[/CODE]
Und nun der OTL.txt Code:
OTL logfile created on: 03.05.2010 23:20:00 - Run 1
OTL by OldTimer - Version 3.2.4.1 Folder = C:\Dokumente und
Einstellungen\Anwender\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type =
NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format:
dd.MM.yyyy
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 70,00%
Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 86,00% Paging File
free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% =
C:\Programme
Drive C: | 48,83 Gb Total Space | 6,73 Gb Free Space | 13,77% Space Free |
Partition Type: NTFS
Drive D: | 48,83 Gb Total Space | 5,16 Gb Free Space | 10,56% Space Free |
Partition Type: NTFS
E: Drive not present or media not loaded
Drive F: | 43,57 Gb Total Space | 10,02 Gb Free Space | 22,99% Space Free |
Partition Type: NTFS
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: ANWENDER-73C45A
Current User Name: Anwender
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal ========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Anwender\Desktop\OTL.exe (OldTimer
Tools)
PRC - C:\Dokumente und Einstellungen\Anwender\Eigene
Dateien\Downloads\iexplore.exe.exe (Sysinternals - www.sysinternals.com)
PRC - C:\Programme\Nokia\Nokia PC Suite 7\Lang\SuiteModules6060.exe ()
PRC -
C:\Programme\QuickTime\QTSystem\CoreVideo.Resources\es.lproj\QuickTimeResourcesQuickTime7.6.4.exe
()
PRC - C:\Programme\DivX\DivX Web
Player\Microsoft.VC80.CRT\MicrosoftMSVCP80.exe ()
PRC - C:\Programme\Gemeinsame
Dateien\LogiShrd\LogiDriverStore\lvdrivers\11.80.1048\InstallShieldSetup.exe
()
PRC - C:\Dokumente und Einstellungen\Anwender\Lokale
Einstellungen\Temp\bhMH.exe ()
PRC - D:\Online\FireFox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe (Nokia)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\DopLive\schedule.exe (P2P网络电视)
PRC - C:\Programme\DopLive\Reminder.exe (DopLive P2P网络视频)
PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Vogel Verlag\Gemeinsame
Komponenten\FahrenLernenSync\Vogel.USBSpider.exe (Verlag Heinrich Vogel in
der Springer Transport Media GmbH)
PRC - C:\Programme\o2 Surfstick Speed\o2 Verbindungsmanager\o2
Verbindungsmanager.exe (o2)
PRC - C:\Programme\CodeMeter\Runtime\bin\CodeMeterCC.exe (WIBU-SYSTEMS AG)
PRC - C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG)
PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Logitech
Inc.)
PRC - C:\Programme\o2 Surfstick Speed\o2 Verbindungsmanager\GtDetectSc.exe
(OptionNV)
PRC - C:\Programme\Outlook Express\msimn.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe (Nero
AG)
PRC - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero
AG)
PRC - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe (Nero AG)
PRC - C:\WINDOWS\system32\acs.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Microsoft Corporation) ========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\Anwender\Desktop\OTL.exe (OldTimer
Tools)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\system32\framedyn.dll (Microsoft Corporation) ========== Win32 Services (SafeList) ==========
SRV - (Lavasoft Ad-Aware Service) --
C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME
2\TomTomHOMEService.exe (TomTom)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity
Solution\ServiceLayer.exe (Nokia)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Avira GmbH)
SRV - (Dopool_Schedule) -- C:\Programme\DopLive\schedule.exe (P2P网络电视)
SRV - (NMSAccessU) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir
Desktop\sched.exe (Avira GmbH)
SRV - (CodeMeter.exe) -- C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe
(WIBU-SYSTEMS AG)
SRV - (LVPrcSrv) -- C:\Programme\Gemeinsame
Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe (Logitech Inc.)
SRV - (GtDetectSc) -- C:\Programme\o2 Surfstick Speed\o2
Verbindungsmanager\GtDetectSc.exe (OptionNV)
SRV - (NBService) -- D:\Programme\Nero 7\Nero BackItUp\NBService.exe (Nero
AG)
SRV - (NMIndexingService) -- C:\Programme\Gemeinsame
Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG)
SRV - (lmab_device) -- C:\WINDOWS\System32\LMabcoms.exe ()
SRV - (ACS) -- C:\WINDOWS\system32\acs.exe ()
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source
Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft
Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ==========
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (UsbserFilt) -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
(Nokia)
DRV - (nmwcdc) -- C:\WINDOWS\system32\drivers\ccdcmbo.sys (Nokia)
DRV - (nmwcd) -- C:\WINDOWS\system32\drivers\ccdcmb.sys (Nokia)
DRV - (upperdev) -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys (Nokia)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (StarOpen) -- C:\WINDOWS\system32\drivers\StarOpen.sys ()
DRV - (LVUSBSta) -- C:\WINDOWS\system32\drivers\LVUSBSta.sys (Logitech Inc.)
DRV - (LVRS) -- C:\WINDOWS\system32\drivers\lvrs.sys (Logitech Inc.)
DRV - (PID_PEPI) Logitech QuickCam IM(PID_PEPI) --
C:\WINDOWS\system32\drivers\LV302V32.SYS (Logitech Inc.)
DRV - (pepifilter) -- C:\WINDOWS\system32\drivers\lv302af.sys (Logitech
Inc.)
DRV - (LVPr2Mon) -- C:\WINDOWS\system32\drivers\LVPr2Mon.sys ()
DRV - (GTUHSOMS) -- C:\WINDOWS\system32\drivers\gtuhsoms.sys (Option N.V.)
DRV - (GTUHSSER) -- C:\WINDOWS\system32\drivers\gtuhsser.sys (Option N.V.)
DRV - (GTUHSBUS) -- C:\WINDOWS\system32\drivers\gtuhsbus.sys (Option N.V.)
DRV - (GTUHSNDISIPXP) -- C:\WINDOWS\system32\drivers\gtuhs51.sys (Option
N.V.)
DRV - (USBModem) -- C:\WINDOWS\system32\drivers\lgusbmodem.sys (LG
Electronics Inc.)
DRV - (UsbDiag) -- C:\WINDOWS\system32\drivers\lgusbdiag.sys (LG Electronics
Inc.)
DRV - (usbbus) -- C:\WINDOWS\system32\drivers\lgusbbus.sys (LG Electronics
Inc.)
DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (usbaudio) USB-Audiotreiber (WDM) --
C:\WINDOWS\system32\drivers\usbaudio.sys (Microsoft Corporation)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R)
Server 2003 DDK provider)
DRV - (sscdmdm) -- C:\WINDOWS\system32\drivers\sscdmdm.sys (MCCI
Corporation)
DRV - (sscdmdfl) -- C:\WINDOWS\system32\drivers\sscdmdfl.sys (MCCI
Corporation)
DRV - (sscdbus) SAMSUNG USB Composite Device driver (WDM) --
C:\WINDOWS\system32\drivers\sscdbus.sys (MCCI Corporation)
DRV - (xusb21) -- C:\WINDOWS\system32\drivers\xusb21.sys (Microsoft
Corporation)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) --
C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (SynTP) -- C:\WINDOWS\system32\drivers\SynTP.sys (Synaptics, Inc.)
DRV - (tifm21) -- C:\WINDOWS\system32\drivers\tifm21.sys (Texas Instruments)
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro
Devices)
DRV - (nvsmu) -- C:\WINDOWS\system32\drivers\nvsmu.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA
Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA
Corporation)
DRV - (nvata) -- C:\WINDOWS\system32\DRIVERS\nvata.sys (NVIDIA Corporation)
DRV - (DKbFltr) -- C:\WINDOWS\system32\drivers\DKbFltr.SYS (Dritek System
Inc.)
DRV - (HSFHWAZL) -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys (Conexant
Systems, Inc.)
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant
Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant
Systems, Inc.)
DRV - (AR5211) -- C:\WINDOWS\system32\drivers\ar5211.sys (Atheros
Communications, Inc.)
DRV - (UltraMonMirror) -- C:\WINDOWS\system32\drivers\UltraMonMirror.sys
(Realtime Soft)
DRV - (UltraMonUtility) -- C:\WINDOWS\system32\UltraMonUtility.sys (Realtime
Soft) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings:
"ProxyEnable" = 1
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings:
"ProxyOverride" = <local>
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings:
"ProxyServer" = http=127.0.0.1:5555 ========== FireFox ==========
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: bkmrksync@nokia.com:1.0.0.723
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 8
FF - prefs.js..extensions.enabledItems: 2
FF - HKLM\software\mozilla\Firefox\extensions\\bkmrksync@nokia.com:
C:\Programme\Nokia\Nokia PC Suite 7\bkmrksync\ [2010.02.28 00:01:53 |
000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Components:
D:\Online\FireFox\components [2010.04.04 00:47:43 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.5.9\extensions\\Plugins:
D:\Online\FireFox\plugins [2010.04.02 10:54:55 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Sunbird 0.3\extensions\\Components:
D:\Online\Mozilla Sunbird\components [2010.01.24 06:09:59 | 000,000,000
| ---D | M]
FF - HKLM\software\mozilla\Mozilla Sunbird 0.3\extensions\\Plugins:
D:\Online\Mozilla Sunbird\plugins [2010.01.24 06:09:58 | 000,000,000 | ---D
| M]
FF - HKLM\software\mozilla\Mozilla Thunderbird
2.0.0.6\extensions\\Components: D:\Online\ThunderBird\components [2010.01.24
06:09:59 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 2.0.0.6\extensions\\Plugins:
D:\Online\ThunderBird\plugins [2010.01.24 06:09:58 | 000,000,000 | ---D | M]
[2009.08.21 22:38:05 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Mozilla\Extensions
[2009.08.21 22:38:05 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2010.05.03 22:14:50 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\70k4gpb8.default\extensions
[2009.09.02 15:18:30 | 000,000,000 | ---D | M] (Microsoft .NET Framework
Assistant) -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\70k4gpb8.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2009.11.03 11:25:14 | 000,000,000 | ---D | M] -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Mozilla\Firefox\Profiles\70k4gpb8.default\extensions\firefox@tvunetworks.com
O1 HOSTS File: ([2010.05.02 16:35:01 | 000,000,698 | ---- | M]) -
C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
(Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) -
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
(Sun Microsystems, Inc.)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame
Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft
Corporation)
O4 - HKLM..\Run: [AutoRunGUIDeluxeAutoRun7] C:\Dokumente und
Einstellungen\Anwender\Lokale Einstellungen\Temp\bhMH.exe ()
O4 - HKLM..\Run: [dopoolreminder] C:\Programme\DopLive\Reminder.exe (DopLive
P2P网络视频)
O4 - HKLM..\Run: [InstallShieldSetup14.0.162] c:\Programme\Gemeinsame
Dateien\LogiShrd\LogiDriverStore\lvdrivers\11.80.1048\InstallShieldSetup.exe
()
O4 - HKLM..\Run: [LanguagesApplicationInstallereng] C:\Programme\Nokia\Nokia
PC Suite 7\Lang\SuiteModules6060.exe ()
O4 - HKLM..\Run: [LinkAutoRun] C:\Dokumente und
Einstellungen\Anwender\Lokale Einstellungen\Temp\bhMH.exe ()
O4 - HKLM..\Run: [MicrosoftStudio8.00.50727.762] c:\Programme\DivX\DivX Web
Player\Microsoft.VC80.CRT\MicrosoftMSVCP80.exe ()
O4 - HKLM..\Run: [mscorlibSilverlight] c:\Programme\Microsoft
Silverlight\3.0.50106.0\de\VisualBasicVisualBasic.exe ()
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA
Corporation)
O4 - HKLM..\Run: [PCSCMengLibrary711030] c:\Programme\Nokia\Nokia PC Suite
7\Lang\SuiteModules6060.exe ()
O4 - HKLM..\Run: [QuickTimeQuickTimeResources]
C:\Programme\QuickTime\QTSystem\CoreVideo.Resources\es.lproj\QuickTimeResourcesQuickTime7.6.4.exe
()
O4 - HKLM..\Run: [QuickTimeResourcesQuickTime]
c:\Programme\QuickTime\QTSystem\CoreVideo.Resources\es.lproj\QuickTimeResourcesQuickTime7.6.4.exe
()
O4 - HKLM..\Run: [SpiderService] C:\Programme\Vogel Verlag\Gemeinsame
Komponenten\FahrenLernenSync\Vogel.USBSpider.exe (Verlag Heinrich Vogel in
der Springer Transport Media GmbH)
O4 - HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe (Nero AG)
O4 - HKCU..\Run: [Desktop Security 2010] C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Desktop Security 2010\Desktop
Security 2010.exe ()
O4 - HKCU..\Run: [PC Suite Tray] C:\Programme\Nokia\Nokia PC Suite
7\PCSuite.exe (Nokia)
O4 - HKCU..\Run: [qw53oguvt5ke] C:\Dokumente und
Einstellungen\Anwender\Lokale Einstellungen\Temp\m.210.tmp.exe ()
O4 - HKCU..\Run: [SecurityCenter] C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Desktop Security
2010\securitycenter.exe ()
O4 - HKLM..\RunServices: [ArtsAutoRun1.2.0.112] C:\Dokumente und
Einstellungen\Anwender\Lokale Einstellungen\Temp\bhMH.exe ()
O4 - HKLM..\RunServices: [AutoRun7Library] C:\Dokumente und
Einstellungen\Anwender\Lokale Einstellungen\Temp\bhMH.exe ()
O4 - HKLM..\RunServices: [ConnectionNokia] C:\Programme\Nokia\Nokia PC Suite
7\Lang\SuiteModules6060.exe ()
O4 - HKLM..\RunServices: [QuickTimeQuickTimeResources]
C:\Programme\QuickTime\QTSystem\CoreVideo.Resources\es.lproj\QuickTimeResourcesQuickTime7.6.4.exe
()
O4 - HKLM..\RunServices: [SmartTagInstallOffice] c:\Programme\Gemeinsame
Dateien\Microsoft Shared\Smart Tag\fdatemofl.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All
Users\Startmenü\Programme\Autostart\o2 Verbindungsmanager.lnk =
C:\Programme\o2 Surfstick Speed\o2 Verbindungsmanager\o2
Verbindungsmanager.exe (o2)
O4 - Startup: C:\Dokumente und
Einstellungen\Anwender\Startmenü\Programme\Autostart\CodeMeter Control
Center.lnk = C:\Programme\CodeMeter\Runtime\bin\CodeMeterCC.exe
(WIBU-SYSTEMS AG)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer:
HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer:
NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Nach Microsoft &Excel exportieren -
D:\Programme\Microsoft Office\OFFICE11\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
D:\Programme\Microsoft Office\OFFICE11\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} -
C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 -
{E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ,
LLC.)
O15 - HKCU\..Trusted Domains: stickam.com ([]https in Trusted sites)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000}
hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
(Shockwave ActiveX Control)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258}
hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave
ActiveX Control)
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}
hxxp://dl.tvunetworks.com/TVUAx.cab (CTVUAxCtrl Object)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1191273289781
(WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java
Plug-in 1.6.0_11)
O16 - DPF: {AC414988-E5BB-4C2C-873B-EA53D2F3D23A}
hxxp://t.live.cctv.com/ieocx/CCTVUpdateInstall.dll (CCTVUpdateInstall)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java
Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java
Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java
Plug-in 1.6.0_11)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java
Plug-in 1.6.0_11)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553512000}
hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Reg
Error: Key error.)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
(Shockwave Flash Object)
O16 - DPF: {EF0D1A14-1033-41A2-A589-240C01EDC078}
hxxp://dl.pplive.com/PluginSetup.cab (PPLive Lite Class)
O18 - Protocol\Handler\http\0x00000001
{E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame
Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} -
C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft
Corporation)
O18 - Protocol\Handler\https\0x00000001
{E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame
Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} -
C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft
Corporation)
O18 - Protocol\Handler\ipp\0x00000001
{E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame
Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001
{E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame
Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb
{E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame
Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} -
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information
Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} -
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL
(Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -
C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} -
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
(Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe
(Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.09.28 21:32:23 | 000,000,000 | ---- | M] () -
C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{47a3bdd0-1022-11df-b49f-0016d34fa6cc}\Shell - "" =
AutoRun
O33 - MountPoints2\{47a3bdd0-1022-11df-b49f-0016d34fa6cc}\Shell\AutoRun - ""
= Auto&Play
O33 -
MountPoints2\{47a3bdd0-1022-11df-b49f-0016d34fa6cc}\Shell\AutoRun\command -
"" = K:\autorun.exe -- File not found
O33 - MountPoints2\{dfdd76cd-23e6-11df-b4b3-0016d34fa6cc}\Shell - "" =
AutoRun
O33 - MountPoints2\{dfdd76cd-23e6-11df-b4b3-0016d34fa6cc}\Shell\AutoRun - ""
= Auto&Play
O33 -
MountPoints2\{dfdd76cd-23e6-11df-b4b3-0016d34fa6cc}\Shell\AutoRun\command -
"" = J:\LGAutoRun.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days
==========
[2010.05.03 23:13:51 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Desktop Security 2010
[2010.05.03 22:37:40 | 000,570,880 | ---- | C] (OldTimer Tools) --
C:\Dokumente und Einstellungen\Anwender\Desktop\OTL.exe
[2010.05.02 16:59:52 | 000,000,000 | ---D | C] -- C:\Programme\Trend Micro
[2010.05.02 16:53:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2010.05.02 16:29:37 | 000,000,000 | RH-D | C] -- C:\Dokumente und
Einstellungen\Anwender\Recent
[2010.05.02 16:17:56 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.05.02 15:47:42 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2010.05.02 03:49:42 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\Anwender\Desktop\HostsXpert
[2010.05.02 03:20:57 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Malwarebytes
[2010.05.02 03:14:38 | 000,038,224 | ---- | C] (Malwarebytes Corporation) --
C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.05.02 03:14:35 | 000,020,952 | ---- | C] (Malwarebytes Corporation) --
C:\WINDOWS\System32\drivers\mbam.sys
[2010.05.02 03:14:35 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes'
Anti-Malware
[2010.05.02 03:14:35 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.04.15 23:05:25 | 000,000,000 | ---D | C] -- C:\Games
[2010.04.15 22:29:22 | 000,000,000 | ---D | C] -- C:\Dokumente und
Einstellungen\Anwender\Anwendungsdaten\Der Planer 4
[2010.04.13 23:00:36 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2010.04.11 16:37:54 | 038,513,689 | ---- | C] (rondomedia Marketing &
Vertriebs GmbH ) -- C:\Dokumente und
Einstellungen\Anwender\Desktop\planer4_patch_v13.exe
[2008.01.08 11:33:23 | 000,335,872 | ---- | C] ( ) --
C:\WINDOWS\System32\lexlog.dll
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ==========
[2010.05.03 23:12:46 | 000,051,048 | ---- | M] () --
C:\WINDOWS\System32\nvapps.xml
[2010.05.03 23:12:36 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.05.03 23:12:34 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.05.03 23:11:47 | 007,077,888 | -H-- | M] () -- C:\Dokumente und
Einstellungen\Anwender\NTUSER.DAT
[2010.05.03 23:11:23 | 000,000,190 | -HS- | M] () -- C:\Dokumente und
Einstellungen\Anwender\ntuser.ini
[2010.05.03 23:11:10 | 002,107,888 | -H-- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Lokale Einstellungen\Anwendungsdaten\IconCache.db
[2010.05.03 22:37:39 | 000,570,880 | ---- | M] (OldTimer Tools) --
C:\Dokumente und Einstellungen\Anwender\Desktop\OTL.exe
[2010.05.03 22:28:06 | 000,001,220 | ---- | M] () --
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-343818398-606747145-725345543-1003UA.job
[2010.05.02 22:58:35 | 000,000,069 | ---- | M] () --
C:\WINDOWS\NeroDigital.ini
[2010.05.02 22:58:34 | 000,095,232 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Lokale
Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.05.02 21:28:01 | 000,001,168 | ---- | M] () --
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-343818398-606747145-725345543-1003Core.job
[2010.05.02 17:50:44 | 001,042,118 | ---- | M] () --
C:\WINDOWS\System32\PerfStringBackup.INI
[2010.05.02 17:50:44 | 000,449,044 | ---- | M] () --
C:\WINDOWS\System32\perfh007.dat
[2010.05.02 17:50:44 | 000,432,690 | ---- | M] () --
C:\WINDOWS\System32\perfh009.dat
[2010.05.02 17:50:44 | 000,080,306 | ---- | M] () --
C:\WINDOWS\System32\perfc007.dat
[2010.05.02 17:50:44 | 000,067,646 | ---- | M] () --
C:\WINDOWS\System32\perfc009.dat
[2010.05.02 17:16:07 | 000,000,512 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.05.02 17:16:07 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.05.02 17:16:07 | 000,000,223 | RHS- | M] () -- C:\boot.ini
[2010.05.02 16:59:53 | 000,001,704 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\HijackThis.lnk
[2010.05.02 16:33:35 | 000,000,206 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163333.reg
[2010.05.02 16:33:19 | 000,000,206 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163316.reg
[2010.05.02 16:33:04 | 000,000,290 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163302.reg
[2010.05.02 16:32:52 | 000,002,002 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163249.reg
[2010.05.02 16:32:33 | 000,321,122 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163214.reg
[2010.05.02 16:18:01 | 000,001,518 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\CCleaner.lnk
[2010.05.02 03:14:40 | 000,000,682 | ---- | M] () -- C:\Dokumente und
Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.05.02 03:02:49 | 000,002,206 | ---- | M] () --
C:\WINDOWS\System32\wpa.dbl
[2010.05.01 16:52:35 | 000,000,600 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\PUTTY.RND
[2010.04.29 15:39:38 | 000,038,224 | ---- | M] (Malwarebytes Corporation) --
C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.04.29 15:39:26 | 000,020,952 | ---- | M] (Malwarebytes Corporation) --
C:\WINDOWS\System32\drivers\mbam.sys
[2010.04.26 21:28:30 | 000,000,458 | ---- | M] () --
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.04.15 23:05:26 | 000,000,627 | ---- | M] () -- C:\Dokumente und
Einstellungen\All Users\Desktop\ArtMoney SE v7.32.lnk
[2010.04.13 22:59:54 | 000,000,580 | ---- | M] () -- C:\Dokumente und
Einstellungen\All Users\Desktop\Der Planer 4.lnk
[2010.04.11 16:40:36 | 000,056,131 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\DerPlaner4@www.torrent.to.torrent
[2010.04.11 16:37:56 | 038,513,689 | ---- | M] (rondomedia Marketing &
Vertriebs GmbH ) -- C:\Dokumente und
Einstellungen\Anwender\Desktop\planer4_patch_v13.exe
[2010.04.11 16:30:37 | 000,056,131 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\Saugstube-Torrent.to_der-planer-4.torrent
[2010.04.04 23:16:29 | 000,000,480 | ---- | M] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\Manager10.lnk
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ==========
[2010.05.02 16:59:53 | 000,001,704 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\HijackThis.lnk
[2010.05.02 16:33:34 | 000,000,206 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163333.reg
[2010.05.02 16:33:17 | 000,000,206 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163316.reg
[2010.05.02 16:33:03 | 000,000,290 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163302.reg
[2010.05.02 16:32:50 | 000,002,002 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163249.reg
[2010.05.02 16:32:17 | 000,321,122 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Eigene Dateien\cc_20100502_163214.reg
[2010.05.02 16:18:01 | 000,001,518 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\CCleaner.lnk
[2010.05.02 03:14:40 | 000,000,682 | ---- | C] () -- C:\Dokumente und
Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.04.15 23:05:26 | 000,000,627 | ---- | C] () -- C:\Dokumente und
Einstellungen\All Users\Desktop\ArtMoney SE v7.32.lnk
[2010.04.13 22:59:54 | 000,000,580 | ---- | C] () -- C:\Dokumente und
Einstellungen\All Users\Desktop\Der Planer 4.lnk
[2010.04.11 16:40:36 | 000,056,131 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\DerPlaner4@www.torrent.to.torrent
[2010.04.11 16:30:36 | 000,056,131 | ---- | C] () -- C:\Dokumente und
Einstellungen\Anwender\Desktop\Saugstube-Torrent.to_der-planer-4.torrent
[2010.02.27 23:27:15 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\CommonDL.dll
[2010.02.27 23:27:15 | 000,002,412 | ---- | C] () --
C:\WINDOWS\System32\lgAxconfig.ini
[2009.12.19 02:34:26 | 000,010,752 | ---- | C] () --
C:\WINDOWS\System32\ff_vfw.dll
[2009.12.19 02:34:26 | 000,000,547 | ---- | C] () --
C:\WINDOWS\System32\ff_vfw.dll.manifest
[2009.08.19 09:26:48 | 000,005,632 | ---- | C] () --
C:\WINDOWS\System32\StarOpen.sys
[2009.02.10 23:29:51 | 000,005,632 | ---- | C] () --
C:\WINDOWS\System32\drivers\StarOpen.sys
[2008.12.16 22:58:54 | 000,025,624 | ---- | C] () --
C:\WINDOWS\System32\drivers\LVPr2Mon.sys
[2008.12.16 22:50:56 | 000,013,584 | ---- | C] () --
C:\WINDOWS\System32\drivers\iKeyLgFT.dll
[2008.09.16 02:14:24 | 003,596,288 | ---- | C] () --
C:\WINDOWS\System32\qt-dx331.dll
[2008.09.16 02:12:02 | 000,000,416 | ---- | C] () --
C:\WINDOWS\System32\dtu100.dll.manifest
[2008.09.16 02:12:02 | 000,000,416 | ---- | C] () --
C:\WINDOWS\System32\dpl100.dll.manifest
[2008.09.16 02:11:10 | 000,012,288 | ---- | C] () --
C:\WINDOWS\System32\DivXWMPExtType.dll
[2008.01.25 11:36:35 | 000,717,296 | ---- | C] () --
C:\WINDOWS\System32\drivers\sptd.sys
[2008.01.08 11:52:03 | 000,630,784 | ---- | C] () --
C:\WINDOWS\System32\LMabpmui.dll
[2008.01.08 11:52:02 | 001,183,744 | ---- | C] () --
C:\WINDOWS\System32\LMabserv.dll
[2008.01.08 11:52:02 | 001,134,592 | ---- | C] () --
C:\WINDOWS\System32\LMabusb1.dll
[2008.01.08 11:52:02 | 000,155,648 | ---- | C] () --
C:\WINDOWS\System32\LMabprox.dll
[2008.01.08 11:52:02 | 000,114,688 | ---- | C] () --
C:\WINDOWS\System32\LMabpplc.dll
[2008.01.08 11:52:01 | 000,733,184 | ---- | C] () --
C:\WINDOWS\System32\LMabip1.dll
[2008.01.08 11:52:01 | 000,507,904 | ---- | C] () --
C:\WINDOWS\System32\LMabpar1.dll
[2008.01.08 11:52:01 | 000,491,520 | ---- | C] () --
C:\WINDOWS\System32\LMablmpm.dll
[2008.01.08 11:52:01 | 000,413,696 | ---- | C] () --
C:\WINDOWS\System32\LMabcomm.dll
[2008.01.08 11:52:00 | 000,704,512 | ---- | C] () --
C:\WINDOWS\System32\LMabcomc.dll
[2008.01.08 11:33:35 | 000,000,507 | ---- | C] () -- C:\WINDOWS\LMABB2DD.ini
[2007.11.26 22:56:28 | 000,151,415 | ---- | C] () --
C:\WINDOWS\System32\xlive.dll.cat
[2007.10.21 01:03:10 | 000,081,110 | ---- | C] () --
C:\WINDOWS\System32\lvcoinst.ini
[2007.10.12 02:55:59 | 000,000,069 | ---- | C] () --
C:\WINDOWS\NeroDigital.ini
[2007.10.09 23:40:50 | 000,000,544 | ---- | C] () -- C:\WINDOWS\_delis32.ini
[2007.10.02 11:55:55 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2007.07.23 10:03:32 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelTraditionalChinese.dll
[2007.07.23 10:03:32 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelSwedish.dll
[2007.07.23 10:03:32 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelSpanish.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelSimplifiedChinese.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelPortugese.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelKorean.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelJapanese.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelGerman.dll
[2007.07.23 10:03:30 | 000,053,248 | ---- | C] () --
C:\WINDOWS\System32\AgCPanelFrench.dll
[2006.07.20 20:58:00 | 001,662,976 | ---- | C] () --
C:\WINDOWS\System32\nvwdmcpl.dll
[2006.07.20 20:58:00 | 001,470,464 | ---- | C] () --
C:\WINDOWS\System32\nview.dll
[2006.07.20 20:58:00 | 001,019,904 | ---- | C] () --
C:\WINDOWS\System32\nvwimg.dll
[2006.07.20 20:58:00 | 000,466,944 | ---- | C] () --
C:\WINDOWS\System32\nvshell.dll
[2006.07.20 20:58:00 | 000,098,304 | ---- | C] () --
C:\WINDOWS\System32\nvapi.dll
[2006.05.17 18:32:38 | 000,172,032 | ---- | C] () --
C:\WINDOWS\System32\tifmicon.dll
[1999.01.27 13:39:06 | 000,065,024 | ---- | C] () --
C:\WINDOWS\System32\indounin.dll
[1997.06.13 07:56:08 | 000,056,832 | ---- | C] () --
C:\WINDOWS\System32\Iyvu9_32.dll ========== Alternate Data Streams ==========
@Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All
Users\Anwendungsdaten\TEMP:DFC5A2B2
< End of report > Ich versteh nur Bahnhof :) |