Dateien Online überprüfen lassen:
Beim scannen der Datei "C:\Programme\Comoestamos\tbCom1.dll" kam das hier raus: Code:
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.50 2010.03.24 -
AhnLab-V3 5.0.0.2 2010.03.24 -
AntiVir 8.2.1.196 2010.03.24 -
Antiy-AVL 2.0.3.7 2010.03.24 -
Authentium 5.2.0.5 2010.03.24 -
Avast 4.8.1351.0 2010.03.24 -
Avast5 5.0.332.0 2010.03.24 -
AVG 9.0.0.787 2010.03.24 -
BitDefender 7.2 2010.03.24 -
CAT-QuickHeal 10.00 2010.03.24 -
ClamAV 0.96.0.0-git 2010.03.24 -
Comodo 4370 2010.03.24 -
DrWeb 5.0.1.12222 2010.03.24 -
eSafe 7.0.17.0 2010.03.24 -
eTrust-Vet 35.2.7386 2010.03.24 -
F-Prot 4.5.1.85 2010.03.23 -
F-Secure 9.0.15370.0 2010.03.24 -
Fortinet 4.0.14.0 2010.03.24 -
GData 19 2010.03.24 -
Ikarus T3.1.1.80.0 2010.03.24 -
Jiangmin 13.0.900 2010.03.24 -
K7AntiVirus 7.10.1004 2010.03.22 -
Kaspersky 7.0.0.125 2010.03.24 -
McAfee 5930 2010.03.24 -
McAfee+Artemis 5930 2010.03.24 -
McAfee-GW-Edition 6.8.5 2010.03.24 -
Microsoft 1.5605 2010.03.24 -
NOD32 4971 2010.03.24 -
Norman 6.04.10 2010.03.24 -
nProtect 2009.1.8.0 2010.03.24 -
Panda 10.0.2.2 2010.03.24 -
PCTools 7.0.3.5 2010.03.24 -
Prevx 3.0 2010.03.24 -
Rising 22.40.02.03 2010.03.24 -
Sophos 4.51.0 2010.03.24 -
Sunbelt 6031 2010.03.22 -
Symantec 20091.2.0.41 2010.03.24 -
TheHacker 6.5.2.0.242 2010.03.24 -
TrendMicro 9.120.0.1004 2010.03.24 -
VBA32 3.12.12.2 2010.03.24 -
ViRobot 2010.3.24.2242 2010.03.24 -
VirusBuster 5.0.27.0 2010.03.24 -
weitere Informationen
File size: 2349080 bytes
MD5...: 455e61a2cf37f7210df685e2b77bfbe3
SHA1..: 4e8bc33c6dfbdd9727988eb0aa95af115c08fa8f
SHA256: 1429bb65815378be477091733036bf346c2030d3cec57b9ce55010c8ff21e3f0
ssdeep: 49152:GYqHRU4WtsufiSkJ9Z9gfU4zG+zWxK7/xrFbAvzVQQiFimvB25:GT0tNiZ
vMfhLzWxKjshB
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1173a0
timedatestamp.....: 0x4b3c74b0 (Thu Dec 31 09:53:52 2009)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1474f3 0x147600 6.60 130952ab5ca68491e3eb9afeb2f72268
.rdata 0x149000 0x74aa7 0x74c00 4.54 63901788510b8530f57c16d50e880945
.data 0x1be000 0x8584 0x6400 4.93 8dfa9c2f6d1b7fd5e0460812beebdaae
.rsrc 0x1c7000 0x5d168 0x5d200 5.97 4efdce3958de3ada93cb3e307af88510
.reloc 0x225000 0x1cfde 0x1d000 5.94 587570a59b7f4d5776c873b3af757d7c
( 20 imports )
> COMCTL32.dll: _TrackMouseEvent, -, InitCommonControlsEx, CreateToolbarEx, PropertySheetW, CreatePropertySheetPageW, ImageList_ReplaceIcon, ImageList_Create
> WININET.dll: InternetCanonicalizeUrlW, InternetCrackUrlW, InternetCloseHandle, InternetSetOptionA, FindFirstUrlCacheEntryA, FindNextUrlCacheEntryA, HttpOpenRequestA, InternetSetOptionExA, DeleteUrlCacheEntry, InternetGetLastResponseInfoA, HttpSendRequestA, HttpQueryInfoA, InternetOpenA, InternetCrackUrlA, InternetOpenW, InternetSetOptionW, InternetOpenUrlW, InternetReadFile, InternetGetConnectedState, InternetQueryOptionA, InternetCanonicalizeUrlA, FindCloseUrlCache, InternetConnectA, GetUrlCacheEntryInfoW
> SHLWAPI.dll: SHDeleteKeyA, PathFileExistsW
> WSOCK32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -
> VERSION.dll: GetFileVersionInfoSizeW, GetFileVersionInfoW, VerQueryValueW
> MSIMG32.dll: GradientFill
> RPCRT4.dll: UuidToStringW
> urlmon.dll: ObtainUserAgentString, URLDownloadToFileW
> CRYPT32.dll: CryptProtectData, CryptMsgClose, CertCloseStore, CertFreeCertificateContext, CryptUnprotectData, CertGetNameStringA, CertFindCertificateInStore, CryptQueryObject, CryptMsgGetParam, CertGetNameStringW
> WINMM.dll: PlaySoundA, sndPlaySoundW, PlaySoundW, timeGetTime
> PSAPI.DLL: EnumProcesses, GetModuleFileNameExW, EnumProcessModules, GetModuleBaseNameW, GetProcessMemoryInfo
> KERNEL32.dll: ReadFile, GlobalLock, GlobalAlloc, GetFileSize, CreateFileW, SizeofResource, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, GetFileTime, RemoveDirectoryW, GetSystemTimeAsFileTime, GetComputerNameW, OutputDebugStringW, HeapFree, GetProcessHeap, LocalAlloc, OpenProcess, Thread32Next, Thread32First, CreateToolhelp32Snapshot, TerminateProcess, SetThreadPriority, GetCurrentThread, SetEvent, CreateSemaphoreW, ReleaseSemaphore, CreateFileMappingW, OpenFileMappingW, UnmapViewOfFile, MapViewOfFile, MulDiv, IsValidCodePage, GetOEMCP, GetACP, GetCPInfo, GetStdHandle, WriteFile, ExitProcess, VirtualAlloc, VirtualFree, HeapDestroy, HeapCreate, InterlockedIncrement, TlsFree, TlsSetValue, TlsAlloc, TlsGetValue, MoveFileW, GetCommandLineA, ResumeThread, ExitThread, RaiseException, IsDebuggerPresent, SetUnhandledExceptionFilter, UnhandledExceptionFilter, HeapReAlloc, HeapAlloc, RtlUnwind, LoadLibraryA, GlobalUnlock, GlobalFree, OpenMutexW, GetCurrentProcess, FlushInstructionCache, VirtualProtect, Sleep, ExpandEnvironmentStringsW, CreateProcessW, GetLocaleInfoW, CreateMutexW, SetEndOfFile, CreateFileA, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, LCMapStringW, GetLocaleInfoA, Beep, MultiByteToWideChar, GetLocalTime, GetDateFormatW, GetTimeFormatW, FindResourceW, LoadResource, LockResource, FreeResource, GetFileAttributesW, SetLastError, CreateThread, FindFirstFileW, DeleteFileW, FindNextFileW, FindClose, CopyFileW, lstrcpyW, lstrcpyA, GetCurrentThreadId, LocalFree, GetLongPathNameW, GetShortPathNameW, GetModuleHandleW, GetTickCount, GetVersionExA, LoadLibraryW, FreeLibrary, WideCharToMultiByte, GetModuleFileNameA, MoveFileExW, lstrlenW, CreateEventW, WaitForSingleObject, GetModuleFileNameW, GetModuleHandleA, GetProcAddress, GetLastError, InterlockedDecrement, ReleaseMutex, CloseHandle, GetCurrentProcessId, HeapSize, SetHandleCount, GetFileType, GetStartupInfoA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, QueryPerformanceCounter, GetStringTypeA, GetStringTypeW, LCMapStringA, GetConsoleCP, GetConsoleMode, InterlockedExchange, FlushFileBuffers, InitializeCriticalSectionAndSpinCount, SetFilePointer
> USER32.dll: GetWindowRgn, MessageBeep, GetActiveWindow, IsDialogMessageA, IsDialogMessageW, MessageBoxA, DialogBoxParamW, DialogBoxParamA, CreateDialogParamA, CreateDialogParamW, SetRectEmpty, GetKeyState, SetDlgItemInt, GetDlgItemTextA, FrameRect, DrawFrameControl, CharLowerBuffA, DrawEdge, MsgWaitForMultipleObjects, PostThreadMessageA, SetParent, GetDlgItemTextW, GetScrollInfo, GetMenuItemRect, InsertMenuItemA, InsertMenuItemW, IsMenu, GetMenuInfo, SetMenuInfo, GetMenuItemID, GetMenuState, SetMenuItemInfoW, CheckMenuItem, EnableMenuItem, DeleteMenu, TrackPopupMenu, GetMonitorInfoW, GetMenuItemCount, GetMenuItemInfoW, CreatePopupMenu, DestroyMenu, SetClassLongA, SetLayeredWindowAttributes, SetForegroundWindow, EnableWindow, IsDlgButtonChecked, CheckDlgButton, SetActiveWindow, TranslateMessage, GetMessageA, ReleaseCapture, GetCapture, DispatchMessageW, DispatchMessageA, SetCapture, GetUpdateRect, BeginPaint, EndPaint, SetWindowRgn, SetRect, OffsetRect, DrawIconEx, GetIconInfo, DestroyIcon, GetSystemMetrics, FillRect, GetSysColor, PeekMessageA, MessageBoxW, DefWindowProcW, GetAsyncKeyState, SendMessageW, GetWindowTextLengthW, SystemParametersInfoW, LoadImageW, IsIconic, GetLastInputInfo, CharUpperW, DrawFocusRect, GetWindow, UpdateWindow, GetClassInfoExW, RegisterClassExW, CopyRect, PostMessageW, SetDlgItemTextW, EndDialog, GetWindowTextW, FindWindowW, GetMenuItemInfoA, SetWindowsHookExA, UnhookWindowsHookEx, CallNextHookEx, CreateWindowExW, UnregisterClassA, GetClassNameW, DefWindowProcA, GetWindowLongA, SetWindowLongA, GetFocus, IsChild, KillTimer, IsWindowUnicode, CallWindowProcW, FindWindowExW, GetWindowThreadProcessId, SetWindowPos, wsprintfW, SetWindowTextA, SetWindowTextW, GetClientRect, GetDlgCtrlID, CallWindowProcA, InvalidateRect, IsWindow, GetDlgItem, SendMessageA, ClientToScreen, GetParent, GetWindowLongW, SetCursor, LoadCursorA, InflateRect, PostMessageA, ShowWindow, SetWindowLongW, ReleaseDC, MoveWindow, DrawTextW, GetDC, GetWindowRect, RegisterWindowMessageW, IsWindowVisible, PtInRect, ScreenToClient, GetCursorPos, MonitorFromRect, GetMonitorInfoA, GetClassInfoW, RegisterClassW, DestroyWindow, SetTimer, GetDesktopWindow, SetFocus, AllowSetForegroundWindow
> GDI32.dll: GetBkMode, GetBkColor, PtInRegion, SetLayout, PlgBlt, SelectPalette, RealizePalette, GetDeviceCaps, SetRectRgn, OffsetRgn, FrameRgn, SetTextAlign, TextOutW, RoundRect, ExcludeClipRect, GetPixel, CreateCompatibleBitmap, BitBlt, CreateRectRgn, Polygon, GdiFlush, SetPixel, GetObjectA, GetTextAlign, GetTextExtentPoint32W, GetLayout, Rectangle, SetBkColor, CreateCompatibleDC, DeleteDC, CreateSolidBrush, CreateFontIndirectW, CombineRgn, CreatePen, SelectObject, MoveToEx, LineTo, DeleteObject, GetWindowOrgEx, SetWindowOrgEx, SetBkMode, SetTextColor, GetTextColor, GetStockObject
> COMDLG32.dll: GetOpenFileNameW
> ADVAPI32.dll: RegCreateKeyW, ConvertStringSecurityDescriptorToSecurityDescriptorA, SetSecurityDescriptorDacl, InitializeSecurityDescriptor, GetSidSubAuthority, SetSecurityDescriptorSacl, RegDeleteKeyA, RegCloseKey, RegOpenKeyExA, RegDeleteKeyW, RegSetValueExW, RegCreateKeyExW, RegSetValueExA, RegCreateKeyExA, GetSidSubAuthorityCount, CryptCreateHash, CryptHashData, CryptGetHashParam, CryptDestroyHash, CryptAcquireContextA, CryptReleaseContext, RegEnumValueW, RegEnumKeyExW, RegDeleteValueW, RegOpenKeyW, RegEnumKeyW, GetTokenInformation, RegQueryInfoKeyW, RegOpenKeyExW, RegQueryValueExW, OpenProcessToken, GetSecurityDescriptorSacl
> SHELL32.dll: ShellExecuteExW, SHGetFolderPathW, SHCreateDirectoryExW, ShellExecuteW
> ole32.dll: CoCreateInstance, IIDFromString, CreateStreamOnHGlobal, CLSIDFromString, CoUninitialize, CoCreateGuid, StringFromGUID2, CoInitialize, CoGetMalloc, StringFromIID
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> DNSAPI.dll: DnsQuery_A
( 14 exports )
DllCanUnloadNow, DllConnectToIE, DllConnectionProc, DllGetClassObject, DllGetInstallFileNameExt, DllOnUninstall, DllOnUpdateFinish, DllOpenUninstallPage, DllRegisterServer, DllShowTB, DllShowToolbar, DllShowToolbarWithIE, DllUnregisterServer, DllUpdate
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Windows OCX File (47.6%)
Win64 Executable Generic (33.0%)
Win32 Executable MS Visual C++ (generic) (14.5%)
Win32 Executable Generic (3.2%)
Generic Win/DOS Executable (0.7%)
sigcheck:
publisher....: Conduit Ltd.
copyright....: Copyright (c) Conduit Ltd. 2008
product......: Conduit Toolbar
description..: Conduit Toolbar
original name: n/a
internal name: Conduit Toolbar
file version.: 5, 3, 4, 2
comments.....: Conduit Toolbar ver 1.0
signers......: -
signing date.: -
verified.....: Unsigned
Die Datei "kav7.0.1.325en.exe" konnte ich in keinen der angegebenen Ordner finden. Avenger: Code:
Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
File "C:\DOKUME~1\Marc.Z\LOKALE~1\Temp\setupv.exe" deleted successfully.
Folder "C:\DOKUME~1\Marc.Z\LOKALE~1\Temp" deleted successfully.
Completed script processing.
*******************
Finished! Terminate. Virus wurde beim Neustart trotzdem wieder gefunden. Malwarebytes Antimalware (MAM) Code:
Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3909
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
24.03.2010 19:34:06
mbam-log-2010-03-24 (19-34-04).txt
Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 188229
Laufzeit: 35 minute(s), 2 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\JDdownloader\Serials World\SerialsWorld.exe (Trojan.Agent) -> No action taken.
C:\Dokumente und Einstellungen\Marc.Z\Startmenü\Programme\Autostart\kav7.0.1.325en.exe (Trojan.StartPage) -> No action taken.
C:\Programme\Adobe Design Premium CS3\Adobe Photoshop CS3\Msvcrt.dll (Malware.Packer.Gen) -> No action taken.
C:\Programme\Adobe Design Premium CS3\Adobe Photoshop CS3\Shfolder.dll (Malware.Packer.Gen) -> No action taken.
C:\Programme\Alwil Software\Avast4\DATA\moved\setupv.exe.2.vir (Trojan.FakeAlert) -> No action taken.
C:\Programme\Alwil Software\Avast4\DATA\moved\setupv.exe.vir (Trojan.FakeAlert) -> No action taken. Danach kam keine Virusmeldung mehr. OTL Otl-Logfile Code:
OTL logfile created on: 24.03.2010 19:42:55 - Run 1
OTL by OldTimer - Version 3.1.37.3 Folder = C:\Dokumente und Einstellungen\Marc.Z\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 72,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 90,00% Paging File free
Paging file location(s): [Binary data over 100 bytes]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS.0 | %ProgramFiles% = C:\Programme
Drive C: | 232,88 Gb Total Space | 118,11 Gb Free Space | 50,72% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: HOME-YIIOXJU9J8
Current User Name: Marc.Z
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Marc.Z\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Pando Networks\Media Booster\PMB.exe ()
PRC - C:\Programme\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
PRC - C:\Programme\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
PRC - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
PRC - C:\Programme\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
PRC - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
PRC - C:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Creative\Shared Files\CTAudSvc.exe (Creative Technology Ltd)
PRC - C:\Programme\Windows NT\Zubehör\wordpad.exe (Microsoft Corporation)
PRC - C:\WINDOWS.0\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS.0\soundman.exe (Realtek Semiconductor Corp.)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\Marc.Z\Desktop\OTL.exe (OldTimer Tools)
========== Win32 Services (SafeList) ==========
SRV - (Creative Audio Engine Licensing Service) -- C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe (Creative Labs)
SRV - (avast! Antivirus) -- C:\Programme\Alwil Software\Avast4\ashServ.exe (ALWIL Software)
SRV - (avast! Mail Scanner) -- C:\Programme\Alwil Software\Avast4\ashMaiSv.exe (ALWIL Software)
SRV - (avast! Web Scanner) -- C:\Programme\Alwil Software\Avast4\ashWebSv.exe (ALWIL Software)
SRV - (aswUpdSv) -- C:\Programme\Alwil Software\Avast4\aswUpdSv.exe (ALWIL Software)
SRV - (npggsvc) -- C:\WINDOWS.0\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (Hamachi2Svc) -- C:\Programme\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (Nero BackItUp Scheduler 4.0) -- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
SRV - (CTAudSvcService) -- C:\Programme\Creative\Shared Files\CTAudSvc.exe (Creative Technology Ltd)
========== Driver Services (SafeList) ==========
DRV - (sptd) -- C:\WINDOWS.0\System32\Drivers\sptd.sys ()
DRV - (ESLvnic1) -- C:\WINDOWS.0\system32\drivers\ESLvnic.sys (Turtle Entertainment GmbH)
DRV - (aswMon2) -- C:\WINDOWS.0\system32\drivers\aswmon2.sys (ALWIL Software)
DRV - (aswSP) -- C:\WINDOWS.0\system32\drivers\aswSP.sys (ALWIL Software)
DRV - (aswFsBlk) -- C:\WINDOWS.0\system32\drivers\aswFsBlk.sys (ALWIL Software)
DRV - (aswTdi) -- C:\WINDOWS.0\system32\drivers\aswTdi.sys (ALWIL Software)
DRV - (aswRdr) -- C:\WINDOWS.0\system32\drivers\aswRdr.sys (ALWIL Software)
DRV - (Aavmker4) -- C:\WINDOWS.0\system32\drivers\aavmker4.sys (ALWIL Software)
DRV - (hamachi) -- C:\WINDOWS.0\system32\drivers\hamachi.sys (LogMeIn, Inc.)
DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\WINDOWS.0\system32\drivers\usbaudio.sys (Microsoft Corporation)
DRV - (MSICPL) -- C:\WINDOWS.0\system32\msicpl.dll (MSI)
DRV - (FLASHSYS) -- C:\Programme\MSI\Live Update 4\LU4\FlashSys.sys ()
DRV - (nv) -- C:\WINDOWS.0\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS.0\system32\drivers\alcxwdm.sys (Realtek Semiconductor Corp.)
DRV - (AmdK8) -- C:\WINDOWS.0\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (nvata) -- C:\WINDOWS.0\System32\DRIVERS\nvata.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- C:\WINDOWS.0\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS.0\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (nvatabus) -- C:\WINDOWS.0\system32\DRIVERS\nvatabus.sys (NVIDIA Corporation)
DRV - (ha10kx2k) -- C:\WINDOWS.0\system32\drivers\ha10kx2k.sys (Creative Technology Ltd)
DRV - (hap17v2k) -- C:\WINDOWS.0\system32\drivers\haP17v2k.sys (Creative Technology Ltd)
DRV - (hap16v2k) -- C:\WINDOWS.0\system32\drivers\haP16v2k.sys (Creative Technology Ltd)
DRV - (ctaud2k) Creative Audio Driver (WDM) -- C:\WINDOWS.0\system32\drivers\ctaud2k.sys (Creative Technology Ltd)
DRV - (ctac32k) -- C:\WINDOWS.0\system32\drivers\ctac32k.sys (Creative Technology Ltd)
DRV - (CTSBLFX) -- C:\WINDOWS.0\system32\ctsblfx.dll (Creative Technology Ltd)
DRV - (CTAUDFX) -- C:\WINDOWS.0\system32\ctaudfx.dll (Creative Technology Ltd)
DRV - (COMMONFX) -- C:\WINDOWS.0\system32\commonfx.dll (Creative Technology Ltd)
DRV - (emupia) -- C:\WINDOWS.0\system32\drivers\emupia2k.sys (Creative Technology Ltd)
DRV - (ctsfm2k) -- C:\WINDOWS.0\system32\drivers\ctsfm2k.sys (Creative Technology Ltd)
DRV - (ctprxy2k) -- C:\WINDOWS.0\system32\drivers\ctprxy2k.sys (Creative Technology Ltd)
DRV - (ossrv) -- C:\WINDOWS.0\system32\drivers\ctoss2k.sys (Creative Technology Ltd.)
DRV - (ctdvda2k) -- C:\WINDOWS.0\system32\drivers\ctdvda2k.sys (Creative Technology Ltd)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.0\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2427995
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Bing"
FF - prefs.js..browser.search.defaultthis.engineName: "MyAshampoo Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.bing.com/search?FORM=IEFM1&q="
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.5
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {a1e75a0e-4397-4ba8-bb50-e19fb66890f4}:2.5.6.0
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546
FF - prefs.js..extensions.enabledItems: ChoiceGuard@Microsoft:2.0
FF - prefs.js..keyword.URL: "hxxp://www.bing.com/search?FORM=IEFM1&q="
FF - user.js..browser.search.openintab: false
FF - HKLM\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} [2009.12.24 20:08:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.03.10 01:31:08 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.03.21 19:09:23 | 000,000,000 | ---D | M]
[2010.01.09 23:14:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Extensions
[2010.01.09 23:14:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Extensions\mozswing@mozswing.org
[2010.03.23 20:04:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions
[2010.01.01 14:11:19 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2009.12.25 20:32:28 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.02.03 19:03:32 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.02.11 16:08:32 | 000,000,000 | ---D | M] (MyAshampoo Toolbar) -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions\{a1e75a0e-4397-4ba8-bb50-e19fb66890f4}
[2010.01.02 22:00:27 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
[2010.03.10 01:11:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions\ChoiceGuard@Microsoft
[2010.02.03 19:03:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\extensions\staged-xpis
[2010.01.17 17:09:04 | 000,002,236 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\askcom.xml
[2010.03.10 00:12:18 | 000,001,819 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\bing.xml
[2010.01.20 12:19:10 | 000,000,923 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\conduit.xml
[2010.02.12 17:06:52 | 000,002,055 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\daemon-search.xml
[2010.03.23 08:35:32 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\icqplugin-1.xml
[2010.02.12 17:07:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\icqplugin-2.xml
[2008.03.31 09:52:00 | 000,000,618 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\icqplugin.src
[2010.01.16 12:19:39 | 000,000,955 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Mozilla\Firefox\Profiles\a4cui1ez.default\searchplugins\icqplugin.xml
[2010.03.23 20:04:40 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2009.12.25 23:19:44 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.01.31 18:27:28 | 000,238,776 | ---- | M] (Pando Networks) -- C:\Programme\Mozilla Firefox\plugins\npPandoWebInst.dll
[2010.02.11 16:27:51 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.02.11 16:27:51 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.02.11 16:27:51 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.02.11 16:27:51 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.02.11 16:27:51 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2010.03.22 08:48:44 | 000,000,896 | ---- | M]) - C:\WINDOWS.0\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (no name) - {dffd3710-4709-4976-b713-aebe3550ad82} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A1E75A0E-4397-4BA8-BB50-E19FB66890F4} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {DFFD3710-4709-4976-B713-AEBE3550AD82} - No CLSID value found.
O4 - HKLM..\Run: [avast!] C:\Programme\Alwil Software\Avast4\ashDisp.exe (ALWIL Software)
O4 - HKLM..\Run: [CTXFIREG] File not found
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS.0\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS.0\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS.0\System32\nwiz.exe ()
O4 - HKLM..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS.0\soundman.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe (Simply Super Software)
O4 - HKLM..\Run: [UpdReg] C:\WINDOWS.0\Updreg.EXE (Creative Technology Ltd.)
O4 - HKLM..\Run: [WinSys2] C:\WINDOWS.0\system32\WinSys2.exe ()
O4 - HKCU..\Run: [Pando Media Booster] C:\Programme\Pando Networks\Media Booster\PMB.exe ()
O4 - HKCU..\Run: [PlayNC Launcher] File not found
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoPropertiesMyComputer = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFileAssociate = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMHelp = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1261766515558 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15111/CTPID.cab (Creative Software AutoUpdate Support Package)
O16 - DPF: {FFB3A759-98B1-446F-BDA9-909C6EB18CC7} hxxp://utilities.pcpitstop.com/da2/PCPitStop2.cab (PCPitstop Exam)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS.0\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS.0\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS.0\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS.0\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS.0\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.12.24 11:25:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.03.24 19:41:27 | 000,555,520 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\OTL.exe
[2010.03.24 19:37:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
[2010.03.24 18:52:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Malwarebytes
[2010.03.24 18:52:37 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS.0\System32\drivers\mbamswissarmy.sys
[2010.03.24 18:52:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.03.24 18:52:35 | 000,019,160 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS.0\System32\drivers\mbam.sys
[2010.03.24 18:52:35 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.03.24 08:54:40 | 009,823,176 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\windows-kb890830-v3.5.exe
[2010.03.23 22:48:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UAB
[2010.03.23 22:48:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.03.23 22:48:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\PC_Drivers_Headquarters
[2010.03.23 22:48:20 | 000,000,000 | ---D | C] -- C:\Programme\PC Drivers HeadQuarters
[2010.03.23 21:57:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Drakensang
[2010.03.23 21:39:34 | 000,000,000 | ---D | C] -- C:\Programme\Drakensang
[2010.03.23 20:39:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Delle--Before_I_Grow_Old-2CD-2009-OMA
[2010.03.23 11:28:45 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Recent
[2010.03.23 11:06:18 | 000,328,704 | ---- | C] (InstallShield Software Corporation ) -- C:\WINDOWS.0\IsUn0407.exe
[2010.03.22 18:30:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Bob Marley & The Wailers - Legend (The Best Of)
[2010.03.22 09:09:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{88078557-37D5-402B-8B75-49F162ECEDBD}
[2010.03.22 09:08:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Fighters
[2010.03.22 09:08:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\PackageAware
[2010.03.22 00:10:47 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\Prefetch
[2010.03.22 00:04:00 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS.0\System32\ztvcabinet.dll
[2010.03.22 00:03:58 | 000,000,000 | ---D | C] -- C:\Programme\Trojan Remover
[2010.03.22 00:03:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Simply Super Software
[2010.03.22 00:03:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Simply Super Software
[2010.03.22 00:03:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2010.03.21 11:05:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\Nero
[2010.03.21 11:04:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Nero Collections
[2010.03.21 10:54:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Nero
[2010.03.21 10:45:30 | 000,000,000 | ---D | C] -- C:\Programme\Nero
[2010.03.21 10:45:01 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Nero
[2010.03.21 03:18:28 | 000,000,000 | ---D | C] -- C:\Programme\Windows Sidebar
[2010.03.21 03:10:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero
[2010.03.21 00:28:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\Comoestamos
[2010.03.21 00:28:33 | 000,000,000 | ---D | C] -- C:\Programme\Comoestamos
[2010.03.21 00:28:12 | 000,000,000 | ---D | C] -- C:\Programme\Cargar Movil
[2010.03.20 18:05:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\Ascaron Entertainment
[2010.03.20 17:40:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Sykes
[2010.03.19 15:50:12 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\pss
[2010.03.18 22:33:35 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\SecuROM
[2010.03.18 22:33:34 | 000,107,888 | ---- | C] (Sony DADC Austria AG.) -- C:\WINDOWS.0\System32\CmdLineExt.dll
[2010.03.16 07:43:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\LOG
[2010.03.15 20:25:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Aequitas
[2010.03.15 17:29:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\ESL Wire Game Client
[2010.03.15 17:28:34 | 000,024,504 | ---- | C] (Turtle Entertainment GmbH) -- C:\WINDOWS.0\System32\drivers\ESLvnic.sys
[2010.03.15 17:28:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ESL Wire
[2010.03.15 17:28:33 | 000,000,000 | ---D | C] -- C:\Programme\EslWire
[2010.03.15 11:58:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\NeroVision
[2010.03.14 18:38:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Leadertech
[2010.03.14 17:59:54 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\System32\data
[2010.03.13 14:03:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Uniblue
[2010.03.13 13:31:48 | 000,017,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS.0\System32\mucltui.dll.mui
[2010.03.13 13:31:47 | 000,274,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS.0\System32\mucltui.dll
[2010.03.10 19:58:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\assembly
[2010.03.10 19:43:23 | 000,000,000 | ---D | C] -- C:\Programme\NCsoft
[2010.03.10 01:32:29 | 000,000,000 | ---D | C] -- C:\Programme\iPod
[2010.03.10 01:32:27 | 000,000,000 | ---D | C] -- C:\Programme\iTunes
[2010.03.10 01:29:18 | 000,413,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS.0\System32\mpg4c32.dll
[2010.03.10 01:29:18 | 000,261,632 | ---- | C] (MainConcept) -- C:\WINDOWS.0\System32\mcdvd_32.dll
[2010.03.10 01:29:18 | 000,221,215 | ---- | C] (DivXNetworks, Inc.) -- C:\WINDOWS.0\System32\divxdec.ax
[2010.03.10 01:29:18 | 000,082,944 | ---- | C] (Voxware, Inc.) -- C:\WINDOWS.0\System32\vct3216.acm
[2010.03.10 01:29:18 | 000,081,920 | ---- | C] (fccHandler) -- C:\WINDOWS.0\System32\AC3ACM.acm
[2010.03.10 01:29:18 | 000,038,912 | ---- | C] (NCT Company) -- C:\WINDOWS.0\System32\alf2cd.acm
[2010.03.10 01:29:18 | 000,013,239 | ---- | C] (SHARP Corporation) -- C:\WINDOWS.0\System32\Scg726.acm
[2010.03.10 01:13:10 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\nview
[2010.03.10 01:12:50 | 000,000,000 | ---D | C] -- C:\Programme\WinAVI MP4 Converter
[2010.03.10 01:12:48 | 000,000,000 | ---D | C] -- C:\Programme\Ashampoo
[2010.03.10 01:12:03 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\System32\DirectX
[2010.03.10 01:11:07 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2010.03.10 01:11:03 | 000,000,000 | ---D | C] -- C:\ComboFix
[2010.03.10 01:03:34 | 000,000,000 | ---D | C] -- C:\ComboFix(2)
[2010.03.09 21:54:55 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\My Games
[2010.03.09 21:33:32 | 000,000,000 | ---D | C] -- C:\Programme\Flagship Studios
[2010.03.09 11:22:24 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\System32\AGEIA
[2010.03.08 09:00:46 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\nview(3)
[2010.03.08 05:12:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\ErrorLogs
[2010.03.08 04:06:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D5ABFFAD-D592-4F98-B02B-587125B4801F}
[2010.03.08 03:26:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverScanner
[2010.03.08 03:12:39 | 000,000,000 | ---D | C] -- C:\Programme\Uniblue
[2010.03.08 02:48:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Uniblue
[2010.03.05 13:46:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\AVS4YOU
[2010.03.04 21:48:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\South Park Staffel 12
[2010.03.04 17:11:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Blizzard Entertainment
[2010.03.02 23:50:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\South Park Staffel 13
[2010.03.01 18:53:56 | 000,000,000 | ---D | C] -- C:\WINDOWS.0\Performance
[2010.03.01 18:53:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\Microsoft Corporation
[2010.02.28 09:43:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\JDdownloader
[2010.02.28 09:35:03 | 000,000,000 | ---D | C] -- C:\Programme\JDownloader
[2010.02.26 13:27:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\Teeworlds
[2010.02.26 13:21:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\teeworlds-0.5.2-win32
[2010.02.26 01:22:49 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2010.02.24 21:10:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Sarah
[2010.02.23 20:58:31 | 000,000,000 | ---D | C] -- C:\Programme\Veetle
[2010.02.23 15:06:36 | 000,000,000 | ---D | C] -- C:\Programme\World of Warcraft
[2010.02.23 14:09:27 | 000,000,000 | ---D | C] -- C:\Programme\PokerStars.NET
[2010.02.23 11:36:05 | 000,000,000 | ---D | C] -- C:\Programme\Steam
[2010.02.23 00:42:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\InstallShield
[2010.02.23 00:42:25 | 000,000,000 | ---D | C] -- C:\Programme\DAEMON Tools Lite
[2010.01.27 14:05:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2009.12.25 13:21:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2009.12.24 19:40:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2009.12.24 11:28:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2009.12.24 11:25:27 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Microsoft
[2009.12.24 11:25:27 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
[2009.06.23 11:49:14 | 000,065,536 | R--- | C] ( ) -- C:\WINDOWS.0\System32\a3d.dll
[8 C:\WINDOWS.0\*.tmp files -> C:\WINDOWS.0\*.tmp -> ]
[4 C:\WINDOWS.0\System32\*.tmp files -> C:\WINDOWS.0\System32\*.tmp -> ]
[4 C:\*.tmp files -> C:\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.03.24 19:41:53 | 000,000,006 | -H-- | M] () -- C:\WINDOWS.0\tasks\SA.DAT
[2010.03.24 19:41:34 | 000,013,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\ddd.rtf
[2010.03.24 19:41:28 | 000,555,520 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\OTL.exe
[2010.03.24 19:38:49 | 000,013,758 | ---- | M] () -- C:\WINDOWS.0\System32\wpa.dbl
[2010.03.24 19:37:06 | 000,002,048 | --S- | M] () -- C:\WINDOWS.0\bootstat.dat
[2010.03.24 19:36:22 | 009,699,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\ntuser.dat
[2010.03.24 19:36:14 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\ntuser.ini
[2010.03.24 18:52:40 | 000,000,698 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.03.24 08:54:54 | 009,823,176 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\windows-kb890830-v3.5.exe
[2010.03.24 01:29:01 | 000,002,187 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[2010.03.23 22:48:30 | 000,002,246 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Driver Detective.lnk
[2010.03.23 21:49:16 | 000,001,564 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Drakensang.lnk
[2010.03.23 17:17:05 | 000,000,212 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\default.rss
[2010.03.23 17:17:05 | 000,000,069 | ---- | M] () -- C:\WINDOWS.0\NeroDigital.ini
[2010.03.23 15:35:01 | 000,077,824 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.03.22 20:14:35 | 000,001,521 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Condition Zero Gelöschte Szenen.lnk
[2010.03.22 08:48:44 | 000,000,896 | ---- | M] () -- C:\WINDOWS.0\System32\drivers\etc\hosts
[2010.03.22 04:17:18 | 000,000,425 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Sykes - SCHLAND.rtf
[2010.03.22 01:32:29 | 000,000,155 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\AVSMediaPlayer.m3u
[2010.03.22 00:11:07 | 000,000,856 | ---- | M] () -- C:\WINDOWS.0\System32\drivers\etc\HOSTS.TRB
[2010.03.22 00:10:47 | 000,000,264 | ---- | M] () -- C:\WINDOWS.0\tasks\Uniblue SpeedUpMyPC Nag.job
[2010.03.22 00:01:21 | 000,002,317 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SeaTools for Windows.lnk
[2010.03.21 19:30:10 | 000,003,510 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\SVCD1.nsd
[2010.03.21 19:08:38 | 000,002,125 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.03.21 19:03:40 | 000,000,746 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\WinAVI MP4 Converter.lnk
[2010.03.21 11:04:42 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\downloads.m3u
[2010.03.21 10:53:18 | 000,004,767 | ---- | M] () -- C:\WINDOWS.0\Irremote.ini
[2010.03.21 10:45:50 | 000,002,363 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart.lnk
[2010.03.21 09:49:04 | 000,099,848 | ---- | M] () -- C:\WINDOWS.0\System32\FNTCACHE.DAT
[2010.03.21 01:51:48 | 000,014,680 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.03.20 20:27:09 | 000,004,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\O.P.F.E.R!!!.rtf
[2010.03.20 17:59:58 | 000,107,888 | ---- | M] (Sony DADC Austria AG.) -- C:\WINDOWS.0\System32\CmdLineExt.dll
[2010.03.19 16:55:27 | 000,000,744 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100319_165525.reg
[2010.03.19 16:55:06 | 000,007,716 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100319_165500.reg
[2010.03.19 16:21:10 | 000,379,997 | ---- | M] () -- C:\WINDOWS.0\System32\drivers\etc\HOSTS.TRBAK
[2010.03.19 15:51:45 | 000,000,517 | ---- | M] () -- C:\WINDOWS.0\win.ini
[2010.03.19 15:51:45 | 000,000,297 | RHS- | M] () -- C:\boot.ini
[2010.03.19 15:51:45 | 000,000,227 | ---- | M] () -- C:\WINDOWS.0\system.ini
[2010.03.15 20:39:33 | 000,000,809 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk
[2010.03.15 17:28:38 | 000,000,625 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ESL Wire.lnk
[2010.03.15 16:17:19 | 000,164,201 | ---- | M] () -- C:\WINDOWS.0\System32\nvapps.xml
[2010.03.14 18:23:34 | 007,565,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Chakuza - Ikarus (feat. David Asphalt.MP3
[2010.03.14 17:57:03 | 000,386,852 | ---- | M] () -- C:\WINDOWS.0\System32\ctdnlstr.dat
[2010.03.14 17:57:03 | 000,313,207 | ---- | M] () -- C:\WINDOWS.0\System32\ctstatic.dat
[2010.03.14 17:57:03 | 000,274,587 | ---- | M] () -- C:\WINDOWS.0\System32\ctsbas2w.dat
[2010.03.14 17:57:03 | 000,051,787 | ---- | M] () -- C:\WINDOWS.0\System32\ctdlang.dat
[2010.03.14 17:57:02 | 000,149,838 | ---- | M] () -- C:\WINDOWS.0\System32\ctbas2w.dat
[2010.03.14 17:57:02 | 000,053,932 | ---- | M] () -- C:\WINDOWS.0\System32\ctdaught.dat
[2010.03.14 17:57:02 | 000,001,912 | ---- | M] () -- C:\WINDOWS.0\System32\Audigy.bmp
[2010.03.14 17:57:01 | 004,931,577 | ---- | M] () -- C:\WINDOWS.0\CTDVAUDY.CDF
[2010.03.14 17:57:01 | 000,000,059 | ---- | M] () -- C:\WINDOWS.0\System32\default8.sfm
[2010.03.14 17:57:01 | 000,000,059 | ---- | M] () -- C:\WINDOWS.0\System32\default4.sfm
[2010.03.14 17:57:01 | 000,000,059 | ---- | M] () -- C:\WINDOWS.0\System32\default.sfm
[2010.03.14 17:57:00 | 003,735,544 | ---- | M] () -- C:\WINDOWS.0\CTDV10K2.CDF
[2010.03.14 17:57:00 | 002,167,684 | ---- | M] () -- C:\WINDOWS.0\System32\CT2MGM.SF2
[2010.03.14 17:57:00 | 001,048,576 | ---- | M] () -- C:\WINDOWS.0\System32\CT1MGM.ROM
[2010.03.14 17:57:00 | 000,008,022 | ---- | M] () -- C:\WINDOWS.0\System32\UDAAPO32.UDA
[2010.03.14 17:44:31 | 000,141,016 | ---- | M] () -- C:\WINDOWS.0\System32\ALSNDMGR.WAV
[2010.03.13 14:03:28 | 000,000,727 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DriverScanner.lnk
[2010.03.13 13:54:33 | 000,000,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SpeedUpMyPC.lnk
[2010.03.12 16:52:05 | 000,001,752 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Xilisoft PSP Video Converter.lnk
[2010.03.11 02:05:44 | 003,178,374 | -H-- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.03.10 19:50:14 | 000,000,754 | ---- | M] () -- C:\WINDOWS.0\WORDPAD.INI
[2010.03.10 03:30:46 | 000,004,096 | ---- | M] () -- C:\WINDOWS.0\d3dx.dat
[2010.03.10 02:59:59 | 000,691,696 | ---- | M] () -- C:\WINDOWS.0\System32\drivers\sptd.sys
[2010.03.10 02:23:09 | 000,000,378 | ---- | M] () -- C:\WINDOWS.0\tasks\Uniblue SpeedUpMyPC.job
[2010.03.10 01:31:03 | 000,001,598 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
[2010.03.10 01:29:32 | 000,000,938 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\AVS4YOU Software Navigator.lnk
[2010.03.10 01:29:24 | 000,000,936 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AVS Media Player.lnk
[2010.03.09 16:02:31 | 000,000,520 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100309_160229.reg
[2010.03.09 16:02:22 | 000,009,034 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100309_160218.reg
[2010.03.08 05:23:04 | 000,000,858 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\CommandDispatchers.xml
[2010.03.08 05:12:44 | 000,001,367 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\cleaner-config.xml
[2010.03.08 03:24:48 | 000,000,739 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RegistryBooster.lnk
[2010.03.06 09:54:51 | 000,000,873 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\AVS Video Converter 6.lnk
[2010.03.05 17:39:25 | 000,000,771 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Player.lnk
[2010.03.05 17:39:18 | 000,000,807 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DivX Converter.lnk
[2010.03.05 17:38:50 | 000,001,491 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\DivX Movies.lnk
[2010.03.02 10:53:42 | 000,024,504 | ---- | M] (Turtle Entertainment GmbH) -- C:\WINDOWS.0\System32\drivers\ESLvnic.sys
[2010.03.02 04:25:15 | 000,002,562 | ---- | M] () -- C:\WINDOWS.0\diagwrn.xml
[2010.03.02 04:25:15 | 000,001,908 | ---- | M] () -- C:\WINDOWS.0\diagerr.xml
[2010.03.01 15:49:41 | 000,002,429 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\TubeBox! starten.lnk
[2010.02.28 09:35:14 | 000,000,736 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\JDownloader.lnk
[2010.02.23 20:18:04 | 003,869,515 | R--- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\ComboFix.exe
[2010.02.23 11:41:41 | 000,001,519 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Counter-Strike.lnk
[2010.02.23 08:19:32 | 000,000,726 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100223_081922.reg
[2010.02.23 08:19:13 | 000,027,420 | ---- | M] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100223_081910.reg
[8 C:\WINDOWS.0\*.tmp files -> C:\WINDOWS.0\*.tmp -> ]
[4 C:\WINDOWS.0\System32\*.tmp files -> C:\WINDOWS.0\System32\*.tmp -> ]
[4 C:\*.tmp files -> C:\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.03.24 18:52:40 | 000,000,698 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.03.24 18:34:04 | 000,013,168 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\ddd.rtf
[2010.03.23 22:48:30 | 000,002,246 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Driver Detective.lnk
[2010.03.23 21:49:16 | 000,001,564 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Drakensang.lnk
[2010.03.22 20:14:35 | 000,001,521 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Condition Zero Gelöschte Szenen.lnk
[2010.03.22 04:17:16 | 000,000,425 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\Sykes - SCHLAND.rtf
[2010.03.22 00:04:00 | 000,162,304 | ---- | C] () -- C:\WINDOWS.0\System32\ztvunrar36.dll
[2010.03.22 00:04:00 | 000,153,088 | ---- | C] () -- C:\WINDOWS.0\System32\UNRAR3.dll
[2010.03.22 00:04:00 | 000,077,312 | ---- | C] () -- C:\WINDOWS.0\System32\ztvunace26.dll
[2010.03.22 00:04:00 | 000,075,264 | ---- | C] () -- C:\WINDOWS.0\System32\unacev2.dll
[2010.03.21 19:30:10 | 000,003,510 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\SVCD1.nsd
[2010.03.21 19:03:40 | 000,000,746 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\WinAVI MP4 Converter.lnk
[2010.03.21 11:05:21 | 000,000,069 | ---- | C] () -- C:\WINDOWS.0\NeroDigital.ini
[2010.03.21 11:04:42 | 000,000,212 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\default.rss
[2010.03.21 11:04:42 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\downloads.m3u
[2010.03.21 10:45:50 | 000,002,363 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero StartSmart.lnk
[2010.03.21 03:18:07 | 000,004,767 | ---- | C] () -- C:\WINDOWS.0\Irremote.ini
[2010.03.20 20:27:09 | 000,004,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\O.P.F.E.R!!!.rtf
[2010.03.19 16:55:26 | 000,000,744 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100319_165525.reg
[2010.03.19 16:55:01 | 000,007,716 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100319_165500.reg
[2010.03.15 17:28:38 | 000,000,625 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ESL Wire.lnk
[2010.03.14 18:14:46 | 007,565,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Chakuza - Ikarus (feat. David Asphalt.MP3
[2010.03.14 17:57:03 | 000,386,852 | ---- | C] () -- C:\WINDOWS.0\System32\ctdnlstr.dat
[2010.03.14 17:57:01 | 000,000,059 | ---- | C] () -- C:\WINDOWS.0\System32\default8.sfm
[2010.03.14 17:57:01 | 000,000,059 | ---- | C] () -- C:\WINDOWS.0\System32\default4.sfm
[2010.03.14 17:57:01 | 000,000,059 | ---- | C] () -- C:\WINDOWS.0\System32\default.sfm
[2010.03.14 17:57:00 | 004,931,577 | ---- | C] () -- C:\WINDOWS.0\CTDVAUDY.CDF
[2010.03.14 17:57:00 | 003,735,544 | ---- | C] () -- C:\WINDOWS.0\CTDV10K2.CDF
[2010.03.14 17:44:18 | 009,699,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\ntuser.dat
[2010.03.13 14:03:28 | 000,000,727 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\DriverScanner.lnk
[2010.03.13 13:54:33 | 000,000,715 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SpeedUpMyPC.lnk
[2010.03.12 16:52:05 | 000,001,752 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Xilisoft PSP Video Converter.lnk
[2010.03.10 03:30:46 | 000,004,096 | ---- | C] () -- C:\WINDOWS.0\d3dx.dat
[2010.03.10 02:59:58 | 000,691,696 | ---- | C] () -- C:\WINDOWS.0\System32\drivers\sptd.sys
[2010.03.10 02:23:09 | 000,000,378 | ---- | C] () -- C:\WINDOWS.0\tasks\Uniblue SpeedUpMyPC.job
[2010.03.10 02:23:09 | 000,000,264 | ---- | C] () -- C:\WINDOWS.0\tasks\Uniblue SpeedUpMyPC Nag.job
[2010.03.10 01:32:51 | 000,002,125 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.03.10 01:31:02 | 000,001,598 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
[2010.03.10 01:29:18 | 000,524,288 | ---- | C] () -- C:\WINDOWS.0\System32\xvidcore.dll
[2010.03.10 01:29:18 | 000,139,264 | ---- | C] () -- C:\WINDOWS.0\System32\xvidvfw.dll
[2010.03.10 01:29:18 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\xvid.ax
[2010.03.09 16:02:29 | 000,000,520 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100309_160229.reg
[2010.03.09 16:02:21 | 000,009,034 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100309_160218.reg
[2010.03.08 09:00:51 | 000,164,201 | ---- | C] () -- C:\WINDOWS.0\System32\nvapps.xml
[2010.03.08 09:00:46 | 000,019,495 | ---- | C] () -- C:\WINDOWS.0\System32\nvdisp.nvu
[2010.03.08 05:15:29 | 000,818,808 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.03.08 05:12:45 | 000,000,858 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\CommandDispatchers.xml
[2010.03.08 05:12:44 | 000,001,367 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\cleaner-config.xml
[2010.03.08 03:24:48 | 000,000,739 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RegistryBooster.lnk
[2010.03.06 09:54:51 | 000,000,873 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\AVS Video Converter 6.lnk
[2010.03.01 18:15:19 | 000,002,562 | ---- | C] () -- C:\WINDOWS.0\diagwrn.xml
[2010.03.01 18:15:19 | 000,001,908 | ---- | C] () -- C:\WINDOWS.0\diagerr.xml
[2010.02.28 09:35:14 | 000,000,736 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\JDownloader.lnk
[2010.02.23 15:52:09 | 000,000,809 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\World of Warcraft.lnk
[2010.02.23 11:41:41 | 000,001,519 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Desktop\Counter-Strike.lnk
[2010.02.23 11:36:05 | 000,002,187 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steam.lnk
[2010.02.23 08:19:23 | 000,000,726 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100223_081922.reg
[2010.02.23 08:19:11 | 000,027,420 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Eigene Dateien\cc_20100223_081910.reg
[2010.02.11 23:03:07 | 000,000,754 | ---- | C] () -- C:\WINDOWS.0\WORDPAD.INI
[2010.01.01 15:41:52 | 000,000,155 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Anwendungsdaten\AVSMediaPlayer.m3u
[2009.12.26 14:11:24 | 000,077,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Marc.Z\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.12.25 17:52:25 | 000,147,456 | ---- | C] () -- C:\WINDOWS.0\System32\RtlCPAPI.dll
[2009.12.24 19:11:53 | 000,004,940 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mtbjfghn.xbe
[2009.12.24 19:10:22 | 000,363,520 | ---- | C] () -- C:\WINDOWS.0\System32\psisdecd.dll
[2009.12.24 11:43:18 | 000,000,000 | ---- | C] () -- C:\WINDOWS.0\SBWIN.INI
[2009.12.24 11:43:14 | 000,000,231 | ---- | C] () -- C:\WINDOWS.0\AC3API.INI
[2009.12.24 11:32:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS.0\msicpl.ini
[2009.12.24 11:31:31 | 000,131,072 | R--- | C] () -- C:\WINDOWS.0\System32\smdll.dll
[2009.12.24 11:31:30 | 000,032,768 | R--- | C] () -- C:\WINDOWS.0\System32\Auxiliary.dll
[2009.12.24 11:31:29 | 000,266,240 | R--- | C] () -- C:\WINDOWS.0\System32\HookShield.dll
[2009.12.24 11:31:29 | 000,262,144 | R--- | C] () -- C:\WINDOWS.0\System32\HookMAp.dll
[2009.06.23 12:29:50 | 000,049,719 | ---- | C] () -- C:\WINDOWS.0\System32\instwdm.ini
[2009.06.23 12:29:48 | 000,000,054 | ---- | C] () -- C:\WINDOWS.0\System32\ctzapxx.ini
[2007.12.05 08:11:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS.0\System32\nvwdmcpl.dll
[2007.12.05 08:11:00 | 001,474,560 | ---- | C] () -- C:\WINDOWS.0\System32\nview.dll
[2007.12.05 08:11:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS.0\System32\nvwimg.dll
[2007.12.05 08:11:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS.0\System32\nvshell.dll
[2007.12.05 08:11:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS.0\System32\nvnt4cpl.dll
[2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelTraditionalChinese.dll
[2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelSwedish.dll
[2007.07.23 09:03:32 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelSpanish.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelSimplifiedChinese.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelPortugese.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelKorean.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelJapanese.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelGerman.dll
[2007.07.23 09:03:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS.0\System32\AgCPanelFrench.dll
========== Alternate Data Streams ==========
@Alternate Data Stream - 125 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D06A4C76
< End of report > |