pref("CT2449729.FirstTime", true);
user_pref("CT2449729.FirstTimeFF3", true);
user_pref("CT2449729.FixPageNotFoundErrors", true);
user_pref("CT2449729.GroupingServerCheckInterval", 1440);
user_pref("CT2449729.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
user_pref("CT2449729.HasUserGlobalKeys", true);
user_pref("CT2449729.Initialize", true);
user_pref("CT2449729.InitializeCommonPrefs", true);
user_pref("CT2449729.InstallationAndCookieDataSentCount", 1);
user_pref("CT2449729.InstallationId", "softonic-Germany.exe");
user_pref("CT2449729.InstallationType", "ConduitIntegration");
user_pref("CT2449729.InstalledDate", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.InvalidateCache", false);
user_pref("CT2449729.IsGrouping", false);
user_pref("CT2449729.IsMulticommunity", false);
user_pref("CT2449729.IsOpenThankYouPage", false);
user_pref("CT2449729.IsOpenUninstallPage", true);
user_pref("CT2449729.LanguagePackLastCheckTime", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.LanguagePackReloadIntervalMM", 1440);
user_pref("CT2449729.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
user_pref("CT2449729.LastLogin_3.2.5.2", "Sun May 15 2011 14:05:30 GMT+0200");
user_pref("CT2449729.LatestVersion", "3.2.5.2");
user_pref("CT2449729.Locale", "de-de");
user_pref("CT2449729.MCDetectTooltipHeight", "83");
user_pref("CT2449729.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
user_pref("CT2449729.MCDetectTooltipWidth", "295");
user_pref("CT2449729.RadioIsPodcast", false);
user_pref("CT2449729.RadioLastCheckTime", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CT2449729.RadioLastUpdateIPServer", "3");
user_pref("CT2449729.RadioLastUpdateServer", "3");
user_pref("CT2449729.RadioMediaID", "9962");
user_pref("CT2449729.RadioMediaType", "Media Player");
user_pref("CT2449729.RadioMenuSelectedID", "EBRadioMenu_CT24497299962");
user_pref("CT2449729.RadioStationName", "California%20Rock");
user_pref("CT2449729.RadioStationURL", "hxxp://feedlive.net/california.asx");
user_pref("CT2449729.SearchFromAddressBarIsInit", true);
user_pref("CT2449729.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2449729&q=&SearchSource=2");
user_pref("CT2449729.SearchInNewTabEnabled", true);
user_pref("CT2449729.SearchInNewTabIntervalMM", 1440);
user_pref("CT2449729.SearchInNewTabLastCheckTime", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
user_pref("CT2449729.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
user_pref("CT2449729.ServiceMapLastCheckTime", "Sun May 15 2011 14:05:29 GMT+0200");
user_pref("CT2449729.SettingsLastCheckTime", "Sun May 15 2011 14:05:29 GMT+0200");
user_pref("CT2449729.SettingsLastUpdate", "1297858522");
user_pref("CT2449729.ThirdPartyComponentsInterval", 504);
user_pref("CT2449729.ThirdPartyComponentsLastCheck", "Sun May 15 2011 14:05:29 GMT+0200");
user_pref("CT2449729.ThirdPartyComponentsLastUpdate", "1255348257");
user_pref("CT2449729.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
user_pref("CT2449729.UserID", "UN69236822629520521");
user_pref("CT2449729.WeatherNetwork", "");
user_pref("CT2449729.WeatherPollDate", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("CT2449729.WeatherUnit", "C");
user_pref("CT2449729.alertChannelId", "843580");
user_pref("CT2449729.backendstorage._fb_dailyactivity", "31333035343631313336363930");
user_pref("CT2449729.backendstorage._fb_lifetimesent", "54525545");
user_pref("CT2449729.backendstorage.facebook_ctid_connect_send", "73656E646564");
user_pref("CT2449729.myStuffEnabled", true);
user_pref("CT2449729.myStuffPublihserMinWidth", 400);
user_pref("CT2449729.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
user_pref("CT2449729.myStuffServiceIntervalMM", 1440);
user_pref("CT2449729.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
user_pref("CT2449729.testingCtid", "");
user_pref("CT2449729.toolbarAppMetaDataLastCheckTime", "Sun May 15 2011 14:05:30 GMT+0200");
user_pref("CT2449729.toolbarContextMenuLastCheckTime", "Sun May 15 2011 14:05:32 GMT+0200");
user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/843580/839383/DE", "\"0\"");
user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/DE", "\"0\"");
user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2449729", "\"1295368593\"");
user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=de-de", "L+tncv4eqt6Qm5T3dzChdA==");
user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=de-de", "uwY9T5AsudBxjradvWCAOA==");
user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=de-de", "QmycQXJXVyFVAzIiNllWhQ==");
user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=de-de", "ZdrYrsEQox0wVf3yXX8zTQ==");
user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"634333631231730000\"");
user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "634335443890000000");
user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2449729/CT2449729", "\"1297858522\"");
user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=de-de", "\"634322696881670000\"");
user_pref("CommunityToolbar.EngineOwner", "CT2449729");
user_pref("CommunityToolbar.EngineOwnerGuid", "{a51a36e6-31e7-4838-9ff7-76298b527ec0}");
user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic-germany");
user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
user_pref("CommunityToolbar.OriginalEngineOwner", "CT2449729");
user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{a51a36e6-31e7-4838-9ff7-76298b527ec0}");
user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "softonic-germany");
user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://slirsredirect.search.aol.com/slirs_hxxp/sredir?sredir=2685&invocationType=tb50ffwinampab&query=");
user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2449729");
user_pref("CommunityToolbar.ToolbarsList2", "CT2449729");
user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Dec 19 2011 18:40:16 GMT+0100");
user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
user_pref("CommunityToolbar.alert.locale", "en");
user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Dec 19 2011 18:40:16 GMT+0100");
user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
user_pref("CommunityToolbar.alert.showTrayIcon", false);
user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
user_pref("CommunityToolbar.alert.userId", "29d5247b-34f4-4d85-a028-4b2a6cbb12f7");
user_pref("ConduitEngine.FirstServerDate", "02/18/2011 16");
user_pref("ConduitEngine.FirstTime", true);
user_pref("ConduitEngine.FirstTimeFF3", true);
user_pref("ConduitEngine.HasUserGlobalKeys", true);
user_pref("ConduitEngine.Initialize", true);
user_pref("ConduitEngine.InitializeCommonPrefs", true);
user_pref("ConduitEngine.InstalledDate", "Sun May 15 2011 14:05:30 GMT+0200");
user_pref("ConduitEngine.IsMulticommunity", false);
user_pref("ConduitEngine.IsOpenThankYouPage", false);
user_pref("ConduitEngine.IsOpenUninstallPage", true);
user_pref("ConduitEngine.LanguagePackLastCheckTime", "Sun May 15 2011 14:05:30 GMT+0200");
user_pref("ConduitEngine.LastLogin_3.2.5.2", "Sun May 15 2011 14:05:31 GMT+0200");
user_pref("ConduitEngine.PublisherContainerWidth", 0);
user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
user_pref("ConduitEngine.SettingsLastCheckTime", "Sun May 15 2011 14:05:29 GMT+0200");
user_pref("ConduitEngine.UserID", "UN67788600040653759");
user_pref("ConduitEngine.engineLocale", "de");
user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Sun May 15 2011 14:05:30 GMT+0200");
user_pref("ConduitEngine.initDone", true);
user_pref("aol_toolbar.default.homepage.check", false);
user_pref("aol_toolbar.default.search.check", false);
user_pref("browser.search.defaulturl", "hxxp://slirsredirect.search.aol.com/slirs_hxxp/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=");
user_pref("extensions.514d2c0f6c0f0.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.locatio
user_pref("extensions.514d2c588a3b9.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.locatio
user_pref("extensions.514d2c82c2951.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.locatio
user_pref("extensions.BabylonToolbar.prtkDS", 0);
user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&crm=1");
user_pref("keyword.URL", "hxxp://slirsredirect.search.aol.com/slirs_hxxp/sredir?sredir=2685&invocationType=tb50ffwinampab&query=");
user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
user_pref("sweetim.toolbar.previous.keyword.URL", "");
user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
user_pref("sweetim.toolbar.searchguard.enable", "");
Emptied folder: C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\mozilla\firefox\profiles\swh1c690.default\minidumps [2 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11.04.2013 at 7:21:27,09
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ b) ADW Cleaner: Code:
# AdwCleaner v2.200 - Datei am 11/04/2013 um 07:25:54 erstellt
# Aktualisiert am 02/04/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Jan93 - JAN
# Bootmodus : Normal
# Ausgeführt unter : D:\Modzilla Downloads\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Programme\Mozilla FireFox\Components\AskSearch.js
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallMate
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SoftSafe
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\ConduitEngine
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\CT2449729
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\{a51a36e6-31e7-4838-9ff7-76298b527ec0}(2)
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\APN
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\PackageAware
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
Ordner Gelöscht : C:\Programme\BrowseToSave
Ordner Gelöscht : C:\windows\assembly\GAC_MSIL\QuickStoresToolbar
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E601996F-E400-41CA-804B-CD6373A7EEE2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E601996F-E400-41CA-804B-CD6373A7EEE2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Winamp Toolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\Software\PIP
Schlüssel Gelöscht : HKLM\Software\SP Global
Schlüssel Gelöscht : HKLM\Software\SProtector
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v20.0 (de)
Datei : C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\prefs.js
Gelöscht : user_pref("extensions.514d2c0f6c0f0.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gelöscht : user_pref("extensions.514d2c588a3b9.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gelöscht : user_pref("extensions.514d2c82c2951.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Gelöscht : user_pref("extensions.51614964f365e.scode", "(function(){try{if('aol.com,mail.google.com,premiumrepo[...]
Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\gvyp3qov.default\prefs.js
Gelöscht : user_pref("browser.search.selectedEngine", "blekko");
Gelöscht : user_pref("browser.search.selectedEngine", "blekko");
-\\ Google Chrome v [Version kann nicht ermittelt werden]
Datei : C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.22] : homepage = "hxxp://www.ask.com/?l=dis&o=1586cr&gct=hp",
Gelöscht [l.2395] : homepage = "hxxp://www.ask.com/?l=dis&o=1586cr&gct=hp",
*************************
AdwCleaner[R1].txt - [7251 octets] - [11/04/2013 07:23:32]
AdwCleaner[R2].txt - [7311 octets] - [11/04/2013 07:24:29]
AdwCleaner[S1].txt - [7527 octets] - [11/04/2013 07:25:54]
########## EOF - C:\AdwCleaner[S1].txt - [7587 octets] ########## c) OTL erste Logdatei: Code:
OTL logfile created on: 11.04.2013 07:31:13 - Run 4
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Jan93\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,94 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 68,22% Memory free
4,78 Gb Paging File | 3,91 Gb Available in Paging File | 81,85% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 20,98 Gb Free Space | 42,97% Space Free | Partition Type: NTFS
Drive D: | 416,92 Gb Total Space | 164,56 Gb Free Space | 39,47% Space Free | Partition Type: NTFS
Computer Name: JAN | User Name: Jan93 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
PRC - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Dokumente und Einstellungen\Jan93\Desktop\OTL.exe (OldTimer Tools)
PRC - D:\Modzilla Downloads\Dates\plugin-container.exe (Mozilla Corporation)
PRC - D:\Modzilla Downloads\Dates\firefox.exe (Mozilla Corporation)
PRC - D:\java neu\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - D:\Coast is clear\mbar\ThreatFire\TFTray.exe (PC Tools)
PRC - D:\Coast is clear\mbar\ThreatFire\TFService.exe (PC Tools)
PRC - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Ahead\InCD\InCDsrv.exe (Ahead Software AG)
========== Modules (No Company Name) ==========
MOD - D:\Modzilla Downloads\Dates\mozjs.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
MOD - C:\Programme\OpenOffice.org 3\program\libxml2.dll ()
MOD - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\libcef.dll ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\wxmsw28uh_vc.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\VirtualTreesDXE150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl ()
MOD - C:\Programme\FileZilla FTP Client\fzshellext.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll ()
MOD - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
MOD - C:\WINDOWS\system32\ssp6ml3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
========== Services (SafeList) ==========
SRV - (SDWSCService) -- C:\Programme\Spybot File not found
SRV - (SDUpdateService) -- C:\Programme\Spybot File not found
SRV - (SDScannerService) -- C:\Programme\Spybot File not found
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (JavaQuickStarterService) -- D:\java neu\bin\jqs.exe (Oracle Corporation)
SRV - (ThreatFire) -- D:\Coast is clear\mbar\ThreatFire\TFService.exe (PC Tools)
SRV - (InCDsrv) -- C:\Programme\Ahead\InCD\InCDsrv.exe (Ahead Software AG)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (SSPORT) -- C:\windows\system32\Drivers\SSPORT.sys File not found
DRV - (SetupNTGLM7X) -- E:\NTGLM7X.sys File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (NTACCESS) -- E:\NTACCESS.sys File not found
DRV - (MSICPL) -- E:\install4\MSICPL.sys File not found
DRV - (GMSIPCI) -- E:\INSTALL\GMSIPCI.SYS File not found
DRV - (DgiVecp) -- C:\windows\system32\Drivers\DgiVecp.sys File not found
DRV - (catchme) -- C:\DOKUME~1\Jan93\LOKALE~1\Temp\catchme.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira Operations GmbH & Co. KG)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira Operations GmbH & Co. KG)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira Operations GmbH & Co. KG)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (TfSysMon) -- C:\WINDOWS\system32\drivers\TfSysMon.sys (PC Tools)
DRV - (TfNetMon) -- C:\WINDOWS\system32\drivers\TfNetMon.sys (PC Tools)
DRV - (TfFsMon) -- C:\WINDOWS\system32\drivers\TfFsMon.sys (PC Tools)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (Changer) -- C:\windows\System32\drivers\changer.sys (Microsoft Corporation)
DRV - (lbrtfdc) -- C:\windows\System32\drivers\lbrtfdc.sys (Toshiba Corp.)
DRV - (RDID1079) -- C:\WINDOWS\system32\drivers\rdwm1079.sys (Roland Corporation)
DRV - (nvsmu) -- C:\WINDOWS\system32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvgts) -- C:\WINDOWS\system32\drivers\nvgts.sys (NVIDIA Corporation)
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (InCDrec) -- C:\windows\System32\drivers\InCDrec.sys (Ahead Software AG)
DRV - (InCDPass) -- C:\WINDOWS\system32\drivers\InCDpass.sys (Ahead Software AG)
DRV - (InCDfs) -- C:\windows\System32\drivers\InCDfs.sys (Ahead Software AG)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes\{AC129BF9-68BF-4bc4-A1DC-ECB62712FF99}: "URL" = hxxp://search.kikin.com/search/?q={searchTerms}
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
========== FireFox ==========
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: D:\java neu\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@phonostar.de/phonostar: C:\Programme\phonostar-Player\npphonostarDetectNP.dll File not found
FF - HKCU\Software\MozillaPlugins\amazon.com/AmazonMP3DownloaderPlugin: C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin1017325.dll (Amazon.com, Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.12\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.04.11 07:26:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.12\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.27 12:51:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0\extensions\\Components: D:\Modzilla Downloads\components [2013.04.05 21:13:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0\extensions\\Plugins: D:\Modzilla Downloads\plugins
[2009.06.06 00:22:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Extensions
[2013.04.11 07:26:08 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions
[2010.05.29 22:12:05 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2013.03.25 17:49:08 | 000,000,000 | ---D | M] (Bruowse2saavee) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\23hf9mhtt@gqh-s.edu
[2013.03.25 17:49:08 | 000,000,000 | ---D | M] (Bruowse2saavee) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\qxb60cau@txapv-.net
[2012.03.18 15:49:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\staged(2)
[2013.04.07 12:26:28 | 000,000,000 | ---D | M] (Browosse2save) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\tqohje@nttbfdqq.edu
[2013.03.25 17:49:08 | 000,000,000 | ---D | M] (Bruowse2saavee) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\yszpie@scsip.com
[2013.04.05 21:09:02 | 000,349,773 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
[2013.03.14 21:13:38 | 000,817,280 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2012.03.18 15:49:16 | 000,341,921 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\staged(2)\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
[2013.04.09 09:07:13 | 000,002,105 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\searchplugins\google-germany.xml
[2013.04.09 09:06:23 | 000,001,742 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\searchplugins\googlede-pws.xml
[2013.04.09 09:06:35 | 000,002,396 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\searchplugins\googledictionary.xml
[2013.02.08 16:40:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.06.14 18:44:12 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012.09.07 17:48:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2012.11.10 10:24:03 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
[2013.03.11 19:17:26 | 000,134,704 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2013.03.11 19:17:23 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.03.11 19:17:23 | 000,002,040 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\twitter.xml
========== Chrome ==========
CHR - homepage: hxxp://www.google.com/
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}&sugkey={google:suggestAPIKeyParameter}
CHR - homepage: hxxp://www.google.com/
CHR - plugin: Standardprofil (Enabled) = C:\windows\system32\Adobe\Director\np32dsw.dll
CHR - plugin: Error reading preferences file
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
CHR - Extension: Bruowse2saavee = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dcllocpjbpebkfjceopcjgdbgmbcokpf\1\
CHR - Extension: Browosse2save = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fbldiejilbkgomonmommnaogipblekjg\1\
CHR - Extension: Bruowse2saavee = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nfigcafjjeilkhneohanambcdeeaodjo\1\
CHR - Extension: DVDVideoSoft Browser Extension = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.1.0_0\
CHR - Extension: Bruowse2saavee = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nioajicdkgfbgddhdmopkifohimjoeeb\1\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
O1 HOSTS File: ([2013.04.10 21:21:59 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\java neu\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\java neu\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\Toolbar\WebBrowser: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [NvCplDaemon] C:\windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\windows\System32\nwiz.exe ()
O4 - HKLM..\Run: [Samsung PanelMgr] C:\windows\Samsung\PanelMgr\SSMMgr.exe ()
O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [ThreatFire] D:\Coast is clear\mbar\ThreatFire\TFTray.exe (PC Tools)
O4 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004..\Run: [Spotify Web Helper] C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
O4 - Startup: C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Privacy present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableClock = 0
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html File not found
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O15 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..Trusted Domains: microsoft.com ([www.update] https in Trusted sites)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1364382158671 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1363893408515 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 195.50.140.118 195.50.140.248
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F40C5B18-9B21-4BA2-8E0D-8E0E0B232F9E}: DhcpNameServer = 195.50.140.118 195.50.140.248
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\windows\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.04.21 15:54:30 | 000,000,000 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (DfSDKBt)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.04.11 07:26:39 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jan93\Recent
[2013.04.11 06:51:09 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.04.11 06:49:26 | 000,000,000 | ---D | C] -- C:\windows\ERUNT
[2013.04.11 06:49:21 | 000,000,000 | ---D | C] -- C:\JRT
[2013.04.10 21:53:34 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW
[2013.04.08 07:46:36 | 000,518,144 | ---- | C] (SteelWerX) -- C:\windows\SWREG.exe
[2013.04.08 07:46:36 | 000,406,528 | ---- | C] (SteelWerX) -- C:\windows\SWSC.exe
[2013.04.08 07:46:36 | 000,212,480 | ---- | C] (SteelWerX) -- C:\windows\SWXCACLS.exe
[2013.04.08 07:46:36 | 000,060,416 | ---- | C] (NirSoft) -- C:\windows\NIRCMD.exe
[2013.04.08 07:45:37 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.04.07 12:26:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak
[2013.04.06 08:46:02 | 000,000,000 | ---D | C] -- C:\Programme\Dropbox
[2013.04.05 21:13:39 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.04.05 21:13:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2013.04.04 20:47:55 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan93\Desktop\tdsskiller.exe
[2013.04.04 00:24:35 | 004,745,728 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan93\Desktop\aswMBR.exe
[2013.03.28 22:56:42 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan93\Desktop\OTL.exe
[2013.03.28 11:25:28 | 000,181,064 | ---- | C] (Sysinternals) -- C:\windows\PSEXESVC.EXE
[2013.03.27 13:02:53 | 000,018,808 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\spmsg.dll
[2013.03.27 08:34:23 | 000,000,000 | -H-D | C] -- C:\windows\ie8
[2013.03.23 03:23:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2013.03.22 15:36:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Sun
[2013.03.21 03:30:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Dropbox
[2013.03.21 03:30:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox
[2013.03.20 22:38:11 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\dllcache\usb8023x.sys
[2013.03.20 21:13:07 | 000,167,344 | ---- | C] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.6ba2.deleteme
[2013.03.20 21:10:42 | 000,167,344 | ---- | C] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.e2de.deleteme
[2013.03.20 21:09:56 | 000,000,000 | ---D | C] -- C:\Stinger_Quarantine
[2013.03.20 21:09:45 | 000,000,000 | ---D | C] -- C:\Programme\stinger
[2013.03.20 21:08:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ThreatFire
[2013.03.20 21:08:34 | 000,069,392 | ---- | C] (PC Tools) -- C:\windows\System32\drivers\TfSysMon.sys
[2013.03.20 21:08:34 | 000,051,984 | ---- | C] (PC Tools) -- C:\windows\System32\drivers\TfFsMon.sys
[2013.03.20 21:08:34 | 000,033,552 | ---- | C] (PC Tools) -- C:\windows\System32\drivers\TfNetMon.sys
[2013.03.19 20:20:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\vlc
[2013.03.19 20:16:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.03.19 20:16:50 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\windows\System32\sdnclean.exe
[2013.03.19 20:16:45 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.03.19 17:27:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audiograbber
[2013.03.18 19:00:03 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.4.1
[2013.03.18 18:48:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Neuer Ordner
[2013.03.15 21:19:21 | 000,143,176 | ---- | C] (Malwarebytes Corporation) -- C:\windows\System32\drivers\3C923FDD.sys
[2007.08.13 17:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 21:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 19:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 19:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\bass.dll
[1 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.04.11 07:27:20 | 000,000,612 | ---- | M] () -- C:\windows\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.04.11 07:27:18 | 000,002,048 | --S- | M] () -- C:\windows\bootstat.dat
[2013.04.11 06:40:15 | 000,000,884 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job
[2013.04.10 21:47:42 | 000,126,912 | ---- | M] () -- C:\windows\System32\FNTCACHE.DAT
[2013.04.10 21:21:59 | 000,000,027 | ---- | M] () -- C:\windows\System32\drivers\etc\hosts
[2013.04.10 21:05:01 | 000,001,374 | ---- | M] () -- C:\windows\imsins.BAK
[2013.04.10 15:12:46 | 000,000,116 | ---- | M] () -- C:\windows\NeroDigital.ini
[2013.04.10 09:43:16 | 000,013,646 | ---- | M] () -- C:\windows\System32\wpa.dbl
[2013.04.09 16:50:24 | 000,000,377 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Verknüpfung mit Modzilla Downloads.lnk
[2013.04.09 16:23:25 | 000,010,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rainer.odt
[2013.04.09 16:02:31 | 000,010,584 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Polyester.odt
[2013.04.09 08:57:01 | 000,000,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.04.08 08:06:21 | 000,014,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Tagebuch 2013-04-08.odt
[2013.04.08 07:58:33 | 000,009,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Check Tages Liste.odt
[2013.04.06 07:53:08 | 000,001,034 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.04.06 07:52:45 | 000,001,026 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Dropbox.lnk
[2013.04.04 20:48:03 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan93\Desktop\tdsskiller.exe
[2013.04.04 00:26:00 | 004,745,728 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan93\Desktop\aswMBR.exe
[2013.04.03 10:11:57 | 000,519,228 | ---- | M] () -- C:\windows\System32\perfh007.dat
[2013.04.03 10:11:57 | 000,495,548 | ---- | M] () -- C:\windows\System32\perfh009.dat
[2013.04.03 10:11:57 | 000,102,338 | ---- | M] () -- C:\windows\System32\perfc007.dat
[2013.04.03 10:11:57 | 000,085,324 | ---- | M] () -- C:\windows\System32\perfc009.dat
[2013.04.01 04:18:38 | 000,000,438 | ---- | M] () -- C:\windows\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.03.31 19:17:21 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.03.28 23:07:55 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\windows\System32\drivers\avipbb.sys
[2013.03.28 23:07:55 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\windows\System32\drivers\avgntflt.sys
[2013.03.28 23:07:55 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\windows\System32\drivers\avkmgr.sys
[2013.03.28 22:56:44 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan93\Desktop\OTL.exe
[2013.03.28 11:25:28 | 000,181,064 | ---- | M] (Sysinternals) -- C:\windows\PSEXESVC.EXE
[2013.03.27 13:02:42 | 000,023,392 | ---- | M] () -- C:\windows\System32\nscompat.tlb
[2013.03.27 13:02:42 | 000,016,832 | ---- | M] () -- C:\windows\System32\amcompat.tlb
[2013.03.27 02:35:21 | 000,000,608 | ---- | M] () -- C:\windows\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.03.23 12:13:36 | 000,000,041 | ---- | M] () -- C:\windows\winampa.ini
[2013.03.20 21:13:03 | 000,167,344 | ---- | M] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.6ba2.deleteme
[2013.03.20 21:10:39 | 000,167,344 | ---- | M] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.e2de.deleteme
[2013.03.20 21:08:35 | 000,000,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ThreatFire.lnk
[2013.03.20 00:12:06 | 000,001,912 | ---- | M] () -- C:\windows\epplauncher.mif
[2013.03.19 20:16:55 | 000,001,800 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.03.19 19:22:51 | 000,001,065 | ---- | M] () -- C:\windows\winamp.ini
[2013.03.19 18:42:10 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerApp.exe
[2013.03.19 18:42:10 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerCPLApp.cpl
[2013.03.19 17:28:34 | 000,000,258 | ---- | M] () -- C:\windows\cdplayer.ini
[2013.03.19 17:27:53 | 000,000,770 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber.lnk
[2013.03.19 17:23:13 | 000,000,115 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\default.pls
[2013.03.18 22:04:00 | 000,023,213 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rock And Wave.odt
[2013.03.18 20:15:20 | 000,000,836 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk
[2013.03.18 19:00:04 | 000,000,909 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.4.1.lnk
[2013.03.18 17:51:48 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2013.03.16 00:52:15 | 000,001,494 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2013.03.15 21:19:21 | 000,143,176 | ---- | M] (Malwarebytes Corporation) -- C:\windows\System32\drivers\3C923FDD.sys
[2013.03.15 13:23:59 | 000,011,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Untitled 1.odt
[1 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.04.10 21:02:27 | 000,001,374 | ---- | C] () -- C:\windows\imsins.BAK
[2013.04.10 20:26:08 | 000,126,912 | ---- | C] () -- C:\windows\System32\FNTCACHE.DAT
[2013.04.09 16:50:24 | 000,000,377 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Verknüpfung mit Modzilla Downloads.lnk
[2013.04.09 16:02:30 | 000,010,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Polyester.odt
[2013.04.09 15:42:01 | 000,010,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rainer.odt
[2013.04.08 07:59:41 | 000,014,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Tagebuch 2013-04-08.odt
[2013.04.08 07:58:32 | 000,009,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Check Tages Liste.odt
[2013.04.08 07:46:36 | 000,256,000 | ---- | C] () -- C:\windows\PEV.exe
[2013.04.08 07:46:36 | 000,208,896 | ---- | C] () -- C:\windows\MBR.exe
[2013.04.08 07:46:36 | 000,098,816 | ---- | C] () -- C:\windows\sed.exe
[2013.04.08 07:46:36 | 000,080,412 | ---- | C] () -- C:\windows\grep.exe
[2013.04.08 07:46:36 | 000,068,096 | ---- | C] () -- C:\windows\zip.exe
[2013.03.23 12:11:19 | 000,000,041 | ---- | C] () -- C:\windows\winampa.ini
[2013.03.21 03:32:40 | 000,001,026 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Dropbox.lnk
[2013.03.21 03:31:07 | 000,001,034 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.03.20 21:08:35 | 000,000,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ThreatFire.lnk
[2013.03.19 20:17:01 | 000,000,612 | ---- | C] () -- C:\windows\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.03.19 20:17:01 | 000,000,608 | ---- | C] () -- C:\windows\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.03.19 20:17:01 | 000,000,438 | ---- | C] () -- C:\windows\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.03.19 20:16:55 | 000,001,806 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.03.19 20:16:55 | 000,001,800 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.03.19 17:27:53 | 000,000,770 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber.lnk
[2013.03.18 20:15:20 | 000,000,836 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk
[2013.03.18 20:08:03 | 000,023,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rock And Wave.odt
[2013.03.18 19:00:04 | 000,000,909 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.4.1.lnk
[2013.03.15 13:23:59 | 000,011,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Untitled 1.odt
[2013.02.20 00:44:17 | 000,267,385 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-839522115-1960408961-1417001333-1004-0.dat
[2013.02.20 00:44:16 | 000,134,850 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013.02.02 01:08:19 | 000,119,640 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.09.21 11:41:47 | 000,000,879 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\.recently-used.xbel
[2012.04.04 19:44:50 | 000,482,408 | ---- | C] () -- C:\windows\ssndii.exe
[2012.04.04 19:41:23 | 000,026,624 | ---- | C] () -- C:\windows\System32\ssp6ml3.dll
[2012.02.16 18:22:13 | 000,003,072 | ---- | C] () -- C:\windows\System32\iacenc.dll
[2011.04.27 18:00:48 | 000,000,805 | ---- | C] () -- C:\windows\ScanSpyware.INI
[2009.11.28 21:16:18 | 000,001,586 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\dsp_stereo_tool.ini
[2009.11.18 23:15:10 | 000,000,012 | -HS- | C] () -- C:\Dokumente und Einstellungen\Jan93\windata.xfd
[2009.06.24 22:10:32 | 000,000,115 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\default.pls
[2009.06.13 18:51:00 | 000,079,360 | ---- | C] () -- C:\Programme\MySpace Music Downloader.exe
[2009.06.07 00:13:58 | 000,001,494 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2009.06.06 23:06:35 | 000,052,224 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
========== ZeroAccess Check ==========
[2009.06.11 22:20:08 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2009.03.03 01:10:15 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 14:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
< End of report > c) OTL erste Logdatei: Code:
OTL logfile created on: 11.04.2013 07:31:13 - Run 4
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Jan93\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,94 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 68,22% Memory free
4,78 Gb Paging File | 3,91 Gb Available in Paging File | 81,85% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Programme
Drive C: | 48,83 Gb Total Space | 20,98 Gb Free Space | 42,97% Space Free | Partition Type: NTFS
Drive D: | 416,92 Gb Total Space | 164,56 Gb Free Space | 39,47% Space Free | Partition Type: NTFS
Computer Name: JAN | User Name: Jan93 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
PRC - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Dokumente und Einstellungen\Jan93\Desktop\OTL.exe (OldTimer Tools)
PRC - D:\Modzilla Downloads\Dates\plugin-container.exe (Mozilla Corporation)
PRC - D:\Modzilla Downloads\Dates\firefox.exe (Mozilla Corporation)
PRC - D:\java neu\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdate.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - D:\Coast is clear\mbar\ThreatFire\TFTray.exe (PC Tools)
PRC - D:\Coast is clear\mbar\ThreatFire\TFService.exe (PC Tools)
PRC - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Ahead\InCD\InCDsrv.exe (Ahead Software AG)
========== Modules (No Company Name) ==========
MOD - D:\Modzilla Downloads\Dates\mozjs.dll ()
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
MOD - C:\Programme\OpenOffice.org 3\program\libxml2.dll ()
MOD - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\libcef.dll ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\wxmsw28uh_vc.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlFileFormats150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\snlThirdParty150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\VirtualTreesDXE150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\JSDialogPack150.bpl ()
MOD - C:\Programme\Spybot - Search & Destroy 2\DEC150.bpl ()
MOD - C:\Programme\FileZilla FTP Client\fzshellext.dll ()
MOD - C:\Programme\Spybot - Search & Destroy 2\sqlite3.dll ()
MOD - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
MOD - C:\WINDOWS\system32\ssp6ml3.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
========== Services (SafeList) ==========
SRV - (SDWSCService) -- C:\Programme\Spybot File not found
SRV - (SDUpdateService) -- C:\Programme\Spybot File not found
SRV - (SDScannerService) -- C:\Programme\Spybot File not found
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (JavaQuickStarterService) -- D:\java neu\bin\jqs.exe (Oracle Corporation)
SRV - (ThreatFire) -- D:\Coast is clear\mbar\ThreatFire\TFService.exe (PC Tools)
SRV - (InCDsrv) -- C:\Programme\Ahead\InCD\InCDsrv.exe (Ahead Software AG)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (SSPORT) -- C:\windows\system32\Drivers\SSPORT.sys File not found
DRV - (SetupNTGLM7X) -- E:\NTGLM7X.sys File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (NTACCESS) -- E:\NTACCESS.sys File not found
DRV - (MSICPL) -- E:\install4\MSICPL.sys File not found
DRV - (GMSIPCI) -- E:\INSTALL\GMSIPCI.SYS File not found
DRV - (DgiVecp) -- C:\windows\system32\Drivers\DgiVecp.sys File not found
DRV - (catchme) -- C:\DOKUME~1\Jan93\LOKALE~1\Temp\catchme.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira Operations GmbH & Co. KG)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira Operations GmbH & Co. KG)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira Operations GmbH & Co. KG)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (TfSysMon) -- C:\WINDOWS\system32\drivers\TfSysMon.sys (PC Tools)
DRV - (TfNetMon) -- C:\WINDOWS\system32\drivers\TfNetMon.sys (PC Tools)
DRV - (TfFsMon) -- C:\WINDOWS\system32\drivers\TfFsMon.sys (PC Tools)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (Changer) -- C:\windows\System32\drivers\changer.sys (Microsoft Corporation)
DRV - (lbrtfdc) -- C:\windows\System32\drivers\lbrtfdc.sys (Toshiba Corp.)
DRV - (RDID1079) -- C:\WINDOWS\system32\drivers\rdwm1079.sys (Roland Corporation)
DRV - (nvsmu) -- C:\WINDOWS\system32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvgts) -- C:\WINDOWS\system32\drivers\nvgts.sys (NVIDIA Corporation)
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (InCDrec) -- C:\windows\System32\drivers\InCDrec.sys (Ahead Software AG)
DRV - (InCDPass) -- C:\WINDOWS\system32\drivers\InCDpass.sys (Ahead Software AG)
DRV - (InCDfs) -- C:\windows\System32\drivers\InCDfs.sys (Ahead Software AG)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\SearchScopes\{AC129BF9-68BF-4bc4-A1DC-ECB62712FF99}: "URL" = hxxp://search.kikin.com/search/?q={searchTerms}
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
========== FireFox ==========
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: D:\java neu\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@phonostar.de/phonostar: C:\Programme\phonostar-Player\npphonostarDetectNP.dll File not found
FF - HKCU\Software\MozillaPlugins\amazon.com/AmazonMP3DownloaderPlugin: C:\Programme\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin1017325.dll (Amazon.com, Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.12\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.04.11 07:26:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0.12\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.27 12:51:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0\extensions\\Components: D:\Modzilla Downloads\components [2013.04.05 21:13:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0\extensions\\Plugins: D:\Modzilla Downloads\plugins
[2009.06.06 00:22:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Extensions
[2013.04.11 07:26:08 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions
[2010.05.29 22:12:05 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2013.03.25 17:49:08 | 000,000,000 | ---D | M] (Bruowse2saavee) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\23hf9mhtt@gqh-s.edu
[2013.03.25 17:49:08 | 000,000,000 | ---D | M] (Bruowse2saavee) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\qxb60cau@txapv-.net
[2012.03.18 15:49:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\staged(2)
[2013.04.07 12:26:28 | 000,000,000 | ---D | M] (Browosse2save) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\tqohje@nttbfdqq.edu
[2013.03.25 17:49:08 | 000,000,000 | ---D | M] (Bruowse2saavee) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\yszpie@scsip.com
[2013.04.05 21:09:02 | 000,349,773 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
[2013.03.14 21:13:38 | 000,817,280 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2012.03.18 15:49:16 | 000,341,921 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\staged(2)\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}.xpi
[2013.04.09 09:07:13 | 000,002,105 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\searchplugins\google-germany.xml
[2013.04.09 09:06:23 | 000,001,742 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\searchplugins\googlede-pws.xml
[2013.04.09 09:06:35 | 000,002,396 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\searchplugins\googledictionary.xml
[2013.02.08 16:40:56 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.06.14 18:44:12 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012.09.07 17:48:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
[2012.11.10 10:24:03 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
[2013.03.11 19:17:26 | 000,134,704 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2013.03.11 19:17:23 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2013.03.11 19:17:23 | 000,002,040 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\twitter.xml
========== Chrome ==========
CHR - homepage: hxxp://www.google.com/
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}&sugkey={google:suggestAPIKeyParameter}
CHR - homepage: hxxp://www.google.com/
CHR - plugin: Standardprofil (Enabled) = C:\windows\system32\Adobe\Director\np32dsw.dll
CHR - plugin: Error reading preferences file
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
CHR - Extension: Bruowse2saavee = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\dcllocpjbpebkfjceopcjgdbgmbcokpf\1\
CHR - Extension: Browosse2save = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\fbldiejilbkgomonmommnaogipblekjg\1\
CHR - Extension: Bruowse2saavee = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nfigcafjjeilkhneohanambcdeeaodjo\1\
CHR - Extension: DVDVideoSoft Browser Extension = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.1.0_0\
CHR - Extension: Bruowse2saavee = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nioajicdkgfbgddhdmopkifohimjoeeb\1\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
O1 HOSTS File: ([2013.04.10 21:21:59 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\java neu\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\java neu\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..\Toolbar\WebBrowser: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [NvCplDaemon] C:\windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\windows\System32\nwiz.exe ()
O4 - HKLM..\Run: [Samsung PanelMgr] C:\windows\Samsung\PanelMgr\SSMMgr.exe ()
O4 - HKLM..\Run: [SDTray] C:\Programme\Spybot - Search & Destroy 2\SDTray.exe (Safer-Networking Ltd.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [ThreatFire] D:\Coast is clear\mbar\ThreatFire\TFTray.exe (PC Tools)
O4 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004..\Run: [Spotify Web Helper] C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
O4 - Startup: C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Privacy present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableClock = 0
O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html File not found
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy 2\SDHelper.dll (Safer-Networking Ltd.)
O15 - HKU\S-1-5-21-839522115-1960408961-1417001333-1004\..Trusted Domains: microsoft.com ([www.update] https in Trusted sites)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1364382158671 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1363893408515 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 195.50.140.118 195.50.140.248
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{F40C5B18-9B21-4BA2-8E0D-8E0E0B232F9E}: DhcpNameServer = 195.50.140.118 195.50.140.248
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\windows\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.04.21 15:54:30 | 000,000,000 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (DfSDKBt)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.04.11 07:26:39 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jan93\Recent
[2013.04.11 06:51:09 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.04.11 06:49:26 | 000,000,000 | ---D | C] -- C:\windows\ERUNT
[2013.04.11 06:49:21 | 000,000,000 | ---D | C] -- C:\JRT
[2013.04.10 21:53:34 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW
[2013.04.08 07:46:36 | 000,518,144 | ---- | C] (SteelWerX) -- C:\windows\SWREG.exe
[2013.04.08 07:46:36 | 000,406,528 | ---- | C] (SteelWerX) -- C:\windows\SWSC.exe
[2013.04.08 07:46:36 | 000,212,480 | ---- | C] (SteelWerX) -- C:\windows\SWXCACLS.exe
[2013.04.08 07:46:36 | 000,060,416 | ---- | C] (NirSoft) -- C:\windows\NIRCMD.exe
[2013.04.08 07:45:37 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.04.07 12:26:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Systweak
[2013.04.06 08:46:02 | 000,000,000 | ---D | C] -- C:\Programme\Dropbox
[2013.04.05 21:13:39 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Maintenance Service
[2013.04.05 21:13:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mozilla
[2013.04.04 20:47:55 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan93\Desktop\tdsskiller.exe
[2013.04.04 00:24:35 | 004,745,728 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan93\Desktop\aswMBR.exe
[2013.03.28 22:56:42 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan93\Desktop\OTL.exe
[2013.03.28 11:25:28 | 000,181,064 | ---- | C] (Sysinternals) -- C:\windows\PSEXESVC.EXE
[2013.03.27 13:02:53 | 000,018,808 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\spmsg.dll
[2013.03.27 08:34:23 | 000,000,000 | -H-D | C] -- C:\windows\ie8
[2013.03.23 03:23:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2013.03.22 15:36:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Sun
[2013.03.21 03:30:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Dropbox
[2013.03.21 03:30:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\Dropbox
[2013.03.20 22:38:11 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\windows\System32\dllcache\usb8023x.sys
[2013.03.20 21:13:07 | 000,167,344 | ---- | C] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.6ba2.deleteme
[2013.03.20 21:10:42 | 000,167,344 | ---- | C] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.e2de.deleteme
[2013.03.20 21:09:56 | 000,000,000 | ---D | C] -- C:\Stinger_Quarantine
[2013.03.20 21:09:45 | 000,000,000 | ---D | C] -- C:\Programme\stinger
[2013.03.20 21:08:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ThreatFire
[2013.03.20 21:08:34 | 000,069,392 | ---- | C] (PC Tools) -- C:\windows\System32\drivers\TfSysMon.sys
[2013.03.20 21:08:34 | 000,051,984 | ---- | C] (PC Tools) -- C:\windows\System32\drivers\TfFsMon.sys
[2013.03.20 21:08:34 | 000,033,552 | ---- | C] (PC Tools) -- C:\windows\System32\drivers\TfNetMon.sys
[2013.03.19 20:20:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Anwendungsdaten\vlc
[2013.03.19 20:16:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy 2
[2013.03.19 20:16:50 | 000,015,224 | ---- | C] (Safer Networking Limited) -- C:\windows\System32\sdnclean.exe
[2013.03.19 20:16:45 | 000,000,000 | ---D | C] -- C:\Programme\Spybot - Search & Destroy 2
[2013.03.19 17:27:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Audiograbber
[2013.03.18 19:00:03 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.4.1
[2013.03.18 18:48:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Neuer Ordner
[2013.03.15 21:19:21 | 000,143,176 | ---- | C] (Malwarebytes Corporation) -- C:\windows\System32\drivers\3C923FDD.sys
[2007.08.13 17:46:00 | 000,102,912 | ---- | C] (Albert L Faber) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\CDRip.dll
[2007.01.18 21:09:54 | 000,623,616 | ---- | C] (Ivan Bischof ©2003 - 2005) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\No23 Recorder.exe
[2006.12.11 19:13:14 | 000,013,872 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\basscd.dll
[2006.12.11 19:13:12 | 000,097,336 | ---- | C] (Un4seen Developments) -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\bass.dll
[1 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.04.11 07:27:20 | 000,000,612 | ---- | M] () -- C:\windows\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.04.11 07:27:18 | 000,002,048 | --S- | M] () -- C:\windows\bootstat.dat
[2013.04.11 06:40:15 | 000,000,884 | ---- | M] () -- C:\windows\tasks\Adobe Flash Player Updater.job
[2013.04.10 21:47:42 | 000,126,912 | ---- | M] () -- C:\windows\System32\FNTCACHE.DAT
[2013.04.10 21:21:59 | 000,000,027 | ---- | M] () -- C:\windows\System32\drivers\etc\hosts
[2013.04.10 21:05:01 | 000,001,374 | ---- | M] () -- C:\windows\imsins.BAK
[2013.04.10 15:12:46 | 000,000,116 | ---- | M] () -- C:\windows\NeroDigital.ini
[2013.04.10 09:43:16 | 000,013,646 | ---- | M] () -- C:\windows\System32\wpa.dbl
[2013.04.09 16:50:24 | 000,000,377 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Verknüpfung mit Modzilla Downloads.lnk
[2013.04.09 16:23:25 | 000,010,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rainer.odt
[2013.04.09 16:02:31 | 000,010,584 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Polyester.odt
[2013.04.09 08:57:01 | 000,000,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2013.04.08 08:06:21 | 000,014,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Tagebuch 2013-04-08.odt
[2013.04.08 07:58:33 | 000,009,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Check Tages Liste.odt
[2013.04.06 07:53:08 | 000,001,034 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.04.06 07:52:45 | 000,001,026 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Dropbox.lnk
[2013.04.04 20:48:03 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan93\Desktop\tdsskiller.exe
[2013.04.04 00:26:00 | 004,745,728 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan93\Desktop\aswMBR.exe
[2013.04.03 10:11:57 | 000,519,228 | ---- | M] () -- C:\windows\System32\perfh007.dat
[2013.04.03 10:11:57 | 000,495,548 | ---- | M] () -- C:\windows\System32\perfh009.dat
[2013.04.03 10:11:57 | 000,102,338 | ---- | M] () -- C:\windows\System32\perfc007.dat
[2013.04.03 10:11:57 | 000,085,324 | ---- | M] () -- C:\windows\System32\perfc009.dat
[2013.04.01 04:18:38 | 000,000,438 | ---- | M] () -- C:\windows\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.03.31 19:17:21 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.03.28 23:07:55 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\windows\System32\drivers\avipbb.sys
[2013.03.28 23:07:55 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\windows\System32\drivers\avgntflt.sys
[2013.03.28 23:07:55 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\windows\System32\drivers\avkmgr.sys
[2013.03.28 22:56:44 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan93\Desktop\OTL.exe
[2013.03.28 11:25:28 | 000,181,064 | ---- | M] (Sysinternals) -- C:\windows\PSEXESVC.EXE
[2013.03.27 13:02:42 | 000,023,392 | ---- | M] () -- C:\windows\System32\nscompat.tlb
[2013.03.27 13:02:42 | 000,016,832 | ---- | M] () -- C:\windows\System32\amcompat.tlb
[2013.03.27 02:35:21 | 000,000,608 | ---- | M] () -- C:\windows\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.03.23 12:13:36 | 000,000,041 | ---- | M] () -- C:\windows\winampa.ini
[2013.03.20 21:13:03 | 000,167,344 | ---- | M] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.6ba2.deleteme
[2013.03.20 21:10:39 | 000,167,344 | ---- | M] (McAfee, Inc.) -- C:\windows\System32\mfevtps.exe.e2de.deleteme
[2013.03.20 21:08:35 | 000,000,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ThreatFire.lnk
[2013.03.20 00:12:06 | 000,001,912 | ---- | M] () -- C:\windows\epplauncher.mif
[2013.03.19 20:16:55 | 000,001,800 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.03.19 19:22:51 | 000,001,065 | ---- | M] () -- C:\windows\winamp.ini
[2013.03.19 18:42:10 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerApp.exe
[2013.03.19 18:42:10 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\System32\FlashPlayerCPLApp.cpl
[2013.03.19 17:28:34 | 000,000,258 | ---- | M] () -- C:\windows\cdplayer.ini
[2013.03.19 17:27:53 | 000,000,770 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber.lnk
[2013.03.19 17:23:13 | 000,000,115 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\default.pls
[2013.03.18 22:04:00 | 000,023,213 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rock And Wave.odt
[2013.03.18 20:15:20 | 000,000,836 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk
[2013.03.18 19:00:04 | 000,000,909 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.4.1.lnk
[2013.03.18 17:51:48 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2013.03.16 00:52:15 | 000,001,494 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2013.03.15 21:19:21 | 000,143,176 | ---- | M] (Malwarebytes Corporation) -- C:\windows\System32\drivers\3C923FDD.sys
[2013.03.15 13:23:59 | 000,011,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Untitled 1.odt
[1 C:\windows\System32\*.tmp files -> C:\windows\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.04.10 21:02:27 | 000,001,374 | ---- | C] () -- C:\windows\imsins.BAK
[2013.04.10 20:26:08 | 000,126,912 | ---- | C] () -- C:\windows\System32\FNTCACHE.DAT
[2013.04.09 16:50:24 | 000,000,377 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Verknüpfung mit Modzilla Downloads.lnk
[2013.04.09 16:02:30 | 000,010,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Polyester.odt
[2013.04.09 15:42:01 | 000,010,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rainer.odt
[2013.04.08 07:59:41 | 000,014,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Tagebuch 2013-04-08.odt
[2013.04.08 07:58:32 | 000,009,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Check Tages Liste.odt
[2013.04.08 07:46:36 | 000,256,000 | ---- | C] () -- C:\windows\PEV.exe
[2013.04.08 07:46:36 | 000,208,896 | ---- | C] () -- C:\windows\MBR.exe
[2013.04.08 07:46:36 | 000,098,816 | ---- | C] () -- C:\windows\sed.exe
[2013.04.08 07:46:36 | 000,080,412 | ---- | C] () -- C:\windows\grep.exe
[2013.04.08 07:46:36 | 000,068,096 | ---- | C] () -- C:\windows\zip.exe
[2013.03.23 12:11:19 | 000,000,041 | ---- | C] () -- C:\windows\winampa.ini
[2013.03.21 03:32:40 | 000,001,026 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Desktop\Dropbox.lnk
[2013.03.21 03:31:07 | 000,001,034 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.03.20 21:08:35 | 000,000,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ThreatFire.lnk
[2013.03.19 20:17:01 | 000,000,612 | ---- | C] () -- C:\windows\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.03.19 20:17:01 | 000,000,608 | ---- | C] () -- C:\windows\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.03.19 20:17:01 | 000,000,438 | ---- | C] () -- C:\windows\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.03.19 20:16:55 | 000,001,806 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.03.19 20:16:55 | 000,001,800 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Spybot-S&D Start Center.lnk
[2013.03.19 17:27:53 | 000,000,770 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Audiograbber.lnk
[2013.03.18 20:15:20 | 000,000,836 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk
[2013.03.18 20:08:03 | 000,023,213 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Rock And Wave.odt
[2013.03.18 19:00:04 | 000,000,909 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\OpenOffice.org 3.4.1.lnk
[2013.03.15 13:23:59 | 000,011,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Eigene Dateien\Untitled 1.odt
[2013.02.20 00:44:17 | 000,267,385 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-839522115-1960408961-1417001333-1004-0.dat
[2013.02.20 00:44:16 | 000,134,850 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013.02.02 01:08:19 | 000,119,640 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.09.21 11:41:47 | 000,000,879 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\.recently-used.xbel
[2012.04.04 19:44:50 | 000,482,408 | ---- | C] () -- C:\windows\ssndii.exe
[2012.04.04 19:41:23 | 000,026,624 | ---- | C] () -- C:\windows\System32\ssp6ml3.dll
[2012.02.16 18:22:13 | 000,003,072 | ---- | C] () -- C:\windows\System32\iacenc.dll
[2011.04.27 18:00:48 | 000,000,805 | ---- | C] () -- C:\windows\ScanSpyware.INI
[2009.11.28 21:16:18 | 000,001,586 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\dsp_stereo_tool.ini
[2009.11.18 23:15:10 | 000,000,012 | -HS- | C] () -- C:\Dokumente und Einstellungen\Jan93\windata.xfd
[2009.06.24 22:10:32 | 000,000,115 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\default.pls
[2009.06.13 18:51:00 | 000,079,360 | ---- | C] () -- C:\Programme\MySpace Music Downloader.exe
[2009.06.07 00:13:58 | 000,001,494 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2009.06.06 23:06:35 | 000,052,224 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
========== ZeroAccess Check ==========
[2009.06.11 22:20:08 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2009.03.03 01:10:15 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 14:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
< End of report > |