Hi,
Nach dem OTL Fix funktioniert wieder alles. Vielen lieben Dank! Kannst du mir sagen, wie diese Dateien, die OTL fixen musste, meinen PC lahmlegten in etwa? Und warum das so plötzlich kam? Rein aus Interesse. Diese komische Websearchanwendung hatte ich bereits ein paar Monate drauf.
Für alle Fälle dennoch die letzten Posts:
OTL Fixfile: Code:
All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "Ask.com" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin-2.xml moved successfully.
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin-3.xml moved successfully.
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin-4.xml moved successfully.
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin-5.xml moved successfully.
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin-6.xml moved successfully.
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin-7.xml moved successfully.
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin-8.xml moved successfully.
C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\searchplugins\icqplugin.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\babylon.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\bing.xml moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f8667551-e3ab-11df-bb4c-a1f380b02dd4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f8667551-e3ab-11df-bb4c-a1f380b02dd4}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f8667551-e3ab-11df-bb4c-a1f380b02dd4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f8667551-e3ab-11df-bb4c-a1f380b02dd4}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f8667551-e3ab-11df-bb4c-a1f380b02dd4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f8667551-e3ab-11df-bb4c-a1f380b02dd4}\ not found.
File J:\pushinst.exe not found.
========== FILES ========== < ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\***\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\***\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Gast
->Temp folder emptied: 28663 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Mogli
->Temp folder emptied: 176167819 bytes
->Temporary Internet Files folder emptied: 1213614 bytes
->Java cache emptied: 2247535 bytes
->FireFox cache emptied: 52374257 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1210 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1158182 bytes
%systemroot%\System32 .tmp files removed: 2954119 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 24500450 bytes
RecycleBin emptied: 343679806 bytes
Total Files Cleaned = 576,00 mb
OTL by OldTimer - Version 3.2.42.2 log created on 04302012_225810
Files\Folders moved on Reboot...
Registry entries deleted on Reboot... Anschließend erneuter OTL Scan Code:
OTL logfile created on: 30.04.2012 23:13:25 - Run 3
OTL by OldTimer - Version 3.2.42.2 Folder = C:\Dokumente und Einstellungen\***\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
895,30 Mb Total Physical Memory | 530,98 Mb Available Physical Memory | 59,31% Memory free
2,12 Gb Paging File | 1,75 Gb Available in Paging File | 82,62% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 153,38 Gb Total Space | 83,77 Gb Free Space | 54,62% Space Free | Partition Type: NTFS
Computer Name: ***| User Name: *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\***\Desktop\OTL.com.exe (OldTimer Tools)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Dokumente und Einstellungen\***\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe ()
PRC - C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin)
PRC - C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.)
PRC - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
========== Modules (No Company Name) ==========
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\a86c12788293105a0d9fda1bc90c90bc\Microsoft.VisualBasic.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\abef85f2fb8ba830eda73e2d12e8d41e\System.ServiceProcess.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\71a2ae9ad561a62181cbd9fb11e9de7a\System.Windows.Forms.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\c10bea3c4bb7ef654651141bf9419090\System.Drawing.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\af39f6e644af02873b9bae319f2bfb13\System.ni.dll ()
MOD - C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\ca87ba84221991839abbe7d4bc9c6721\mscorlib.ni.dll ()
MOD - C:\Dokumente und Einstellungen\***\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe ()
MOD - C:\Programme\OpenOffice.org 3\program\libxml2.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\WINDOWS\system32\redmonnt.dll ()
========== Win32 Services (SafeList) ==========
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (SearchAnonymizer) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe ()
SRV - (SoundMAX Agent Service (default)) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Analog Devices, Inc.)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (stdriver) -- C:\WINDOWS\system32\drivers\stdriver32.sys (NCH Software)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (SiSkp) -- C:\WINDOWS\system32\drivers\srvkp.sys (Silicon Integrated Systems Corporation)
DRV - (SiS315) -- C:\WINDOWS\system32\drivers\sisgrp.sys (Silicon Integrated Systems Corporation)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (FWLANUSB) -- C:\WINDOWS\system32\drivers\fwlanusb.sys (AVM GmbH)
DRV - (avmeject) -- C:\WINDOWS\system32\drivers\avmeject.sys (AVM Berlin)
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (SiSGbeXP) -- C:\WINDOWS\system32\drivers\SiSGbeXP.sys (Silicon Integrated Systems Corp.)
DRV - (senfilt) -- C:\WINDOWS\system32\drivers\senfilt.sys (Sensaura)
DRV - (MidiSyn) -- C:\WINDOWS\system32\drivers\MidiSyn.sys (Analog Devices, Inc.)
DRV - (SiS7012) Service for AC'97 Sample Driver (WDM) -- C:\WINDOWS\system32\drivers\sis7012.sys (Silicon Integrated Systems Corporation)
DRV - (SiS7018) Dienst für AC'97-Beispieltreiber (WDM) -- C:\WINDOWS\system32\drivers\ac97sis.sys (Silicon Integrated Systems Corp.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\..\SearchScopes,DefaultScope = {6075A662-65CA-4643-BB78-5B4C63E319BE}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6075A662-65CA-4643-BB78-5B4C63E319BE}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: ""
FF - prefs.js..browser.search.defaultenginename: ""
FF - prefs.js..browser.search.order.1: ""
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: smartwebprinting@hp.com:4.5
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.7
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010.11.08 21:28:23 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.04.28 19:12:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.04.30 22:05:54 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2010.11.08 21:28:23 | 000,000,000 | ---D | M]
[2010.10.31 00:11:50 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Extensions
[2012.04.27 13:31:20 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\extensions
[2011.01.18 13:36:28 | 000,000,000 | ---D | M] (external IP) -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\extensions\externalip@erik.morlin
[2012.03.25 16:12:43 | 000,000,000 | ---D | M] ("FacebookBlocker") -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\m50cliv4.default\extensions\facebookBlocker@webgraph.com
[2012.04.28 19:12:52 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\MOGLI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\M50CLIV4.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.04.21 03:18:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.04.28 16:19:20 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.12.07 00:03:18 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2012.04.21 03:54:08 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.01.25 22:03:14 | 000,005,142 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\arccosine.xml
[2012.04.21 03:54:08 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.04.21 03:54:08 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.21 03:54:08 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.21 03:54:08 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2011.01.03 00:17:21 | 000,001,017 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 im.adtech.de
O1 - Hosts: 127.0.0.1 adserver.adtech.de
O1 - Hosts: 127.0.0.1 adtech.de
O1 - Hosts: 127.0.0.1 ar.atwola.com
O1 - Hosts: 127.0.0.1 atwola.com
O1 - Hosts: 127.0.0.1 adserver.71i.de
O1 - Hosts: 127.0.0.1 adicqserver.71i.de
O1 - Hosts: 127.0.0.1 71i.de
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\***\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe (OCS)
O4 - HKLM..\Run: [SiSPower] C:\WINDOWS\System32\SiSPower.dll (Silicon Integrated Systems Corporation)
O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data]
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe File not found
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Mogli\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Mogli\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.10.29 22:09:11 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2012.04.30 23:09:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\HiJackThis
[2012.04.30 22:24:05 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.04.30 22:16:47 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\***\Recent
[2012.04.30 22:04:48 | 000,000,000 | ---D | C] -- C:\Programme\Adobe
[2012.04.30 15:56:39 | 000,000,000 | ---D | C] -- C:\edd85cc179ab22d74db15919e0c8
[2012.04.30 15:20:17 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\***\IECompatCache
[2012.04.30 15:17:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\***\PrivacIE
[2012.04.30 14:37:38 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\***\IETldCache
[2012.04.30 14:34:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2012.04.30 14:33:34 | 000,000,000 | ---D | C] -- C:\WINDOWS\WBEM
[2012.04.30 14:32:00 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2012.04.29 20:53:51 | 000,595,456 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.com.exe
[2012.04.29 19:34:50 | 000,795,360 | ---- | C] (Solid State Networks) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\install_flashplayer11x32ax_gtbd_aih.exe
[2012.04.28 16:20:15 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2012.04.28 16:19:07 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2012.04.28 15:00:24 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2012.04.28 14:54:26 | 003,654,896 | ---- | C] (Piriform Ltd) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ccsetup318.exe
[2012.04.27 21:31:09 | 000,000,000 | ---D | C] -- C:\Programme\trend micro
[2012.04.27 21:31:09 | 000,000,000 | ---D | C] -- C:\rsit
[2012.04.27 15:27:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2012.04.27 15:27:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.04.27 15:27:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Malwarebytes
[2012.04.27 15:27:35 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.04.27 15:27:35 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.04.27 15:22:35 | 010,063,000 | ---- | C] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\mbam-setup-1.61.0.1400.exe
[2012.04.27 14:35:08 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2012.04.27 14:35:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\Revo Uninstaller
[2012.04.27 14:32:24 | 002,617,176 | ---- | C] (VS Revo Group Ltd.) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\revosetup.exe
[2012.04.21 21:31:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Eigene Dateien\verpixelt
[2012.04.15 21:46:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\***\Desktop\PBefG - nichtamtliches Inhaltsverzeichnis-Dateien
========== Files - Modified Within 30 Days ==========
[2012.04.30 23:11:30 | 000,002,431 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.lnk
[2012.04.30 23:07:29 | 001,402,880 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.msi
[2012.04.30 23:00:11 | 001,237,314 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.04.30 23:00:11 | 000,995,720 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.04.30 23:00:11 | 000,444,590 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.04.30 23:00:11 | 000,357,698 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.04.30 22:59:43 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.04.30 22:24:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.04.30 22:19:00 | 000,073,038 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\c8.reg
[2012.04.30 22:05:55 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Adobe Reader 9.lnk
[2012.04.30 20:54:29 | 000,604,102 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ghk.jpg
[2012.04.30 15:53:42 | 000,033,308 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\ezb.odt
[2012.04.30 14:37:24 | 000,122,928 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.04.30 14:34:56 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.04.30 14:31:17 | 000,012,635 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\asen.odt
[2012.04.30 00:27:50 | 000,089,088 | ---- | M] () -- C:\WINDOWS\System32\mbr.exe
[2012.04.30 00:27:50 | 000,089,088 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\mbr.exe
[2012.04.29 20:56:50 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\***\Desktop\OTL.com.exe
[2012.04.29 20:49:04 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\vp1hjtfx.exe
[2012.04.29 19:34:57 | 000,795,360 | ---- | M] (Solid State Networks) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\install_flashplayer11x32ax_gtbd_aih.exe
[2012.04.28 20:21:18 | 000,510,596 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ffg.jpg
[2012.04.28 19:12:54 | 000,000,696 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Mozilla Firefox.lnk
[2012.04.28 15:00:27 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\CCleaner.lnk
[2012.04.28 14:55:27 | 003,654,896 | ---- | M] (Piriform Ltd) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ccsetup318.exe
[2012.04.27 21:21:31 | 000,781,383 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\RSIT.exe
[2012.04.27 16:47:19 | 000,006,950 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\fj
[2012.04.27 16:43:26 | 000,006,968 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\tj
[2012.04.27 16:42:35 | 000,007,114 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ez
[2012.04.27 16:34:24 | 000,007,114 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ad
[2012.04.27 16:29:16 | 000,006,991 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dffh
[2012.04.27 16:27:00 | 000,006,967 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hidfg
[2012.04.27 16:15:42 | 000,007,188 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dg
[2012.04.27 16:13:36 | 000,007,331 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dg
[2012.04.27 16:09:54 | 000,007,463 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\wrt
[2012.04.27 16:06:18 | 000,007,542 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\fg
[2012.04.27 16:02:27 | 000,007,753 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\gj
[2012.04.27 15:27:39 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\Malwarebytes Anti-Malware.lnk
[2012.04.27 15:26:16 | 010,063,000 | ---- | M] (Malwarebytes Corporation ) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\mbam-setup-1.61.0.1400.exe
[2012.04.27 15:19:54 | 000,007,525 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\z
[2012.04.27 15:14:22 | 000,007,817 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hdf
[2012.04.27 15:05:25 | 000,007,906 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hi4
[2012.04.27 14:56:59 | 000,008,016 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\h3
[2012.04.27 14:52:14 | 000,008,016 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hs2
[2012.04.27 14:35:09 | 000,000,889 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Revo Uninstaller.lnk
[2012.04.27 14:33:39 | 002,617,176 | ---- | M] (VS Revo Group Ltd.) -- C:\Dokumente und Einstellungen\***\Eigene Dateien\revosetup.exe
[2012.04.26 22:16:24 | 000,513,666 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\f.jpg
[2012.04.26 21:09:51 | 000,744,696 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ez.jpg
[2012.04.26 01:28:40 | 000,022,677 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\de.odt
[2012.04.26 01:20:27 | 000,362,103 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ht.odt
[2012.04.26 00:50:52 | 029,012,393 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\präsi p.odp
[2012.04.25 23:47:29 | 000,989,745 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Un 2.odt
[2012.04.25 23:10:28 | 000,211,763 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\g.jpg
[2012.04.25 22:52:00 | 000,120,926 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\aa.jpg
[2012.04.25 21:14:49 | 000,151,581 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ddd.jpg
[2012.04.24 18:27:38 | 000,699,439 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\trr.jpg
[2012.04.23 15:40:19 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.04.21 21:38:37 | 000,025,189 | ---- | M] () -- C:\Dokumente und Einstellungen\***\.recently-used.xbel
[2012.04.19 22:39:09 | 000,016,721 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\tzutgfhfawl.odt
[2012.04.19 21:54:26 | 000,039,037 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\62e69e10.jpg
[2012.04.19 18:22:26 | 000,059,403 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\sd.png
[2012.04.19 12:50:55 | 000,005,286 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\1-f8abe2c2.jpg
[2012.04.18 22:13:44 | 000,054,795 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\zu.jpg
[2012.04.18 22:08:21 | 000,053,978 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ujb.jpg
[2012.04.18 22:07:42 | 000,056,017 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\eed.jpg
[2012.04.18 22:02:45 | 000,056,034 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\adfgruhufsdu.jpg
[2012.04.18 21:55:45 | 000,013,187 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\twelmso.jpg
[2012.04.18 15:52:41 | 000,701,956 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\errz.jpg
[2012.04.18 15:24:43 | 000,381,431 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\eerz.jpg
[2012.04.18 14:24:20 | 000,540,258 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\rzrt.jpg
[2012.04.17 16:01:05 | 000,647,193 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\öhi.jpg
[2012.04.15 21:47:09 | 000,017,473 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\sw.odt
[2012.04.15 21:46:51 | 000,022,954 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\PBs.htm
[2012.04.15 21:42:57 | 290,877,360 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Desktop\De.mp3
[2012.04.15 21:28:00 | 000,037,704 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\1-3a0bf327.jpg
[2012.04.15 21:18:58 | 000,038,583 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\2.jpg
[2012.04.15 21:17:06 | 000,041,335 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\gg.jpg
[2012.04.13 20:28:17 | 000,018,679 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Bi).jpg
[2012.04.13 20:28:15 | 000,023,380 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\B).jpg
[2012.04.13 20:28:09 | 000,021,929 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dfgf.jpg
[2012.04.13 20:28:07 | 000,025,654 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\haimmer.jpg
[2012.04.13 20:28:05 | 000,020,569 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\blihnmmer.jpg
[2012.04.13 20:28:02 | 000,034,108 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\zweieil.jpg
[2012.04.13 20:27:59 | 000,020,383 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\fluc.jpg
[2012.04.13 20:27:52 | 000,023,782 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ee.jpg
[2012.04.13 20:27:50 | 000,020,473 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ad.jpg
[2012.04.13 20:27:48 | 000,027,800 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\zimq.jpg
[2012.04.13 20:27:46 | 000,020,947 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\z18m.jpg
[2012.04.13 20:27:40 | 000,037,207 | ---- | M] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Bild(103).jpg
[2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
========== Files Created - No Company Name ==========
[2012.04.30 23:09:58 | 000,002,431 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.lnk
[2012.04.30 23:07:11 | 001,402,880 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\HiJackThis.msi
[2012.04.30 22:18:50 | 000,073,038 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\cc_20120430_221848.reg
[2012.04.30 22:05:00 | 000,002,347 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Startmenü\Programme\Adobe Reader 9.lnk
[2012.04.30 22:05:00 | 000,001,709 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Adobe Reader 9.lnk
[2012.04.30 21:44:45 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.04.30 20:54:29 | 000,604,102 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ghjghk.jpg
[2012.04.30 15:53:38 | 000,033,308 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\ezb.odt
[2012.04.30 15:24:32 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Internet Explorer.lnk
[2012.04.30 14:31:16 | 000,012,635 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\asugaben kosten aufwendunen.odt
[2012.04.30 11:37:28 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.04.30 11:37:28 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll
[2012.04.30 00:34:54 | 000,089,088 | ---- | C] () -- C:\WINDOWS\System32\mbr.exe
[2012.04.30 00:27:48 | 000,089,088 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\mbr.exe
[2012.04.29 20:48:54 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\vp1hjtfx.exe
[2012.04.28 20:21:18 | 000,510,596 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\fghfgjfg.jpg
[2012.04.28 15:00:26 | 000,000,654 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\CCleaner.lnk
[2012.04.27 21:20:15 | 000,781,383 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\RSIT.exe
[2012.04.27 16:47:19 | 000,006,950 | ---- | C] () -- C:\Dokumente und Einstellungen***\Eigene Dateien\fghj
[2012.04.27 16:43:26 | 000,006,968 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\thjgj
[2012.04.27 16:42:35 | 000,007,114 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\eeruz
[2012.04.27 16:33:50 | 000,007,114 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\asd
[2012.04.27 16:29:16 | 000,006,991 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dfh
[2012.04.27 16:27:00 | 000,006,967 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hikthisdfg
[2012.04.27 16:15:42 | 000,007,188 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dg
[2012.04.27 16:13:36 | 000,007,331 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\g
[2012.04.27 16:09:54 | 000,007,463 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ert
[2012.04.27 16:06:18 | 000,007,542 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\fg
[2012.04.27 16:02:27 | 000,007,753 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\gj
[2012.04.27 15:27:39 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\Malwarebytes Anti-Malware.lnk
[2012.04.27 15:19:54 | 000,007,525 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hsz
[2012.04.27 15:14:22 | 000,007,817 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hidf
[2012.04.27 15:05:25 | 000,007,906 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hi4
[2012.04.27 14:56:59 | 000,008,016 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hhi3
[2012.04.27 14:52:14 | 000,008,016 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hs
[2012.04.27 14:35:09 | 000,000,889 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Rr.lnk
[2012.04.26 22:16:24 | 000,513,666 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\fdzz.jpg
[2012.04.26 21:09:51 | 000,744,696 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\erz.jpg
[2012.04.26 01:20:26 | 000,362,103 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hut.odt
[2012.04.26 00:03:22 | 000,022,677 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dto.odt
[2012.04.25 23:10:28 | 000,211,763 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\gdfdg.jpg
[2012.04.25 22:52:00 | 000,120,926 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\aaaa.jpg
[2012.04.25 21:14:49 | 000,151,581 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dddd.jpg
[2012.04.24 18:27:38 | 000,699,439 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\trtur.jpg
[2012.04.21 21:38:37 | 000,025,189 | ---- | C] () -- C:\Dokumente und Einstellungen\***\.recently-used.xbel
[2012.04.19 22:39:08 | 000,016,721 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\tzwl.odt
[2012.04.19 21:54:24 | 000,039,037 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\6edfbf1ca33de69e10.jpg
[2012.04.19 19:20:06 | 000,989,745 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\z7u.odt
[2012.04.19 18:25:31 | 029,012,393 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\präsi pal.odp
[2012.04.19 18:22:26 | 000,059,403 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\sdfsd.png
[2012.04.19 12:50:55 | 000,005,286 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\1-f82.jpg
[2012.04.18 22:13:44 | 000,054,795 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\zjg.jpg
[2012.04.18 22:08:21 | 000,053,978 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\uj.jpg
[2012.04.18 22:07:41 | 000,056,017 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\eed.jpg
[2012.04.18 22:02:44 | 000,056,034 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\adfgosdu.jpg
[2012.04.18 21:55:45 | 000,013,187 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\tweo.jpg
[2012.04.18 15:52:41 | 000,701,956 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ererz.jpg
[2012.04.18 15:24:43 | 000,381,431 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\erzz.jpg
[2012.04.18 14:24:20 | 000,540,258 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\rtrt.jpg
[2012.04.17 16:01:05 | 000,647,193 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ö.jpg
[2012.04.15 21:46:51 | 000,022,954 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\PBefG - nics.htm
[2012.04.15 21:31:26 | 290,877,360 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\De.mp3
[2012.04.15 21:28:00 | 000,037,704 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\1-327.jpg
[2012.04.15 21:18:57 | 000,038,583 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\22fg.jpg
[2012.04.15 21:17:06 | 000,041,335 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ggsf.jpg
[2012.04.15 15:59:27 | 000,017,473 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Desktop\sw.odt
[2012.04.13 20:28:17 | 000,018,679 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Bi).jpg
[2012.04.13 20:28:15 | 000,023,380 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Bi).jpg
[2012.04.13 20:28:09 | 000,021,929 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\dff.jpg
[2012.04.13 20:28:07 | 000,025,654 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\hauper.jpg
[2012.04.13 20:28:05 | 000,020,569 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\bliimmer.jpg
[2012.04.13 20:28:02 | 000,034,108 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\zwl.jpg
[2012.04.13 20:27:59 | 000,020,383 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\fltewc.jpg
[2012.04.13 20:27:52 | 000,023,782 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\ee.jpg
[2012.04.13 20:27:50 | 000,020,473 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\bd.jpg
[2012.04.13 20:27:48 | 000,027,800 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\zmerm.jpg
[2012.04.13 20:27:46 | 000,020,947 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\zim.jpg
[2012.04.13 20:27:40 | 000,037,207 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Eigene Dateien\Bild(103).jpg
[2012.01.25 21:52:36 | 000,000,016 | ---- | C] () -- C:\WINDOWS\System32\jgldog11.dll
[2011.08.08 00:16:51 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2010.11.08 21:41:45 | 000,000,622 | ---- | C] () -- C:\WINDOWS\hpomdl38.dat.temp
[2010.11.08 20:49:51 | 000,179,452 | ---- | C] () -- C:\WINDOWS\hpoins38.dat
[2010.11.08 20:49:51 | 000,000,622 | ---- | C] () -- C:\WINDOWS\hpomdl38.dat
[2010.11.07 01:23:43 | 000,000,773 | ---- | C] () -- C:\WINDOWS\ULead32.ini
[2010.11.06 15:11:34 | 000,217,088 | R--- | C] () -- C:\WINDOWS\Alcrmv.exe
[2010.11.06 15:11:34 | 000,147,456 | R--- | C] () -- C:\WINDOWS\System32\RTLCPAPI.dll
[2010.11.06 15:11:32 | 010,528,768 | R--- | C] () -- C:\WINDOWS\System32\RTLCPL.EXE
[2010.11.06 15:07:14 | 000,233,472 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2010.11.06 15:07:14 | 000,028,672 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2010.11.06 14:34:34 | 000,155,648 | ---- | C] () -- C:\WINDOWS\System32\setuplib.dll
[2010.11.06 14:34:34 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\waitwnd.exe
[2010.10.31 04:24:21 | 000,053,760 | ---- | C] () -- C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.10.31 00:11:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.10.30 01:07:21 | 000,097,360 | R--- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2010.10.30 00:07:44 | 000,093,718 | ---- | C] () -- C:\WINDOWS\VGAsetup.ini
[2010.10.30 00:07:27 | 000,163,923 | ---- | C] () -- C:\WINDOWS\System32\SiSUninstall.exe
[2010.10.30 00:07:24 | 000,196,608 | ---- | C] () -- C:\WINDOWS\Progress.exe
[2010.10.30 00:07:24 | 000,049,152 | ---- | C] () -- C:\WINDOWS\InstFunc.exe
[2010.10.30 00:07:05 | 000,081,171 | ---- | C] () -- C:\WINDOWS\System32\VGAunistlog.ini
[2010.10.30 00:07:02 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\sis760.bin
[2010.10.30 00:07:02 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\sis741.bin
[2010.10.30 00:07:02 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\sis660.bin
[2010.10.29 23:31:22 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2010.10.29 23:28:50 | 000,006,550 | ---- | C] () -- C:\WINDOWS\jautoexp.dat
[2010.10.29 22:53:45 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.10.29 22:53:00 | 000,122,928 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.10.29 22:10:50 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.10.29 22:07:06 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
========== LOP Check ==========
[2010.10.31 01:54:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\DriverCure
[2011.01.02 23:45:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ICQ
[2011.11.30 20:17:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\NCH Swift Sound
[2010.12.08 22:43:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TuneUp Software
[2010.12.08 22:40:06 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2010.10.30 23:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\DriverCure
[2012.01.25 22:01:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\GetRightToGo
[2012.04.21 21:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\gtk-2.0
[2012.03.28 20:48:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ICQ
[2011.11.30 20:16:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\NCH Swift Sound
[2011.01.03 00:09:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\OCS
[2010.10.31 01:34:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\OpenOffice.org
[2012.04.26 20:51:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Opera
[2010.12.08 22:41:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\TuneUp Software
[2010.10.30 21:18:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Uniblue
[2011.04.21 00:08:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\***\Anwendungsdaten\XMedia Recode
========== Purity Check ==========
< End of report > und mit neuester version hijackfile Code:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:33:46, on 30.04.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\Programme\OpenOffice.org 3\program\soffice.exe
C:\Programme\OpenOffice.org 3\program\soffice.bin
C:\Programme\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Programme\HP\Digital Imaging\bin\hpqbam08.exe
C:\Programme\HP\Digital Imaging\bin\hpqgpc01.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Dokumente und Einstellungen\***\Desktop\OTL.com.exe
C:\Programme\trend micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [Ocs_SM] C:\Dokumente und Einstellungen\***\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: HP Smart Web Printing ein- oder ausblenden - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Planer (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Echtzeit Scanner (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: SearchAnonymizer - Unknown owner - C:\Dokumente und Einstellungen\Mogli\Anwendungsdaten\OCS\SM\SearchAnonymizerHelper.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
--
End of file - 7255 bytes |