kekstafel | 30.05.2013 16:59 | hallo nochmal und vielen dank für die sehr ausführliche beschreibungen.
ich hoffe alles richtig gemacht zu haben.
ADW Logfile Code:
# AdwCleaner v2.301 - Datei am 30/05/2013 um 15:04:48 erstellt
# Aktualisiert am 16/05/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : skyline - SKYLINE-8D5AE2F
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\skyline\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml
Datei Gelöscht : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Ordner Gelöscht : C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\searchresultstb
Ordner Gelöscht : C:\Dokumente und Einstellungen\skyline\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\skyline\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : C:\Programme\Ask.com
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\Softonic_Deutsch
Ordner Gelöscht : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Ask.com
Schlüssel Gelöscht : HKCU\Software\AskToolbar
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3EC1A45C-8BC3-4BFE-B226-4051C5D3D068}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gelöscht : HKLM\Software\VDownloader\OpenCandy
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v12.0 (de)
Datei : C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\Mozilla\Firefox\Profiles\zm2buahz.default\prefs.js
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/414?appid=135");
Gelöscht : user_pref("browser.search.selectedEngine", "Search Results");
Gelöscht : user_pref("browser.search.defaultenginename", "Search Results");
Gelöscht : user_pref("browser.search.order.1", "Search Results");
Gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=135&systemid=414&apn[...]
*************************
AdwCleaner[S1].txt - [5755 octets] - [30/05/2013 15:04:48]
########## EOF - C:\AdwCleaner[S1].txt - [5815 octets] ##########
JRT Logfile Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.9.4 (05.06.2013:1)
OS: Microsoft Windows XP x86
Ran by skyline on 30.05.2013 at 15:13:47,59
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.05.2013 at 15:15:53,65
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ESET Logfile Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=a52b76e1b16a964f96e1a67678e5f0c6
# engine=13953
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-05-30 01:55:59
# local_time=2013-05-30 03:55:59 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1285 16777214 100 100 10171383 66246109 0 0
# scanned=59600
# found=1
# cleaned=0
# scan_time=1996
sh=1F86ED1718B0E54483D4DC9B3D9D40C085F2EA47 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2013-1493.BW trojan" ac=I fn="C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\20156937-3f24e780"
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=a52b76e1b16a964f96e1a67678e5f0c6
# engine=13953
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-05-30 03:25:43
# local_time=2013-05-30 05:25:43 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1285 16777214 100 100 10176767 66251493 0 0
# scanned=133159
# found=1
# cleaned=0
# scan_time=4509
sh=1F86ED1718B0E54483D4DC9B3D9D40C085F2EA47 ft=0 fh=0000000000000000 vn="Java/Exploit.CVE-2013-1493.BW trojan" ac=I fn="C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\20156937-3f24e780" Security Check Logfile Code:
Results of screen317's Security Check version 0.99.64
Windows XP Service Pack 3 x86 ``````````````Antivirus/Firewall Check:``````````````
Kaspersky Internet Security 2012 `````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.75.0.1300
Java(TM) 6 Update 39
Java(TM) 6 Update 6
Java(TM) 6 Update 7
Java version out of Date!
Adobe Flash Player 11.7.700.202
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Firefox 12.0 Firefox out of Date! ````````Process Check: objlist.exe by Laurent````````
Malwarebytes' Anti-Malware mbamscheduler.exe
TVG OnlineUpdate OnlineUpdateSvc.exe
Kaspersky Lab Kaspersky Internet Security 2012 klwtblfs.exe `````````````````System Health check`````````````````
Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` NEUES OTL Logfile Code:
OTL logfile created on: 30.05.2013 17:39:51 - Run 3
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\skyline\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 1,33 Gb Available Physical Memory | 66,52% Memory free
3,84 Gb Paging File | 3,44 Gb Available in Paging File | 89,50% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 112,40 Gb Free Space | 37,71% Space Free | Partition Type: NTFS
Computer Name: SKYLINE-8D5AE2F | User Name: skyline | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\skyline\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtblfs.exe (Kaspersky Lab ZAO)
PRC - C:\Programme\TVG\OnlineUpdate\OnlineUpdateSvc.exe ()
PRC - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
PRC - C:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe (DATA BECKER GmbH & Co KG)
PRC - C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe (Samsung Electronics Co., Ltd.)
PRC - C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Logitech\MouseWare\system\EM_EXEC.EXE (Logitech Inc.)
========== Modules (No Company Name) ==========
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ()
MOD - C:\WINDOWS\system32\SaXPWIA.dll ()
MOD - C:\Programme\TVG\OnlineUpdate\OnlineUpdateSvc.exe ()
MOD - C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
MOD - C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\WINDOWS\system32\sso2ml3.dll ()
MOD - C:\WINDOWS\twain_32\Samsung\SCX4623\SSOle.dll ()
MOD - C:\WINDOWS\twain_32\Samsung\SCX4623\IMFilter.dll ()
MOD - C:\Programme\WinRAR\rarext.dll ()
========== Services (SafeList) ==========
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (AVP) -- C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (Kaspersky Lab ZAO)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (TVGOnlineUpdateSvc) -- C:\Programme\TVG\OnlineUpdate\OnlineUpdateSvc.exe ()
SRV - (DBService) -- C:\Programme\Gemeinsame Dateien\DATA BECKER Shared\DBService.exe (DATA BECKER GmbH & Co KG)
SRV - (Samsung Network Fax Server) -- C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxServer.exe (Samsung Electronics Co., Ltd.)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (SSPORT) -- C:\WINDOWS\system32\Drivers\SSPORT.sys File not found
DRV - (SetupNTGLM7X) -- E:\NTGLM7X.sys File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (NTACCESS) -- E:\NTACCESS.sys File not found
DRV - (MSICPL) -- E:\install4\MSICPL.sys File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (GMSIPCI) -- E:\INSTALL\GMSIPCI.SYS File not found
DRV - (F-Secure Standalone Minifilter) -- C:\DOKUME~1\skyline\LOKALE~1\Temp\OnlineScanner\Anti-Virus\fsgk.sys File not found
DRV - (Changer) -- File not found
DRV - (catchme) -- C:\DOKUME~1\skyline\LOKALE~1\Temp\catchme.sys File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (TSP) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (KLIF) -- C:\WINDOWS\system32\drivers\klif.sys (Kaspersky Lab)
DRV - (klim5) -- C:\WINDOWS\system32\drivers\klim5.sys (Kaspersky Lab ZAO)
DRV - (kl2) -- C:\WINDOWS\system32\drivers\kl2.sys (Kaspersky Lab ZAO)
DRV - (KL1) -- C:\WINDOWS\system32\drivers\kl1.sys (Kaspersky Lab ZAO)
DRV - (acedrv11) -- C:\WINDOWS\system32\drivers\acedrv11.sys (Protect Software GmbH)
DRV - (klmouflt) -- C:\WINDOWS\system32\drivers\klmouflt.sys (Kaspersky Lab)
DRV - (pavboot) -- C:\WINDOWS\system32\drivers\pavboot.sys (Panda Security, S.L.)
DRV - (DgiVecp) -- C:\WINDOWS\system32\drivers\DgivEcp.sys (Samsung Electronics Co., Ltd.)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvata) -- C:\WINDOWS\system32\drivers\nvata.sys (NVIDIA Corporation)
DRV - (LMouFlt2) -- C:\WINDOWS\system32\drivers\LMouFlt2.Sys (Logitech, Inc.)
DRV - (L8042pr2) -- C:\WINDOWS\system32\drivers\L8042pr2.Sys (Logitech, Inc.)
DRV - (LHidUsb) -- C:\WINDOWS\system32\drivers\LHidUsb.sys (Logitech, Inc.)
DRV - (LHidFlt2) -- C:\WINDOWS\system32\drivers\LHidFlt2.Sys (Logitech, Inc.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = EC E8 57 F6 DE 5E CA 01 [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\..\SearchScopes,DefaultScope = {0EC15871-4A86-40DF-849A-118524C912B7}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{0EC15871-4A86-40DF-849A-118524C912B7}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8&rlz=2I7GGIT_de____________
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{8E9CBC55-43D8-47D6-A05E-E7404B57BF73}: "URL" = hxxp://www.bing.com/search?FORM=IEFM1&q={searchTerms}&src={referrer:source?}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..extensions.enabledAddons: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.4
FF - prefs.js..extensions.enabledAddons: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledAddons: virtualKeyboard@kaspersky.ru:12.0.1.511
FF - prefs.js..extensions.enabledAddons: linkfilter@kaspersky.ru:12.0.1.511
FF - prefs.js..extensions.enabledAddons: KavAntiBanner@Kaspersky.ru:12.0.1.511
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.9.4
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: virtualKeyboard@kaspersky.ru:12.0.0.477
FF - prefs.js..extensions.enabledItems: linkfilter@kaspersky.ru:12.0.0.477
FF - prefs.js..extensions.enabledItems: KavAntiBanner@Kaspersky.ru:12.0.0.477
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@bittorrent.com/BitTorrentDNA: C:\Programme\DNA\plugins\npbtdna.dll (BitTorrent, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_39: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14: C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF - HKLM\Software\MozillaPlugins\@pandasecurity.com/activescan: C:\Programme\Panda Security\ActiveScan 2.0\npwrapper.dll (Panda Security, S.L.)
FF - HKLM\Software\MozillaPlugins\@protectdisc.com/NPMPDRM: C:\Programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll ( )
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.450: C:\Programme\Real Alternative\browser\plugins\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.448: C:\Programme\Real Alternative\browser\plugins\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@protectdisc.com/NPPDLicenseHelper: C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\ProtectDisc\License Helper v2\NPPDLicenseHelper.dll ( )
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\virtualKeyboard@kaspersky.ru: C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru [2012.10.31 13:20:42 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\linkfilter@kaspersky.ru: C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\linkfilter@kaspersky.ru [2012.10.31 13:20:41 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\KavAntiBanner@Kaspersky.ru: C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\KavAntiBanner@Kaspersky.ru [2012.10.31 13:20:41 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.06.11 13:38:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.09 02:18:37 | 000,000,000 | ---D | M]
[2008.10.03 15:51:44 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\Mozilla\Extensions
[2013.05.26 06:52:23 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\Mozilla\Firefox\Profiles\zm2buahz.default\extensions
[2011.08.11 13:10:06 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\Mozilla\Firefox\Profiles\zm2buahz.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013.02.09 02:18:38 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.09 02:18:38 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA}
[2011.06.14 16:13:10 | 000,000,000 | ---D | M] (Anti-Banner) -- C:\Programme\Mozilla Firefox\extensions\KavAntiBanner@kaspersky.ru_bak2
[2011.06.14 16:13:08 | 000,000,000 | ---D | M] (Modul zur Link-Untersuchung) -- C:\Programme\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2
[2013.02.09 02:18:20 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2012.10.31 13:20:41 | 000,000,000 | ---D | M] (Anti-Banner) -- C:\PROGRAMME\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 2012\FFEXT\KAVANTIBANNER@KASPERSKY.RU
[2012.10.31 13:20:41 | 000,000,000 | ---D | M] (Kaspersky URL Advisor) -- C:\PROGRAMME\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 2012\FFEXT\LINKFILTER@KASPERSKY.RU
[2012.10.31 13:20:42 | 000,000,000 | ---D | M] (Kaspersky Virtual Keyboard) -- C:\PROGRAMME\KASPERSKY LAB\KASPERSKY INTERNET SECURITY 2012\FFEXT\VIRTUALKEYBOARD@KASPERSKY.RU
[2012.06.30 14:29:05 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2012.06.11 13:38:13 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.11 13:38:10 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.11 13:38:10 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.11 13:38:10 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.11 13:38:10 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.11 13:38:10 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.11 13:38:10 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2013.05.30 14:11:48 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Programme\Google\GoogleToolbar1.dll (Google Germany GmbH)
O2 - BHO: (FilterBHO Class) - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO)
O3 - HKLM\..\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Programme\Google\GoogleToolbar1.dll (Google Germany GmbH)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Programme\Google\GoogleToolbar1.dll (Google Germany GmbH)
O4 - HKLM..\Run: [4623 Scan2PC] C:\WINDOWS\Twain_32\Samsung\SCX4623\Scan2pc.exe ()
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AVP] C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe (Kaspersky Lab ZAO)
O4 - HKLM..\Run: [Logitech Utility] C:\WINDOWS\LOGI_MWX.EXE (Logitech Inc.)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SW20] C:\WINDOWS\system32\sw20.exe ()
O4 - HKLM..\Run: [SW24] C:\WINDOWS\system32\sw24.exe ()
O4 - HKCU..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube Download - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytvdownloader.htm ()
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\plugins\freeytmp3downloader.htm ()
O8 - Extra context menu item: Mit Mipony herunterladen - C:\Programme\MiPony\Browser\IEContext.htm ()
O9 - Extra Button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll (Kaspersky Lab ZAO)
O9 - Extra Button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll (Kaspersky Lab ZAO)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab (QuickTime Plugin Control)
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} hxxp://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab (Trend Micro ActiveX Scan Agent 6.6)
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} hxxp://acs.pandasoftware.com/activescan/cabs/as2stubie.cab (ActiveScan 2.0 Installer Class)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1341058526968 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1341058518156 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} hxxp://acs.pandasoftware.com/activescan/cabs/as2stubie.cab (ActiveScan 2.0 Installer Class)
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} hxxp://support.f-secure.com/ols/fscax.cab (F-Secure Online Scanner 3.3)
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0039-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_39-windows-i586.cab (Java Plug-in 1.6.0_39)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} hxxp://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5390/mcfscan.cab (McFreeScan Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{DDECBEB2-1195-4BE8-A3A0-440FC2C24C8E}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL File not found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL File not found
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - (C:\WINDOWS\system32\klogon.dll) - C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\skyline\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\skyline\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.06 18:50:54 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.05.30 17:36:13 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.05.30 15:13:46 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERUNT
[2013.05.30 15:13:29 | 000,000,000 | ---D | C] -- C:\JRT
[2013.05.30 15:12:04 | 000,545,954 | ---- | C] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\skyline\Desktop\JRT.exe
[2013.05.30 14:00:31 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.05.30 13:58:44 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.05.30 13:58:44 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.05.30 13:58:44 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.05.30 13:58:44 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.05.30 13:58:36 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.05.30 13:58:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.05.30 13:51:10 | 005,074,935 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\skyline\Desktop\ComboFix.exe
[2013.05.30 11:48:06 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\skyline\Desktop\OTL.exe
[2013.05.28 06:54:18 | 176,212,264 | ---- | C] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\kis13.0.1.4190de-de.exe
[2013.05.26 06:22:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Free Video Converter
[2013.05.26 06:22:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\FreeVideoConverter
[2013.05.26 06:21:30 | 000,000,000 | ---D | C] -- C:\Programme\Free Video Converter
[2013.05.05 20:33:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2013.05.05 20:33:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Security Task Manager
[2013.05.05 20:33:37 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2013.05.05 15:36:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\Skype
[2013.05.05 15:36:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.05.30 17:36:49 | 000,890,839 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Desktop\SecurityCheck.exe
[2013.05.30 17:33:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.05.30 15:12:05 | 000,545,954 | ---- | M] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\skyline\Desktop\JRT.exe
[2013.05.30 15:07:15 | 000,000,053 | ---- | M] () -- C:\biosinfo
[2013.05.30 15:06:41 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.05.30 14:57:34 | 000,632,031 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Desktop\adwcleaner.exe
[2013.05.30 14:11:48 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.05.30 14:00:35 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.05.30 13:51:18 | 005,074,935 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\skyline\Desktop\ComboFix.exe
[2013.05.30 13:48:06 | 000,000,966 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2013.05.30 11:48:08 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\skyline\Desktop\OTL.exe
[2013.05.30 08:34:04 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.30 08:03:22 | 000,308,062 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\P1120887.JPG
[2013.05.30 08:00:36 | 000,223,605 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Grillen_gross.jpg
[2013.05.30 07:58:16 | 000,038,853 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\grillen1.jpg
[2013.05.30 07:57:08 | 000,115,592 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Grillen.jpg
[2013.05.30 07:56:27 | 000,146,133 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Grillen_embed_article_fullsize.jpg
[2013.05.29 08:05:26 | 007,301,166 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\fuat_erol_logo.psd
[2013.05.29 08:04:01 | 000,241,388 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo Kopie.jpg
[2013.05.29 08:03:04 | 000,693,848 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo.pdf
[2013.05.29 07:59:52 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.05.28 11:22:14 | 000,215,853 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\durchschreibesatz_a5.pdf
[2013.05.28 07:50:11 | 004,068,923 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\kis2013_de.pdf
[2013.05.28 06:54:22 | 176,212,264 | ---- | M] (Kaspersky Lab) -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\kis13.0.1.4190de-de.exe
[2013.05.28 06:44:42 | 000,235,638 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo.eps
[2013.05.28 06:44:41 | 000,085,555 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo.ai
[2013.05.26 07:06:37 | 012,527,907 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM uber Digitale Demenz oder iDepp 3 - App hier wird ´s gefährlich !!.mp3
[2013.05.26 06:59:55 | 040,179,669 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM über_ Wie man sich embedded, so schläft man..mp3
[2013.05.26 06:34:41 | 010,038,699 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM über_ Boston. In Mord we trust..mp3
[2013.05.26 06:29:45 | 025,360,090 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM über_ Google-Palestine. Suchet und ihr werdet finden..mp3
[2013.05.26 05:19:33 | 022,324,818 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM u_ber_ Internationalen Errorismus.mp3
[2013.05.25 19:09:08 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2013.05.25 16:40:23 | 000,207,595 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\IMG_6771.jpg
[2013.05.25 16:36:54 | 001,708,002 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\ferienspiele_nidda_elif.jpg
[2013.05.23 20:13:39 | 000,011,497 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\SmarThruOptions.xml
[2013.05.23 20:12:16 | 002,927,602 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\al.psd
[2013.05.23 19:29:45 | 000,260,104 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\341_1.jpg
[2013.05.23 19:29:22 | 000,276,548 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\356_1.jpg
[2013.05.23 19:28:33 | 000,096,660 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\31090_midyatpilavbulgur.jpg
[2013.05.22 03:46:57 | 001,156,924 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\IMG-20130521-00008.jpg
[2013.05.21 03:04:33 | 008,602,840 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\plentymarkets_magazin_02-2012_web.pdf
[2013.05.20 20:33:32 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.05.20 20:33:31 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.05.16 01:56:20 | 001,742,176 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Ohne Titel-1.psd
[2013.05.15 23:18:19 | 000,042,828 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_51041319_jaRxbbpHs3TWbssQSnQEyDuBitU66Mog.jpg
[2013.05.15 23:16:55 | 000,040,354 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_51235906_crBoFYWNsaUyZBF6Aww0X1WacJu33A7W.jpg
[2013.05.15 23:13:34 | 000,019,906 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_37605787_CtufRG4thYlXoe1PBez9WrKd0ACGXkKZ.jpg
[2013.05.15 23:11:45 | 000,039,039 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_51238773_4PQcZwKpAMAOhTXbSi4zCLvOAec38ao3.jpg
[2013.05.15 23:11:10 | 000,016,610 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_38895588_1bPc9S6VWlum6tN54jixhFIJ7ajwpJAh.jpg
[2013.05.15 16:04:54 | 000,024,658 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Auftrag_20130515182969.pdf
[2013.05.15 05:44:49 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2013.05.15 05:29:41 | 000,460,120 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.05.15 05:25:56 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.05.15 05:25:56 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.05.15 05:25:56 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.05.15 05:25:56 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.05.15 05:23:31 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.05.14 03:19:37 | 000,927,911 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\ROS_Leuchtwerbung01-14.pdf
[2013.05.07 06:27:17 | 006,015,488 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshtml.dll
[2013.05.03 14:02:36 | 000,313,775 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Mappe1.pdf
[2013.05.01 05:29:58 | 000,209,920 | ---- | M] () -- C:\Dokumente und Einstellungen\skyline\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.05.30 17:36:49 | 000,890,839 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Desktop\SecurityCheck.exe
[2013.05.30 14:57:34 | 000,632,031 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Desktop\adwcleaner.exe
[2013.05.30 14:00:35 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.05.30 14:00:31 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.05.30 13:58:44 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.05.30 13:58:44 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.05.30 13:58:44 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.05.30 13:58:44 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.05.30 13:58:44 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.05.30 08:34:04 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.30 08:03:34 | 000,308,062 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\P1120887.JPG
[2013.05.30 08:00:41 | 000,223,605 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Grillen_gross.jpg
[2013.05.30 07:58:23 | 000,038,853 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\grillen1.jpg
[2013.05.30 07:57:12 | 000,115,592 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Grillen.jpg
[2013.05.30 07:56:32 | 000,146,133 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Grillen_embed_article_fullsize.jpg
[2013.05.29 08:05:25 | 007,301,166 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\fuat_erol_logo.psd
[2013.05.29 08:03:59 | 000,241,388 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo Kopie.jpg
[2013.05.29 08:03:04 | 000,693,848 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo.pdf
[2013.05.28 11:22:14 | 000,215,853 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\durchschreibesatz_a5.pdf
[2013.05.28 07:50:11 | 004,068,923 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\kis2013_de.pdf
[2013.05.28 06:44:41 | 000,235,638 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo.eps
[2013.05.28 06:44:41 | 000,085,555 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\erol_logo.ai
[2013.05.26 07:05:48 | 012,527,907 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM uber Digitale Demenz oder iDepp 3 - App hier wird ´s gefährlich !!.mp3
[2013.05.26 06:56:53 | 040,179,669 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM über_ Wie man sich embedded, so schläft man..mp3
[2013.05.26 06:34:35 | 010,038,699 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM über_ Boston. In Mord we trust..mp3
[2013.05.26 06:28:10 | 025,360,090 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM über_ Google-Palestine. Suchet und ihr werdet finden..mp3
[2013.05.26 06:23:25 | 000,000,836 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Startmenü\Programme\Free Video Converter.lnk
[2013.05.26 05:19:19 | 022,324,818 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\KenFM u_ber_ Internationalen Errorismus.mp3
[2013.05.25 16:40:23 | 000,207,595 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\IMG_6771.jpg
[2013.05.25 16:36:52 | 001,708,002 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\ferienspiele_nidda_elif.jpg
[2013.05.23 20:12:16 | 002,927,602 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\al.psd
[2013.05.23 19:29:28 | 000,276,548 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\356_1.jpg
[2013.05.23 19:28:37 | 000,096,660 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\31090_midyatpilavbulgur.jpg
[2013.05.23 19:27:27 | 000,260,104 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\341_1.jpg
[2013.05.22 03:46:57 | 001,156,924 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\IMG-20130521-00008.jpg
[2013.05.21 03:04:33 | 008,602,840 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\plentymarkets_magazin_02-2012_web.pdf
[2013.05.20 20:20:40 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.05.16 01:56:20 | 001,742,176 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Ohne Titel-1.psd
[2013.05.15 23:18:26 | 000,042,828 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_51041319_jaRxbbpHs3TWbssQSnQEyDuBitU66Mog.jpg
[2013.05.15 23:17:06 | 000,040,354 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_51235906_crBoFYWNsaUyZBF6Aww0X1WacJu33A7W.jpg
[2013.05.15 23:13:47 | 000,019,906 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_37605787_CtufRG4thYlXoe1PBez9WrKd0ACGXkKZ.jpg
[2013.05.15 23:12:03 | 000,039,039 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_51238773_4PQcZwKpAMAOhTXbSi4zCLvOAec38ao3.jpg
[2013.05.15 23:11:33 | 000,016,610 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\400_F_38895588_1bPc9S6VWlum6tN54jixhFIJ7ajwpJAh.jpg
[2013.05.15 16:04:54 | 000,024,658 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Auftrag_20130515182969.pdf
[2013.05.14 03:19:37 | 000,927,911 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\ROS_Leuchtwerbung01-14.pdf
[2013.05.03 14:02:36 | 000,313,775 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Eigene Dateien\Mappe1.pdf
[2013.04.26 05:13:44 | 000,446,464 | ---- | C] () -- C:\WINDOWS\System32\Tx32.dll
[2013.04.26 05:13:44 | 000,000,151 | ---- | C] () -- C:\WINDOWS\System32\ic32.ini
[2013.03.26 21:05:47 | 000,007,287 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\service.htm
[2013.01.28 03:05:54 | 000,106,612 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2012.06.30 14:25:10 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.06.03 12:18:43 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\defogger_reenable
[2012.04.19 21:18:34 | 000,053,998 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\invoice-201055009-o-75532-c-63614-d-20120418.pdf
[2012.04.16 23:33:58 | 000,177,484 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\angebot_806.pdf
[2012.03.26 18:17:26 | 000,011,497 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Anwendungsdaten\SmarThruOptions.xml
[2012.03.17 21:05:07 | 000,000,116 | ---- | C] () -- C:\WINDOWS\Readiris.ini
[2012.03.17 21:04:56 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll
[2012.03.17 21:02:16 | 000,485,240 | ---- | C] () -- C:\WINDOWS\ssndii.exe
[2012.03.17 21:02:09 | 000,124,792 | ---- | C] () -- C:\WINDOWS\Wiainst.exe
[2012.03.17 21:02:08 | 000,307,200 | R--- | C] () -- C:\WINDOWS\System32\SaXPWIA.dll
[2012.03.17 21:02:08 | 000,145,408 | R--- | C] () -- C:\WINDOWS\System32\SaXPUIEx.dll
[2012.03.17 21:01:09 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\sso2ml3.dll
[2012.03.16 01:18:53 | 000,006,264 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot Nr 004252.pdf
[2011.12.05 09:03:08 | 000,019,158 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Information zu einem zukünftigen Bankeinzug (DE00262948) (1).pdf
[2011.12.01 22:10:03 | 000,280,306 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\AUFZÄHLUNG.pdf
[2011.09.13 21:25:06 | 000,120,174 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot vom 02.09.2011.pdf
[2011.08.01 00:38:32 | 000,004,761 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Abrechnung (2).PDF
[2011.06.14 16:14:16 | 000,017,408 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Lokale Einstellungen\Anwendungsdaten\WebpageIcons.db
[2011.06.14 16:13:13 | 000,116,189 | ---- | C] () -- C:\WINDOWS\System32\drivers\klin.dat
[2011.06.14 16:13:13 | 000,098,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\klick.dat
[2011.06.10 14:46:10 | 000,266,101 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\OSMA Fax Angebot KW 23.pdf
[2011.06.03 09:20:00 | 000,034,477 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Parfumking (1).pdf
[2011.06.01 12:39:22 | 000,034,477 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Parfumking.pdf
[2011.06.01 10:37:24 | 001,541,665 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\BREX-SC-EXT EURO PRICELIST 2011.pdf
[2011.05.31 13:41:48 | 000,194,522 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\COCOON EURO PRICELIST 2011 (2).pdf
[2011.05.31 12:20:17 | 000,194,522 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\COCOON EURO PRICELIST 2011 (1).pdf
[2011.05.31 10:27:23 | 000,436,552 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\BREX DEPOT STOCK MAY 2011.pdf
[2011.05.26 16:32:31 | 000,194,522 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\COCOON EURO PRICELIST 2011.pdf
[2010.12.17 00:55:07 | 000,004,876 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Abrechnung (1).PDF
[2010.12.03 14:22:17 | 002,841,033 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Drogerie November III 2010 KT.pdf
[2010.11.26 18:59:37 | 000,125,826 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot 25-11-2010.pdf
[2010.11.04 04:45:41 | 000,019,147 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Information zu einem zukünftigen Bankeinzug (DE00262948).pdf
[2010.10.14 20:11:36 | 000,240,004 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Infobrief Platine+.pdf
[2010.10.03 01:22:36 | 010,220,273 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\KATALOG.pdf
[2010.09.16 13:51:53 | 000,006,827 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Anmeldung-2010-09-18-Mannheim-Info-Aufbaumeeting.pdf
[2010.07.22 15:24:54 | 000,088,222 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Rechnung-Nr-3170.PDF
[2010.07.05 13:36:54 | 000,060,275 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\SALE WK 27.pdf
[2010.06.15 12:43:01 | 000,044,065 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\VIP FAQs 07062010.pdf
[2010.05.07 13:25:13 | 000,091,557 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Preisliste_tex4net.indd.2.pdf
[2010.04.16 23:12:03 | 008,733,891 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\100416 - Angebot Drogerie Messekontakte.pdf
[2010.03.05 17:20:57 | 000,224,261 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\BU_Emailing_032010_available.pdf
[2010.03.02 23:28:23 | 001,648,314 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\BU_SwissOnlineFolder_01_v2.pdf
[2010.02.28 18:24:24 | 001,584,142 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot Drogerie Februar II 2010.KT (1).pdf
[2010.02.18 21:01:44 | 001,584,142 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot Drogerie Februar II 2010.KT.pdf
[2010.02.17 21:41:24 | 000,151,478 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\2010_02rechnung_4912484342.pdf
[2010.02.11 14:53:13 | 001,012,601 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Sonderpostenliste-02-2010.KT.pdf
[2010.02.09 18:33:30 | 000,339,380 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\BU_Emailing_2009_available_.pdf
[2010.02.09 18:33:03 | 000,574,979 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Mailing_2.pdf
[2010.02.02 22:27:42 | 000,047,183 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\checkliste-gespraechsfuehrung.pdf
[2010.01.26 21:41:03 | 001,536,141 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\CundE_Banner_260110.pdf
[2010.01.07 22:20:54 | 001,488,082 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot Drogerie Januar I 2010.KT.pdf
[2010.01.06 23:47:18 | 002,665,209 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot Drogerie Dezember III 2009-.pdf.KT.pdf
[2009.12.17 18:54:13 | 000,127,918 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\ 91615408.pdf
[2009.12.17 18:52:32 | 000,127,920 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\ 91615426.pdf
[2009.12.14 17:40:03 | 001,156,417 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Angebot Drogerie Dezember II 2009-.pdf.KT.pdf
[2009.11.24 05:50:00 | 000,004,270 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Rechnung RE-7221.pdf
[2009.10.20 19:04:43 | 001,080,936 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\liste_grosshandel_20_10.pdf
[2009.09.25 21:28:12 | 001,080,304 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Liste_großh_23-09-2009.pdf
[2009.08.31 14:34:28 | 000,004,565 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Abrechnung.PDF
[2009.07.29 21:49:16 | 000,451,771 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\DHL_Intraship_Kurzanleitung.pdf
[2009.07.25 12:56:42 | 000,778,788 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\quittung-parfumking (1).pdf
[2009.07.24 20:46:20 | 000,778,788 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\quittung-parfumking.pdf
[2009.07.15 21:00:41 | 001,108,520 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\grosshandel 10-07-2009 (1).pdf
[2009.07.15 19:00:33 | 001,108,520 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\grosshandel 10-07-2009.pdf
[2009.07.03 14:57:02 | 000,058,911 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Offer Juli 09.pdf
[2009.07.01 19:08:20 | 000,079,366 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Einladung.pdf
[2009.06.16 01:04:46 | 000,060,728 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\germeli.pdf
[2009.02.05 23:28:35 | 000,015,428 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\RefEdit.exd
[2008.07.06 19:49:21 | 000,209,920 | ---- | C] () -- C:\Dokumente und Einstellungen\skyline\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
========== ZeroAccess Check ==========
[2009.03.07 18:05:18 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 04:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
< End of report > NEUES OTL EXTRAS Logfile Code:
OTL Extras logfile created on: 30.05.2013 17:39:51 - Run 3
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\skyline\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 1,33 Gb Available Physical Memory | 66,52% Memory free
3,84 Gb Paging File | 3,44 Gb Available in Paging File | 89,50% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 112,40 Gb Free Space | 37,71% Space Free | Partition Type: NTFS
Computer Name: SKYLINE-8D5AE2F | User Name: skyline | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = htmlfile] -- Reg Error: Key error. File not found
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring" = 1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\Windows Live\Sync\WindowsLiveSync.exe" = C:\Programme\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync -- (Microsoft Corporation)
"C:\Programme\Windows Live\Messenger\msnmsgr.exe" = C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqste08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe" = C:\Programme\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\HP\Digital Imaging\bin\hposfx08.exe" = C:\Programme\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe" = C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe -- ()
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe" = C:\Programme\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\HP\Digital Imaging\Unload\HpqPhUnl.exe" = C:\Programme\HP\Digital Imaging\Unload\HpqPhUnl.exe:*:Enabled:hpqphunl.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\Unload\HpqDIA.exe" = C:\Programme\HP\Digital Imaging\Unload\HpqDIA.exe:*:Enabled:hpqdia.exe -- ( )
"C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe" = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe:*:Enabled:Installationsprogramm für Kaspersky Internet Security 2009 -- (Kaspersky Lab)
"C:\Programme\DNA\btdna.exe" = C:\Programme\DNA\btdna.exe:*:Enabled:DNA -- (BitTorrent, Inc.)
"C:\Programme\Windows Live\Sync\WindowsLiveSync.exe" = C:\Programme\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync -- (Microsoft Corporation)
"C:\WINDOWS\twain_32\Samsung\ScanMgr.exe" = C:\WINDOWS\twain_32\Samsung\ScanMgr.exe:*:Enabled:Scan Manger -- (Samsung Electronics)
"C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe" = C:\WINDOWS\twain_32\Samsung\SCX4623\Scan2Pc.exe:*:Enabled:ScanToPC -- ()
"C:\WINDOWS\twain_32\Samsung\SCX4623\Sscan2io.exe" = C:\WINDOWS\twain_32\Samsung\SCX4623\Sscan2io.exe:*:Enabled:SScanToIO -- ()
"C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxMon.exe" = C:\WINDOWS\system32\spool\drivers\w32x86\3\NetFaxMon.exe:LocalSubNet:Enabled:Samsung Network PC Fax Monitor -- (Samsung Electronics Co., Ltd.)
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"C:\Programme\Bonjour\mDNSResponder.exe" = C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour" -- (Apple Inc.)
"C:\Programme\iTunes\iTunes.exe" = C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0A55CDBB-0566-4AA2-A15B-24C7F27C6FF4}" = BPD_Scan
"{138BD312-3557-40F8-BC5E-6DFF00A6880D}" = BPDSoftware_Ini
"{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}" = Readiris Pro 10
"{17E81C48-407E-499f-A105-1B49ACDB9BA4}" = ProductContext
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{2376813B-2E5A-4641-B7B3-A0D5ADB55229}" = HPPhotoSmartExpress
"{2614F54E-A828-49FA-93BA-45A3F756BFAA}" = 32 Bit HP CIO Components Installer
"{268278CF-FB69-4D98-B70E-BFEC1CDCA225}" = iTunes
"{26A24AE4-039D-4CA4-87B4-2F83216039FF}" = Java(TM) 6 Update 39
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{3248F0A8-6813-11D6-A77B-00B0D0160060}" = Java(TM) 6 Update 6
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{363790D2-DA98-41DD-9C9F-69FA36B169DE}" = PanoStandAlone
"{36FDBE6E-6684-462B-AE98-9A39A1B200CC}" = HP Product Assistant
"{45B8A76B-57EC-4242-B019-066400CD8428}" = BufferChm
"{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support
"{45E557D6-2271-4F13-8101-C620B4285AB0}" = Kaspersky Internet Security 2012
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4AE80E7B-6633-4046-9C15-D3B281C4F73D}" = BPDSoftware
"{4EA684E9-5C81-4033-A696-3019EC57AC3A}" = HPProductAssistant
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{5809E7CF-4DCF-11D4-9875-00105ACE7734}" = Logitech MouseWare 9.75
"{5BFE01FF-189F-4b75-8FA8-9B7CD7F9C529}" = L7500
"{66910000-8B30-4973-A159-6371345AFFA5}" = WebReg
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{6909F917-5499-482e-9AA1-FAD06A99F231}" = Toolbox
"{69640730-B830-4C24-BB5C-222DA1260548}" = Turbo Lister 2
"{6994491D-D491-48F1-AE1F-E179C1FFFC2F}" = HP Photosmart Essential
"{6DE9751D-3FFE-400E-8761-26A92DB734DE}" = BPD_HPSU
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{76618402-179D-4699-A66B-D351C59436BC}" = Windows Live Sync
"{7729A02E-D1AD-4830-8FC5-11853500D90D}" = HP Officejet Pro All-In-One Series
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{80078570-6C67-486C-8CF0-B0D778FC69B5}" = Samsung Network PC Fax
"{818ABC3C-635C-4651-8183-D0E9640B7DD1}" = HP Update
"{8331C3EA-0C91-43AA-A4D4-27221C631139}" = Status
"{87E2B986-07E8-477a-93DC-AF0B6758B192}" = DocProcQFolder
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A4CE7FD-9657-4B06-9943-E1819F3D5D67}" = DocProc
"{8C045626-4496-4238-B3B8-394CC6D46427}" = 7500_7600_7700_Help
"{8CE4E6E9-9D55-43FB-9DDB-688C976BFC05}" = Unload
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{90F1943D-EA4A-4460-B59F-30023F3BA69A}" = SmarThru 4
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-A95000000001}" = Adobe Reader 9.5.3 - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C779648B-410E-4BBA-B75B-5815BCEFE71D}" = Safari
"{C7F54CF8-D6FB-4E0A-93A3-E68AE0D6C476}" = SolutionCenter
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CE24344F-DFD8-40C8-8FD8-C9740B5F25AC}" = BPDfax
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{D48AD533-BAD5-469B-A9AA-272C6D80E70B}" = MPM
"{DBC20735-34E6-4E97-A9E5-2066B66B243D}" = TrayApp
"{DBEA1034-5882-4A88-8033-81C4EF0CFA29}" = Google Toolbar for Internet Explorer
"{E14ADE0E-75F3-4A46-87E5-26692DD626EC}" = Apple Mobile Device Support
"{E1B80DEE-A795-4258-8445-074C06AE3AB8}" = MarketResearch
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F157460F-720E-482f-8625-AD7843891E5F}" = InstantShareDevicesMFC
"{F3760724-B29D-465B-BC53-E5D72095BCC4}" = Scan
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{FB15E224-67C3-491F-9F5C-F257BC418412}" = Destinations
"1&1 EasyLogin" = 1&1 EasyLogin
"ActiveScan 2.0" = Panda ActiveScan 2.0
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.5
"Ant Renamer 2_is1" = Ant Renamer
"DasTelefonbuch Deutschland" = DasTelefonbuch Deutschland
"FLV Player" = FLV Player 2.0, build 24
"Free Video Converter_is1" = Free Video Converter V 3.1
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.12.0.128
"Google Updater" = Google Updater
"HP Imaging Device Functions" = HP Imaging Device Functions 7.0
"HP Solution Center & Imaging Support Tools" = HP Solution Center 7.0
"HPExtendedCapabilities" = HP Customer Participation Program 7.0
"HPOCR" = OCR Software by I.R.I.S 7.0
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"InstallWIX_{45E557D6-2271-4F13-8101-C620B4285AB0}" = Kaspersky Internet Security 2012
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.75.0.1300
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MiPony" = MiPony 1.0.8
"Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NVIDIA Drivers" = NVIDIA Drivers
"ProtectDisc Driver 11" = ProtectDisc Driver, Version 11
"RealAlt_is1" = Real Alternative 2.0.2
"Samsung SCX-4623 Series" = Wartung Samsung SCX-4623 Series
"Security Task Manager" = Security Task Manager 1.8g
"Universal Document Converter_is1" = Universal Document Converter (Demo)
"VLC media player" = VideoLAN VLC media player 0.8.6i
"web to date 8 first edition_is1" = DATA BECKER web to date 8 first edition
"WinAVI Video Converter 9.09.0" = WinAVI Video Converter 9.0
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XMedia Recode" = XMedia Recode 2.3.0.9
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"BitTorrent DNA" = DNA
"InstallShield_{69640730-B830-4C24-BB5C-222DA1260548}" = Turbo Lister 2
"Move Networks Player - IE" = Move Networks Media Player for Internet Explorer
"Protect Disc License Helper" = Protect Disc License Helper 1.0.125 (IE)
========== Last 20 Event Log Errors ==========
[ Application Events ]
Error - 26.05.2013 00:48:42 | Computer Name = SKYLINE-8D5AE2F | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 26.05.2013 00:51:02 | Computer Name = SKYLINE-8D5AE2F | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 26.05.2013 15:34:59 | Computer Name = SKYLINE-8D5AE2F | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung WINWORD.EXE, Version 10.0.6866.0, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 28.05.2013 00:53:00 | Computer Name = SKYLINE-8D5AE2F | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
in der signierten Datei. .
Error - 28.05.2013 00:53:00 | Computer Name = SKYLINE-8D5AE2F | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
in der signierten Datei. .
Error - 28.05.2013 00:53:00 | Computer Name = SKYLINE-8D5AE2F | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
in der signierten Datei. .
Error - 30.05.2013 02:10:28 | Computer Name = SKYLINE-8D5AE2F | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 30.05.2013 02:12:05 | Computer Name = SKYLINE-8D5AE2F | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 30.05.2013 02:12:09 | Computer Name = SKYLINE-8D5AE2F | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 30.05.2013 04:03:17 | Computer Name = SKYLINE-8D5AE2F | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung mbam.exe, Version 1.75.0.1, fehlgeschlagenes
Modul version.dll, Version 5.1.2600.5512, Fehleradresse 0x00001ddc.
[ System Events ]
Error - 28.05.2013 00:39:53 | Computer Name = SKYLINE-8D5AE2F | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error - 28.05.2013 00:44:34 | Computer Name = SKYLINE-8D5AE2F | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC80.MFCLOC" konnte nicht gefunden
werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
installiert.
Error - 28.05.2013 00:44:34 | Computer Name = SKYLINE-8D5AE2F | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC80.MFCLOC fehlgeschlagen.
Referenzfehlermeldung:
Die referenzierte Assemblierung ist nicht auf dem Computer installiert. .
Error - 28.05.2013 00:44:34 | Computer Name = SKYLINE-8D5AE2F | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.91_x-ww_decbdf0c\MFC80.DLL
fehlgeschlagen. Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet. .
Error - 29.05.2013 02:00:04 | Computer Name = SKYLINE-8D5AE2F | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error - 29.05.2013 13:34:46 | Computer Name = SKYLINE-8D5AE2F | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error - 30.05.2013 00:55:55 | Computer Name = SKYLINE-8D5AE2F | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error - 30.05.2013 02:14:39 | Computer Name = SKYLINE-8D5AE2F | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error - 30.05.2013 04:18:54 | Computer Name = SKYLINE-8D5AE2F | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
Error - 30.05.2013 09:06:56 | Computer Name = SKYLINE-8D5AE2F | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
%%2
< End of report > |