Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trend chipawayvirus (https://www.trojaner-board.de/102650-trend-chipawayvirus.html)

naddel226 17.08.2011 19:56

Trend chipawayvirus
 
Hallo liebe Helfer,

ich bin zwar kein Pc-Neuling, aber habe fast keine Ahnung und bevor ich was falsch mache frage ich lieber hier nach.

Mein Freund war am WE bei Facebook, angeblich wollte er nur spielen. Doch der Pc ging einfach aus und beim hochfahren machte er komische geräusche und zeigte ein gelbes Fenster an mit "Trend chipawayvirus...usw" Ich habe dann aus der ferne gegoogelt und wir haben im Bios dan den Viruskram auf disable gestellt. Seit dem is der PC aber langsam geworden und harkt. Heute kam ich nach Hause und hab es wieder im Bios umgestellt und mit NOD32 eine Intensiv prüfung gemacht. 2 Bedrohungen wurden gefunden, aber weiterhin "Trend chipawayvirus...usw", er ist langsamer und harkt.

Zum Pc:Windows xp Pro version 2002 sp3
Nod32 2.5
wir haben den Pc so bekommen von einem Bekannten, also auch keine win xp cd dabei oder so. Ist aber ein orginal Betriebssystem drauf, also keine Probleme mit updates über Windows!!

Ich weis die Infos sind dürftig, aber wenn ihr mir sagt was ihr braucht und wo ich die finde, poste ich die hier natürlich.

Es wäre schön wenn ich mit eurer hilfe den Pc retten kann. Danke

Gruss Nadine:party:

cosinus 17.08.2011 22:17

Zitat:

und wir haben im Bios dan den Viruskram auf disable gestellt.
Hm, ihr habt keine Ahnung, was diese Option genau meint aber stellt es einfach um? Option "Viruskram" gibt es nicht :balla:
Zugegeben ist diese Bezeichnung im BIOS sehr unpassend aber bevor man irgendwas umstellt sollte man schon wissen, was das überhaupt für Auswirkungen hat.

Zitat:

und mit NOD32 eine Intensiv prüfung gemacht. 2 Bedrohungen wurden gefunden, aber weiterhin "Trend chipawayvirus...usw", er ist langsamer und harkt.
Beschreibung ohne das Log bringt nichts, poste das Log von NOD.

naddel226 18.08.2011 19:59

Zitat:

Zitat von cosinus (Beitrag 694384)
Hm, ihr habt keine Ahnung, was diese Option genau meint aber stellt es einfach um? Option "Viruskram" gibt es nicht :balla:
Zugegeben ist diese Bezeichnung im BIOS sehr unpassend aber bevor man irgendwas umstellt sollte man schon wissen, was das überhaupt für Auswirkungen hat.

Naja ich habe bei google gefunden wie man abstellt, dass stendig diese gelbe Schrift auftaucht und mein Freund den Pc hochfahren kann. Der wollte umbedingt an den Pc und ich war ausserhalb auf besuch. Damit er ruhe gibt hab ich halt ne schnelle lösung gesucht.
Jetzt ist aber alles wieder normal eingestellt im Bios.

Ich mache gerade erneut eine Intensiv Prüfung mit Nod32
gefunden hat er:

1.infiziertes Objekt Datei C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 ist infiziert mit mehrere Infektionen.

2.infiziertes Objekt Datei C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SUPERsetup.exe ist infiziert mit Anwendung Win32/OpenCandy. Die Datei kann nicht gesäubert, nur gelöscht werden. Es wird unbedingt empfohlen, wichtige Daten zu sichern, bevor Sie fortfahren.

3.infiziertes Objekt Datei C:\WINDOWS\system32\cmdow.exe ist infiziert mit Anwendung Win32/CMDOW.142. Die Datei kann nicht gesäubert, nur gelöscht werden. Es wird unbedingt empfohlen, wichtige Daten zu sichern, bevor Sie fortfahren

Ich kann es unter Quarantäne stellen und die Prüfung abbrechen oder keine Aktion und weiter.

und hier das komplette Log:
1.Teil
Scan-Zeit: 18.08.2011 19:00:17
Report
NOD32 Version 6370 (20110811) NT
Arbeitsspeicher - - OK

Datum: 18.8.2011 Zeit: 19:00:26
Prüfe Laufwerke, Ordner und Dateien: C:
C:\pagefile.sys - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\parent.lock - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]

C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 »ZIP »bpac/a.class - Java/TrojanDownloader.OpenStream.NAU Trojaner
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 »ZIP »bpac/KAVS.class - Java/TrojanDownloader.Agent.NCA Trojaner

C:\Dokumente und Einstellungen\Administrator\Application Data\yoclient\rsrc\bundles\tiles\buildings\caribbean\bundle.jar »ZIP »inn.raw - Archiv beschädigt. Datei kann nicht extrahiert werden.
C:\Dokumente und Einstellungen\Administrator\Application Data\yoclient\rsrc\bundles\tiles\buildings\caribbean\bundle.jar »ZIP - Archiv ist beschädigt.

C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SUPERsetup.exe »INNO »file0000.bin - Win32/OpenCandy Anwendung
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db - Fehler (Zugriff verweigert) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db.shadow - Fehler (Zugriff verweigert) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache2055852166265796063.tmp »ZIP »b3.jpg - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache3289158577509410364.tmp »ZIP »2000.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache5908808178429080265.tmp »ZIP »2000.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache8377242791469491374.tmp »ZIP »stop-24.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache88601365301722441.tmp »ZIP »b3.jpg - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache915936493867132203.tmp »ZIP »stop-24.gif - Archiv ist beschädigt.
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »123.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »1942.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »2200AD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DFX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DHOME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DLAND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DMARK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A2W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AB3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ABC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Abcflow.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACCUSET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACDSEE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACLT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACRODIST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Acroexch.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »acrord32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACROREAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACROUK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Act.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACTPMNT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Actwin2.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AD_NET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADAPTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADDDEPTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADDRBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADMIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADOBE GAMMA LOADER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADOBEREG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADVANTGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Adw30.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agds16.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agent.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agent95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AHD3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AHD4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ai41.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AIRMOS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALMANAC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALMANC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALUNSER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMIFM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Amipro.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMS4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMW4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANGEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANNOUNCE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANYCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLPHX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLTRAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLUNINS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPARCHV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPDEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPLETVIEWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPMOVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPROACH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPTPORT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APSTUDIO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Arcbkup.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARCHIVER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARDIAL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARTGALRY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ART-SCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARTSHOW4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARUPLD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASBROWSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ascend50.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASPELL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASTEROID.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ATMCNTRL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Atmfm.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTMANIA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTOSTRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTOXL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AVCONSOL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWEDIT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWGATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWHOST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWONL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWRAS32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWREM32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »B17.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BAB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKLOG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKTRAC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKWEB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BAILEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BALDUR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BANNER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BASH1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BATHROOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BATTLE2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BC4000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BCC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BCR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BD40.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Beast.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BGH2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BGHCFG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIBLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIGGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BILLMIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BINDER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIZFORMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BLOODNET.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BODY3WIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BOOKMARK.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BPBOX.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BRAVO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BRIDGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BS9532.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BTNMENU.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BUD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BYLEAVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C&c.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C7.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C86.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Cafe.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CANVAS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPEZE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPPRO32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPTURE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CARMEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CASINO21.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAW2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CBW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCHAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCMAIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCPLUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCREGMOD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCRITTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CDISSS.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CENTRAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CERTCONS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CF_ENG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CFSCONV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CG16EH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CG32EH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGMAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGMENU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHANGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEMDRAW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEXNOW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHKVXD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHMAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHOMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CIV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKANLYST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKRUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKRUN.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLARION3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLIKAPP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLINK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLIPPER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLNSWEEP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CM4000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMAPPFRM.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMDLAGNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMUSRPFL.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CNFNOT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CNNTC94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COM32UPD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMBATFS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMCTL32.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMPAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Conf.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CONQUEST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CONVDSN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Convert.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COPYDEFS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Coreldrw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELFLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELGAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELPNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPAV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPRTST16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPRTST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPTEST16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPTEST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CRAYONS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CROSSWD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CRWACC20.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CS32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSALLOC4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSALLOC5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSAPPL.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSAUTOEX.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSBROWSE.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCDROM.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCLOCK.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCMPORT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCONFIG.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSDSPLY.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFDC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFLDRV.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFS.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSGAME.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHDC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHOP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHRDRV.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSINET.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSINI.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSKEYBRD.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSLOGPRB.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSLPPORT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMEMORY.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMODEM.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMONITR.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMOUSE.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNET.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETCLI.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETIC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETSVC.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETTRN.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSPRINT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSREG.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSSOUND.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSUNDO.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSWIN95.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSWINCMD.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUBIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUNEI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUPWIN5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Custom.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUTFTP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »D3EDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DARKLAND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Dash.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DATALNK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DATASAFE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DAZZLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DB32W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DBASE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Dbasewin.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DC3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCOMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DD3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DDAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DECK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DECO4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DEER HUNTER 2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DELREMOV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DEMO32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DESCENT 3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DETROIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DGPRO35.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DHWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Diablo.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIE16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIGDUG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIGIMORF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DINOPARK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DINOSAUR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIRECT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Director.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DISKEDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DISKEDIT.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIVIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DN1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOCTOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOOM2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOS4GW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Draw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRDAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRIVELTR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRUG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRVMAP9X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DS40.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DSPLDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DST_SUNS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DSUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTIMEINI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTO2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTO2_95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTORG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNE2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNE2000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNEPRG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DV32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DWEAS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNODEX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNONOTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNOPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EASYEXPR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ECCO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISK32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISKDOS.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISKZ32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDTWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EFIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EGNNOTES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ELF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EMPIRES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENC9632.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENC99.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENCART94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENCART95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Encoder.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENDNOTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENPLUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENVOY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Envoy7.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EOB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EQGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EQUIP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ERIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ESPLUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Eudora.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EVERQUEST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXCEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXCHNG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXEDECOY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Expressn.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXPRESSO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXTRACT.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXTREMIS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F14.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F15.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F32MAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FA_GD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FA_PRT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FALCON3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAMDOC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FANETUPD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAPROP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASHLINI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASNDDB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASTLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASTUB32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FATIMAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAUPDHTM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAVERIFY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAWGRD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXGATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXMNG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXMNG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXWORKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FBOLT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FCE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fedex.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fh5.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FIFDEMO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINALE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINDER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINDFAST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fixit.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FL2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLACCESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fltsim95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLTSIM98.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLY32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FMINDER2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONCVTW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONTSHOW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONTSPEC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FOTOMAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FOX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPBIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPCDFWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPCOUNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fpeditor.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPEXPLOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPIDCWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPREMADM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSERVER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSRVADM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSRVWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPUNINST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPWIN3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Frame.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FROGGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FROGNUKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSCH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSPLASH.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSSYSTEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FTPIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FTW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fulltilt.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FURY3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FXFIND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GALLERY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GAMMON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GBRUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GETREPLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GGN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Gifcon32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GIW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GKWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GOAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GOTCHAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GPC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRAPH8.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRIM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRIMFANDANGO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HANG16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HANG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HARALD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HARPOON2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hcc.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HCCG2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hchartxl.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEALTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HELLCAB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Heroes2w.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HG3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW20.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HHCTRL.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hijaak.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hjpaint.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HJPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HLDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HLUPDATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hockey.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOCUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HPBACKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HPFSIMAG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HSECALL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HTML.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HTMLPRNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HYPERTRM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »I.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ibmavw95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICINS32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICQ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICQHOMEPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICTOOL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IDEAFISH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IE32DSW.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ielabel.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »iemenu.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »iepreld.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IESTOCK.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ietimer.ocx - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Iexplore.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IEXRT.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Iff.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ILWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMAGE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Imgcomp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMGINC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMONITOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMPACT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMPROV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Indycar.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Infinite.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INFOEXE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INNOCENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTERMIS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTRA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INV32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ipapp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IPOINT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IRESTORE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ISW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ISW3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITLU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAVA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAVAW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JEOPARDY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JEXEGEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JF2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JVIEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KABOOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KAV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KAWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KDREAMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KERNEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KEYCAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KG98.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KID.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KIDPIX.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KIDWORKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KINGCOMM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KINGPIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KITCHEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KKARAOKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KPINTRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KPWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KUDO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »L2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LABSKI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LANDSCAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Laplink.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LASER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LCWKIDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LEGGO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LEGOISLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFDESIGN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFFILLER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFNCTL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LIVEUPDT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LL5.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LLW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOADER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOCATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LODERUNN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOGGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOGINW95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOTUSSND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LPWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LTM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUPCPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LURE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MACDRAFT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MACHKEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAESTRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAGICMOV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Magna95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAIN123W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAJOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Makeover.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MANIPX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAP1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPISP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPISRVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPS1.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MASK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MASQUE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MATHEXE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MATISSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAVIS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCBACKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCECOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MDISP32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Mech2.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MECH3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MEDMAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MEGA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MERLIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »METAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIDIKARA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIDIOKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIGAPP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIGFLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ML3XEC16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MLDQE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MM6.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MNYIMPRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONEYREG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONKEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONOPOLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOONBASE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MORPH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MORPH101.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »mosaic.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOTOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOVIELST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MPSCOPY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSACCESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSACNV30.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSARN200.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Mscam.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDANGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDINOS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDRAW8A.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSGOLF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSHEARTS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSINF16H.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSINFO32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSJAVAH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSLANDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Msmoney.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTPA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTPS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Msoffice.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPAINT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPROFIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPUB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSVC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSWORKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSWORLD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYBRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYMWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYOB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »N2000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAFTA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nameit.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVAPW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVDX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVLU32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVRUNR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NBACKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NBWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NCOMPARE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDIAGS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDIAGS.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NEDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NETCRUZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »netcrypt.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Netscape.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NETZIP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NEWPROF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NICKY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nnconfig.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NOOPTRST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NORTON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Notes.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Notesrep.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Novadisk.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NPR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NPROTECT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NREGEDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NREGXPRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NRESQ32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NRW16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSABPPIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSCAL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSConf32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nserver.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSNOTIFY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSPLUGIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTASKBAR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTASKMGR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTFSIMAG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NUKEM2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NULIVEUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NUREGED.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OBITUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCAI32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCCONN32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCSPLASH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCTRAY32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ODBCAD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OFOTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OMNIPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ONTARGET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OOGLER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OPTWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OPW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORBITS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORGANIZE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORGCHART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORION.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OTWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OUTLOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OV2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PACKRAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAGEKEEP.EXE - CRC-Prüfsumme ist inkorrekt. Die Datei ist möglicherweise beschädigt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAINTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAPRWRKS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PARADOX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PARTIN9X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Partman.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PBWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCA2TAPI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccare.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCCRYPTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccwin95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccwinii.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCFWALLICON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCFWPROP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pchman.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCMEDIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pcn.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCRECOVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCSETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCUSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDESK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDF.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDOXWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pdxwin32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »pe3.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PERESTR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Perf95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PEZE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PFC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PFSBP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTOSHP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTOSUITE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PINBALL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PIPE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pkzipw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Play32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PLAYWTT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PM409X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pm6.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pm65.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMORPH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pnt4_32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Poser.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »POWERPNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PP50.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQBOOT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pqmagic.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQMAGICT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQPMREG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PREMIERE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Presents.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PREVIEWS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PRODIGY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PROFILE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PROTOGEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PRTSCR95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PS6.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSDCWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSDWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSMUTIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSTYLER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PTEWIN95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PTOWIN95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PUBLISH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pw4.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PWRCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pwrmedia.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PWRTOOLS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PXENGCFG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PZW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Q2.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QBW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QBWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCLEAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCON3216.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCONSOLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QFP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QFTP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QHI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QLMAIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QMC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Qmosaic.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QMWIN.EXE - CRC-Prüfsumme ist inkorrekt. Die Datei ist möglicherweise beschädigt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QPW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QSETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QSM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QTAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QTERM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Quake.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QUICKCPY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QUICKEYS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Qvp32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QWCF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QWDLLS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QXPENSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »R.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAGS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAINBOWSIX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAINBOWSIXMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RALLY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Raplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REACHOUT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »READER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RECOV95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDHELL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDSHFT2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDSHIFT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGFAOCX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGISTER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Registry.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGSVR32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGTRK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWDOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWIZDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMINDME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVAIR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVEIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REPO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REPORTS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESCUE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESCUE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Resident - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESTORE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RETAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REVIEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RFINIT32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RHEDT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RHUDWCD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Rise95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RISKY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RMTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RMTHUTIL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROBBO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROBOBOOT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROGER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROLODEX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROOMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROULETTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RPTCNVRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RPTSMITH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RR32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RRAC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RS_RUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTAGENT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTFINGP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTFIXM32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RUGRATS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RUN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Rvplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXCTCH16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXCTCH32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXMENU.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXUF16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SA3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SAGECMD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SAMNMAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SBPUSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC2000.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCAN32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scan95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCANPM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCANPST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCHDPL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCHEDAPP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCMGR01.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCNCFG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCPLAYER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRIPT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRNCAM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRSCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCSICFG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scsiexp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCWLE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SDW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SECOPN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SEINFELD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SENDFILE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SERF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETBROWS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETI@HOME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SHOOT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Showcase.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SI32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIDEBAR.EXE - Fehler: Datei ist passwortgeschützt.

naddel226 18.08.2011 20:01

2.Teil
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIDEKICK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sierraw.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sierrawh.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIGNUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIGRES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SILVER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMCITY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMEARTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMFARM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMLIFEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIREGIST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »siu.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SJ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SK2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sketch.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SKETCHER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SKYLIGHT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLAUNCH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLFSRVSW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLIDER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLPMAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Smartctr.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMARTEXT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMARTPIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SML.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMPLYKDS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMTRANS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Snap.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SNAPDMM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SNAPPY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SOLAR2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SONIQUE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SOS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPDSTART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPEEDRV.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SpeedyROM.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPHERE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPINWIZ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPMAKER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPORTS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPRITE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sq95.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQSCAN95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQSTART.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQUEEGEE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sr.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sram95ui.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS365LP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS365SL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSCIRRUS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSCLOCK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSDBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSO2M.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSTOPIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSVADEM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ST2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STAR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARCRAFT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »START.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARTPG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARTREK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STELLAR7.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STNDOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Stonkeep.pif - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STOPHOST.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STRONG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STUDIO3.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STUNT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SU27.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPAPLEX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPERPCK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPERQUE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SURVEY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SVAULT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SVRWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Swplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SWUNZIP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SWVIEWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYM123.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYMUNDO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYSCHECK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYSDOC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAPILDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAXI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TB96.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBASEW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBCD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBKNET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBOOK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Teammgr.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TECHHELP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TELIX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TERM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TERRAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TEST16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TEST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TESTCOM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TF4.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »THEGAME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIMELINE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TLA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TLWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TMWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOONS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOPDESK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOUR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOWERS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TPM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tproject.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TPW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tpwins32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRACK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRANSPRT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TREEHSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRISTAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRNLOADR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tshow.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TSREMOTE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TTAXWN94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TTXMPC97.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ttxper96.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUNNELS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBOSCI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBOTAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUTOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUTORIAL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWANSWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWEDITOR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWPHONE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TXBRIDGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TYPTWSTR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »U8.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UE32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UFO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ULTRA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNDO.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNERASE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNFORMAT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNI.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNISC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNWISE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UPDATEME.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »USAMPC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UW2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »V.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »V4V.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VALIDATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VB.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VCHECK32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Vcremove.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VCWEB32.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »vdoplay32.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VEIL.COM - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VFP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIDEOCON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIEWER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIKINGS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRLST32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRTUSVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRUSAFE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VISIO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Visio32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VISION.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Vjremove.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VMO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VMPEGWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VOUCH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VP43.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VPAGE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSCAND.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSECOMR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSHCFG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSHWIN32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VVWEB.OCX - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VWALK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »W.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAITFOR.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WALLPAPR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAOL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wapro.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »War2.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAVE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wb96.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WB99DSA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WBLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WBUPDATE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wc20.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCA.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCDP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wcheck4.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCHECKIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCMDR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wd30.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WDSCAN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBCFG32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Webscan.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBSCANX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBSHOTSTRAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WebStor.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Webtalk.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFBQT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFCVR32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFINDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNMON.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNSETUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFOLFORM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFVW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFWWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXBKUP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXCAS16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXCTL32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXDMS16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXFGT16.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXFORMS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXMACRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXMOD32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXNET.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXPING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSEH32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSNT40.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSVC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WHALES.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Whip.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WHOOP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIMGEDIT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIN3D.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIN4MANT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAW32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAWSVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCAKE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wincim.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCOMM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCOMP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINDOC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFAX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFIX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFIXED.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINLOAD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINLYNX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPHONE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPROBE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPROJ.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINSENSE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINSIM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINTEL.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINTOAGX.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINWORD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINZIP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIPEINFO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WLOADER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WMAGIC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WMW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNAVWS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNDELETE.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNDT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNEDSK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNFC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNFM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNOPT.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNSLEUTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WO94.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORDPRO.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORKSHOP.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORLD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WOW.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wp.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPBT61.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPEF.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPERFORM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »_FINISH.PIF - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN60.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN7.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRDART32.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRITER.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRKGADM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WS_FTP95.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ws96.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »X.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XANTH.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XEEN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XM.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Xmplayer.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Xplora1.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XPRESS.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTALK.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTCC.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTG.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTREEWIN.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XWING.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »YOURWAY.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Zif.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Zip-it.exe - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZIPRECVR.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZOOL2.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZPSD.EXE - Fehler: Datei ist passwortgeschützt.
C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEAVY GEAR 2.EXE - Fehler: Datei ist passwortgeschützt.
C:\System Volume Information\MountPointManagerRemoteDatabase - Fehler (Zugriff verweigert) beim Öffnen. [4]

C:\WINDOWS\system32\cmdow.exe - Win32/CMDOW.142 Anwendung
C:\WINDOWS\system32\CatRoot2\edb.log - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\CatRoot2\tmp.edb - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\default - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\default.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SAM - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SAM.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SECURITY - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\SECURITY.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\software - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\software.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\system - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\system32\config\system.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\Temp\18acb38c - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]
C:\WINDOWS\Temp\339968cc - Fehler (Dateizugriff gesperrt) beim Öffnen. [4]

Anzahl geprüfter Dateien: 308059
Anzahl infizierter Objekte: 4
Weiterhin infizierte Objekte: 3
Beendet um: 20:41:11 Uhr Benötigte Zeit: 6045 Sek (01:40:45)

Hinweise:
[4] Die Datei kann nicht geöffnet werden. Sie ist in exklusiver Benutzung durch eine andere Anwendung.

cosinus 19.08.2011 15:27

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Custom im normalen Windows-Modus (kein OTLPE!)


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


naddel226 19.08.2011 18:37

So fertig:kaffee:

Erstmal zum Bios: Ich habe diesen Forumseintrag bei Chip.de befolgt.
"Geh beim Booten ins BIOS (normalerweise ENTF-Taste),such nach einer Option,die sich Virusguard,-detection oder ähnlich nennt und stelle sie auf DISABLED oder OFF."
Habe es aber wieder auf enable umgestellt.

Den einen Scan konnte ich als Datei anhängen beim anderen sagt er mir:
"OTL.Txt:
Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 128,3 KB groß"
Soll ich den ganzen Text jetzt kopieren und hier posten?

Danke für deine Hilfe.:party:

LG Nadine

naddel226 19.08.2011 18:42

Ha so gehts:headbang:

OTL Logfile:
Code:

OTL logfile created on: 19.08.2011 19:17:04 - Run 2
OTL by OldTimer - Version 3.2.26.5    Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,47 Mb Total Physical Memory | 552,90 Mb Available Physical Memory | 54,02% Memory free
1,65 Gb Paging File | 1,32 Gb Available in Paging File | 79,81% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 76,32 Gb Total Space | 54,94 Gb Free Space | 71,98% Space Free | Partition Type: NTFS
 
Computer Name: XP-RECHNER | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.08.19 16:42:42 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe
PRC - [2011.08.12 20:55:40 | 000,462,848 | ---- | M] (ESET, spol. s r.o.) -- C:\Programme\ESET\UpdateReminder.exe
PRC - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2011.05.03 20:45:37 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe
PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe
PRC - [2010.06.07 15:32:12 | 000,111,928 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Programme\SweetIM\Messenger\SweetIM.exe
PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
PRC - [2002.07.05 17:37:18 | 000,491,008 | ---- | M] (Chicony) -- C:\WINDOWS\mHotkey.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2010.09.29 19:22:05 | 000,057,344 | ---- | M] () -- C:\Programme\ESET\pr_emon.dll
MOD - [2010.09.29 19:22:05 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_imon.dll
MOD - [2010.09.29 19:22:04 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_upd.dll
MOD - [2010.09.29 19:22:04 | 000,016,384 | ---- | M] () -- C:\Programme\ESET\pr_dmon.dll
MOD - [2005.03.04 12:47:18 | 000,155,648 | ---- | M] () -- C:\Programme\FRITZ!DSL\SSLEAY32.DLL
MOD - [2005.03.04 12:46:44 | 000,790,528 | ---- | M] () -- C:\Programme\FRITZ!DSL\LIBEAY32.DLL
MOD - [2001.07.02 21:36:30 | 000,024,576 | ---- | M] () -- C:\WINDOWS\HKNTDLL.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) [Auto | Running] -- C:\Programme\Eset\nod32krn.exe -- (NOD32krn)
SRV - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2008.04.07 10:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service)
SRV - [2005.03.04 12:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv)
SRV - [2004.11.02 17:59:50 | 000,316,544 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- (SymWSC)
SRV - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default))
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Running] --  -- (xpsec)
DRV - File not found [Kernel | On_Demand | Running] --  -- (xcpip)
DRV - [2011.07.06 19:52:42 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.09.29 19:22:04 | 000,502,368 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON)
DRV - [2009.03.31 10:39:36 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2009.03.20 11:01:26 | 000,121,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2009.03.20 11:01:26 | 000,090,112 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus) SAMSUNG USB Mobile Device (WDM)
DRV - [2009.03.20 11:01:26 | 000,014,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter)
DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2007.09.17 16:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.01.26 01:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2007.01.26 01:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2004.12.17 13:57:01 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82)
DRV - [2002.09.10 03:45:50 | 000,041,728 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp)
DRV - [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeChnDr.sys -- (IdeChnDr) Intel(R)
DRV - [2002.08.14 01:00:00 | 000,013,782 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeBusDr.sys -- (IdeBusDr)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.incredimail.com?a=1eynMk9ygdC
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.3
FF - prefs.js..extensions.enabledItems: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.2
FF - prefs.js..keyword.URL: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Programme\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Programme\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.03 20:45:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
 
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2011.08.18 20:07:37 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.08.16 11:01:25 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[2011.08.19 18:46:50 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.05 17:11:14 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\firefox@tvunetworks.com
[2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml
[2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml
[2011.08.18 20:07:37 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.29 21:45:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.10.04 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2011.05.03 20:45:55 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2010.09.29 21:45:41 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2009.10.26 17:53:52 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O2 - BHO: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [nod32kui] C:\Programme\Eset\nod32kui.exe (Eset )
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UpdateReminder] C:\Programme\ESET\UpdateReminder.exe (ESET, spol. s r.o.)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\FRITZ!DSL\SARAH.DLL (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\WINDOWS\System32\imon.dll (Eset )
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\WINDOWS\wc98pp.dll ()
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 () - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif
O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {2298d453-bcae-4519-bf33-1cbf3faf1524} - Q867801
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - Q837009
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - KB834707
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - Microsoft Data Access Components KB870669
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {795d0712-722c-43ec-906a-fc5e678eada9} - Q831167
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {eddbec60-89cb-44ef-8291-0850fd28ff6a} - Q832894
ActiveX: {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - Q823353
ActiveX: {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - Q330994
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX)
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.08.19 16:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:10 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.08.19 16:57:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.08.19 16:57:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:05 | 000,022,712 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.08.19 16:57:04 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.07.23 22:54:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Google Chrome
[2011.07.23 22:52:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google
[2011.07.23 22:52:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Deployment
[2004.03.09 17:38:45 | 018,676,216 | ---- | C] (Netopsystems AG) -- C:\Programme\AdbeRdr60_deu_full.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.08.19 19:02:03 | 000,001,242 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.08.19 18:51:56 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.19 18:51:55 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.19 18:28:00 | 000,000,364 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job
[2011.08.19 18:02:08 | 000,001,190 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.08.19 16:57:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.08.19 15:50:42 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.08.19 15:47:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.08.18 18:54:05 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.08.17 19:48:04 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.08.14 15:52:03 | 000,054,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.12 00:41:20 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.08.12 00:41:20 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.08.12 00:41:20 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.08.12 00:41:20 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.08.12 00:38:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.08.11 21:10:39 | 000,002,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.30 01:09:59 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.08.19 16:57:11 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.07.30 01:09:36 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[2011.07.23 22:54:54 | 000,002,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.23 22:52:50 | 000,001,242 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.07.23 22:52:50 | 000,001,190 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.07.18 23:56:33 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.05.03 21:47:15 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2011.01.31 01:16:13 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.12.19 23:50:27 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2010.12.19 23:50:27 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2010.12.19 23:50:14 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc
[2010.09.29 21:39:55 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe
[2010.09.29 21:36:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.09.29 21:14:36 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll
[2010.09.27 19:46:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.08.01 16:37:29 | 000,024,624 | ---- | C] () -- C:\WINDOWS\System32\BCGPOleAcc.dll
[2010.07.25 14:48:54 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2010.07.25 14:48:54 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini
[2010.07.25 14:48:53 | 000,790,528 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2010.07.25 14:48:53 | 000,134,144 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2010.07.25 14:48:52 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2010.07.21 20:39:57 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.05.12 15:37:57 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2008.01.10 18:23:48 | 000,054,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.10.25 18:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2005.12.24 21:05:00 | 000,031,232 | R--- | C] () -- C:\WINDOWS\System32\cmdow.exe
[2005.07.22 16:01:25 | 000,000,295 | ---- | C] () -- C:\WINDOWS\emsoft.ini
[2004.12.17 13:57:01 | 000,076,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV82.sys
[2004.11.07 16:40:17 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.09.28 10:38:10 | 000,000,019 | ---- | C] () -- C:\WINDOWS\retrieve.ini
[2004.06.25 11:05:04 | 000,270,848 | ---- | C] () -- C:\WINDOWS\Unwise32.exe
[2004.06.25 11:05:04 | 000,006,006 | ---- | C] () -- C:\WINDOWS\Unwise32.ini
[2004.03.04 12:51:36 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll
[2004.03.04 12:51:36 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll
[2004.03.04 12:51:36 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll
[2004.03.04 12:51:36 | 000,000,137 | ---- | C] () -- C:\WINDOWS\uno.ini
[2004.03.04 12:50:19 | 000,051,712 | ---- | C] () -- C:\WINDOWS\wc98pp.dll
[2004.02.23 17:27:13 | 000,001,385 | ---- | C] () -- C:\WINDOWS\PS04.INI
[2004.02.23 17:27:02 | 000,000,077 | ---- | C] () -- C:\WINDOWS\PLUSCORE.INI
[2004.02.23 17:26:31 | 000,247,296 | ---- | C] () -- C:\WINDOWS\UN160407.EXE
[2004.02.23 17:15:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\distlib.ini
[2004.02.06 11:20:29 | 000,000,505 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2004.02.06 11:20:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2004.02.05 17:26:03 | 000,004,585 | ---- | C] () -- C:\WINDOWS\hpdj3600.ini
[2004.02.05 17:25:34 | 000,000,478 | ---- | C] () -- C:\WINDOWS\hpbvspst.ini
[2004.02.05 15:13:19 | 000,000,607 | ---- | C] () -- C:\WINDOWS\kinzan.ini
[2004.02.05 14:55:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll
[2004.02.05 14:55:36 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini
[2004.01.22 10:39:02 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2004.01.22 10:37:12 | 000,003,275 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2004.01.22 10:37:11 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2004.01.22 10:31:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2004.01.22 10:26:31 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004.01.22 10:20:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2004.01.22 10:19:18 | 000,121,336 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2003.04.02 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003.04.02 14:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2003.04.02 14:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003.04.02 14:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2003.04.02 14:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003.04.02 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
[2011.04.27 13:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2011.01.30 22:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Fishes
[2011.01.30 20:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse
[2010.10.04 13:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.10.04 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM
[2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail
[2011.02.01 13:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom
[2009.05.12 15:35:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.12.19 23:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.01.01 17:39:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator
[2010.12.20 16:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PhotoMail
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst
[2011.02.17 20:18:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games
[2011.01.31 14:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames
[2010.10.04 13:38:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
[2005.08.21 16:26:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.05.12 15:37:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2011.02.18 20:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.01.30 20:43:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.10.25 18:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
[2008.06.26 13:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
[2010.08.01 16:39:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ahead
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2004.03.21 15:15:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Help
[2005.07.05 19:42:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hewlett-Packard
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities
[2008.09.01 20:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia
[2011.08.19 16:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2010.07.25 14:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Media Player Classic
[2005.01.16 16:42:33 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
[2004.02.06 11:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft Web Folders
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.06.17 08:25:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2010.09.29 21:44:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun
[2011.02.01 22:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SunRay Games
[2005.09.02 17:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2010.08.01 13:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WinRAR
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
 
< %APPDATA%\*.exe /s >
[2008.01.15 18:51:06 | 023,813,608 | ---- | M] (                            ) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2010.10.25 18:37:37 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2011.08.09 21:25:00 | 000,308,864 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\8.01\rnupgagent.exe
[2010.12.19 23:52:26 | 000,069,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung\New PC Studio\DriverChecker.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 08:07:41 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2003.04.02 14:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2002.08.29 02:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 07:59:42 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 09:57:18 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: IDECHNDR.SYS  >
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\Programme\Intel\Intel Application Accelerator\Driver\idechndr.sys
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\WINDOWS\system32\drivers\IdeChnDr.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 09:57:30 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 09:57:33 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 09:57:36 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2003.09.25 18:52:01 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=8D928268AFBF31F8A34CE610DA175352 -- C:\WINDOWS\$NtUninstallKB840987$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
[2003.04.02 14:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtUninstallKB824141$\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 09:58:16 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 09:58:19 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2003.04.02 14:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtUninstallKB840987$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2004.01.22 11:18:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2004.01.22 11:18:36 | 000,630,784 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2004.01.22 11:18:36 | 000,397,312 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC
@Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9
@Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4
@Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701
@Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68
@Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F

< End of report >

--- --- ---

cosinus 19.08.2011 19:47

Zitat:

-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!

naddel226 20.08.2011 16:55

Zitat:

Zitat von cosinus (Beitrag 694907)
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!


Ich habe es mich gestern nicht getraut, alles einfach zu entfernen ohne deine Anweisung.

Habe jetzt alles nochmal gemacht. Er hat diesmal nur 3 infizierungen gefunden, aber in der Quarantäne waren noch welche, wohl von gestern. Habe alle entfernt.

Der neue OTL-Scan:OTL Logfile:
Code:

OTL logfile created on: 20.08.2011 17:39:29 - Run 3
OTL by OldTimer - Version 3.2.26.5    Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1023,47 Mb Total Physical Memory | 682,26 Mb Available Physical Memory | 66,66% Memory free
1,65 Gb Paging File | 1,42 Gb Available in Paging File | 86,03% Paging File free
Paging file location(s): C:\pagefile.sys 768 1536 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 76,32 Gb Total Space | 54,90 Gb Free Space | 71,93% Space Free | Partition Type: NTFS
 
Computer Name: XP-RECHNER | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.08.19 16:42:42 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe
PRC - [2011.08.12 20:55:40 | 000,462,848 | ---- | M] (ESET, spol. s r.o.) -- C:\Programme\ESET\UpdateReminder.exe
PRC - [2011.05.03 20:45:37 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe
PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe
PRC - [2010.06.07 15:32:12 | 000,111,928 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Programme\SweetIM\Messenger\SweetIM.exe
PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
PRC - [2002.07.05 17:37:18 | 000,491,008 | ---- | M] (Chicony) -- C:\WINDOWS\mHotkey.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2010.09.29 19:22:05 | 000,057,344 | ---- | M] () -- C:\Programme\ESET\pr_emon.dll
MOD - [2010.09.29 19:22:05 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_imon.dll
MOD - [2010.09.29 19:22:04 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_upd.dll
MOD - [2010.09.29 19:22:04 | 000,016,384 | ---- | M] () -- C:\Programme\ESET\pr_dmon.dll
MOD - [2005.03.04 12:47:18 | 000,155,648 | ---- | M] () -- C:\Programme\FRITZ!DSL\SSLEAY32.DLL
MOD - [2005.03.04 12:46:44 | 000,790,528 | ---- | M] () -- C:\Programme\FRITZ!DSL\LIBEAY32.DLL
MOD - [2001.07.02 21:36:30 | 000,024,576 | ---- | M] () -- C:\WINDOWS\HKNTDLL.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) [Auto | Running] -- C:\Programme\Eset\nod32krn.exe -- (NOD32krn)
SRV - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2008.04.07 10:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service)
SRV - [2005.03.04 12:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv)
SRV - [2004.11.02 17:59:50 | 000,316,544 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- (SymWSC)
SRV - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default))
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Running] --  -- (xpsec)
DRV - File not found [Kernel | On_Demand | Running] --  -- (xcpip)
DRV - [2011.07.06 19:52:42 | 000,041,272 | ---- | M] (Malwarebytes Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy)
DRV - [2011.07.06 19:52:42 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.09.29 19:22:04 | 000,502,368 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON)
DRV - [2009.03.31 10:39:36 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2009.03.20 11:01:26 | 000,121,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2009.03.20 11:01:26 | 000,090,112 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus) SAMSUNG USB Mobile Device (WDM)
DRV - [2009.03.20 11:01:26 | 000,014,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter)
DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum)
DRV - [2007.09.17 16:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.01.26 01:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2007.01.26 01:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2004.12.17 13:57:01 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82)
DRV - [2002.09.10 03:45:50 | 000,041,728 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp)
DRV - [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeChnDr.sys -- (IdeChnDr) Intel(R)
DRV - [2002.08.14 01:00:00 | 000,013,782 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeBusDr.sys -- (IdeBusDr)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.incredimail.com?a=1eynMk9ygdC
IE - HKCU\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "MyStart Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.3
FF - prefs.js..extensions.enabledItems: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.2
FF - prefs.js..keyword.URL: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Programme\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Programme\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.03 20:45:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.08.18 18:54:52 | 000,000,000 | ---D | M]
 
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2011.08.20 15:30:53 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.08.16 11:01:25 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[2011.08.20 17:38:01 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.05 17:11:14 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\firefox@tvunetworks.com
[2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml
[2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml
[2011.08.20 15:30:53 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.09.29 21:45:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.10.04 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2011.05.03 20:45:55 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2010.09.29 21:45:41 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2009.10.26 17:53:52 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O2 - BHO: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [nod32kui] C:\Programme\Eset\nod32kui.exe (Eset )
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKLM..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [UpdateReminder] C:\Programme\ESET\UpdateReminder.exe (ESET, spol. s r.o.)
O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\FRITZ!DSL\SARAH.DLL (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\System32\imon.dll (Eset )
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin)
O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\WINDOWS\System32\imon.dll (Eset )
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} -  File not found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 () - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif
O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: UploadMgr - Service
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {2298d453-bcae-4519-bf33-1cbf3faf1524} - Q867801
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - Q837009
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - KB834707
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - Microsoft Data Access Components KB870669
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {795d0712-722c-43ec-906a-fc5e678eada9} - Q831167
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {eddbec60-89cb-44ef-8291-0850fd28ff6a} - Q832894
ActiveX: {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - Q823353
ActiveX: {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - Q330994
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX)
Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.08.19 16:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:10 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.08.19 16:57:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.08.19 16:57:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.08.19 16:57:05 | 000,022,712 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.08.19 16:57:04 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.07.23 22:54:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Google Chrome
[2011.07.23 22:52:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google
[2011.07.23 22:52:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Deployment
[2004.03.09 17:38:45 | 018,676,216 | ---- | C] (Netopsystems AG) -- C:\Programme\AdbeRdr60_deu_full.exe
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.08.20 17:39:03 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.20 17:39:03 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job
[2011.08.20 17:32:01 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.08.20 17:29:15 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.08.20 17:02:04 | 000,001,242 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.08.19 18:28:00 | 000,000,364 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job
[2011.08.19 18:02:08 | 000,001,190 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.08.19 16:57:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.08.18 18:54:05 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.08.17 19:48:04 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.08.14 15:52:03 | 000,054,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.08.12 00:41:20 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.08.12 00:41:20 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.08.12 00:41:20 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.08.12 00:41:20 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.08.12 00:38:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.08.11 21:10:39 | 000,002,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.30 01:09:59 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.08.19 16:57:11 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.07.30 01:09:36 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf
[2011.07.30 01:07:33 | 000,000,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf
[2011.07.23 22:54:54 | 000,002,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk
[2011.07.23 22:52:50 | 000,001,242 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job
[2011.07.23 22:52:50 | 000,001,190 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job
[2011.07.18 23:56:33 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun
[2011.05.03 21:47:15 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2011.01.31 01:16:13 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat
[2010.12.19 23:50:27 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2010.12.19 23:50:27 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2010.12.19 23:50:14 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc
[2010.09.29 21:39:55 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe
[2010.09.29 21:36:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.09.29 21:14:36 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll
[2010.09.27 19:46:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2010.08.01 16:37:29 | 000,024,624 | ---- | C] () -- C:\WINDOWS\System32\BCGPOleAcc.dll
[2010.07.25 14:48:54 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2010.07.25 14:48:54 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini
[2010.07.25 14:48:53 | 000,790,528 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2010.07.25 14:48:53 | 000,134,144 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2010.07.25 14:48:52 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2010.07.21 20:39:57 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin
[2009.05.12 15:37:57 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE
[2008.01.10 18:23:48 | 000,054,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.10.25 18:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2005.07.22 16:01:25 | 000,000,295 | ---- | C] () -- C:\WINDOWS\emsoft.ini
[2004.12.17 13:57:01 | 000,076,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV82.sys
[2004.11.07 16:40:17 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.09.28 10:38:10 | 000,000,019 | ---- | C] () -- C:\WINDOWS\retrieve.ini
[2004.06.25 11:05:04 | 000,270,848 | ---- | C] () -- C:\WINDOWS\Unwise32.exe
[2004.06.25 11:05:04 | 000,006,006 | ---- | C] () -- C:\WINDOWS\Unwise32.ini
[2004.03.04 12:51:36 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll
[2004.03.04 12:51:36 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll
[2004.03.04 12:51:36 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll
[2004.03.04 12:51:36 | 000,000,137 | ---- | C] () -- C:\WINDOWS\uno.ini
[2004.02.23 17:27:13 | 000,001,385 | ---- | C] () -- C:\WINDOWS\PS04.INI
[2004.02.23 17:27:02 | 000,000,077 | ---- | C] () -- C:\WINDOWS\PLUSCORE.INI
[2004.02.23 17:26:31 | 000,247,296 | ---- | C] () -- C:\WINDOWS\UN160407.EXE
[2004.02.23 17:15:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\distlib.ini
[2004.02.06 11:20:29 | 000,000,505 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2004.02.06 11:20:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2004.02.05 17:26:03 | 000,004,585 | ---- | C] () -- C:\WINDOWS\hpdj3600.ini
[2004.02.05 17:25:34 | 000,000,478 | ---- | C] () -- C:\WINDOWS\hpbvspst.ini
[2004.02.05 15:13:19 | 000,000,607 | ---- | C] () -- C:\WINDOWS\kinzan.ini
[2004.02.05 14:55:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll
[2004.02.05 14:55:36 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini
[2004.01.22 10:39:02 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll
[2004.01.22 10:37:12 | 000,003,275 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini
[2004.01.22 10:37:11 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS
[2004.01.22 10:31:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2004.01.22 10:26:31 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2004.01.22 10:20:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2004.01.22 10:19:18 | 000,121,336 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2003.04.02 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2003.04.02 14:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2003.04.02 14:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2003.04.02 14:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2003.04.02 14:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2003.04.02 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
 
========== LOP Check ==========
 
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
[2011.04.27 13:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games
[2011.01.30 22:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Fishes
[2011.01.30 20:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse
[2010.10.04 13:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.10.04 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM
[2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail
[2011.02.01 13:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom
[2009.05.12 15:35:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
[2010.12.19 23:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.01.01 17:39:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator
[2010.12.20 16:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PhotoMail
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst
[2011.02.17 20:18:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games
[2011.01.31 14:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames
[2010.10.04 13:38:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
[2005.08.21 16:26:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.05.12 15:37:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2011.02.18 20:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011.01.30 20:43:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.10.25 18:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
[2008.06.26 13:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
[2010.08.01 16:39:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ahead
[2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi
[2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games
[2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1
[2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games
[2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane
[2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games
[2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ!
[2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest
[2004.03.21 15:15:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Help
[2005.07.05 19:42:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hewlett-Packard
[2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home
[2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2
[2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities
[2008.09.01 20:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia
[2011.08.19 16:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2010.07.25 14:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Media Player Classic
[2005.01.16 16:42:33 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
[2004.02.06 11:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft Web Folders
[2010.09.29 21:37:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
[2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera
[2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite
[2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst
[2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong
[2011.06.17 08:25:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real
[2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS
[2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung
[2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver
[2010.09.29 21:44:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun
[2011.02.01 22:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SunRay Games
[2005.09.02 17:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec
[2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City
[2010.08.01 13:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WinRAR
[2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM
[2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom
 
< %APPDATA%\*.exe /s >
[2008.01.15 18:51:06 | 023,813,608 | ---- | M] (                            ) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2010.10.25 18:37:37 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2011.08.09 21:25:00 | 000,308,864 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\8.01\rnupgagent.exe
[2010.12.19 23:52:26 | 000,069,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung\New PC Studio\DriverChecker.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 08:07:41 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2003.04.02 14:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2002.08.29 02:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 07:59:42 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 09:57:18 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: IDECHNDR.SYS  >
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\Programme\Intel\Intel Application Accelerator\Driver\idechndr.sys
[2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\WINDOWS\system32\drivers\IdeChnDr.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 09:57:30 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 09:57:33 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 09:57:36 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2003.09.25 18:52:01 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=8D928268AFBF31F8A34CE610DA175352 -- C:\WINDOWS\$NtUninstallKB840987$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
[2003.04.02 14:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtUninstallKB824141$\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 09:58:16 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 09:58:19 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2003.04.02 14:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtUninstallKB840987$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2004.01.22 11:18:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2004.01.22 11:18:36 | 000,630,784 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2004.01.22 11:18:36 | 000,397,312 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC
@Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9
@Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4
@Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701
@Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071
@Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F
@Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0
@Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0
@Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68
@Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F

< End of report >

--- --- ---

cosinus 21.08.2011 15:02

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


naddel226 21.08.2011 20:31

So hab ich gemacht, ich hoffe auch richtig.

Mir ist übrigens aufgefallen, dass ich mit google crome sehr viel schneller im internet unterwegs bin als mit firefox. Bei google crome merk ich kaum was von den Viren.

Der upload funktionierte schon lange nicht bei firefox nur bei crome oder i-explorer. Bei firefox ging nachner zeit die internetverbindung flöten und ich musst mich neu einwählen. Ich spreche hier nur von Fotos z.B bei facebook hochladen.
Ich weis nicht ob das jetzt relevand ist oder nich.

cosinus 22.08.2011 08:35

Zitat:

O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
Warum vermüllst du dir das System mit diesen nutzlosen Toolbars? :balla:
Am besten alles entfernen wo Toolbar steht, was in der Systemsteuerung unter Software bzw. Programme und Funktionen zu sehen ist und bei zukünftigen Programminstallation immer die benutzerdefinierte Methode anklicken, damit man bei der Installation mögliche Toolbars abwählen kann.
Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung.

Zitat:

O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.)
Müsst ihr als Mailclient unbedingt dieses sch... Programm verwenden? :(
Incredimail ist zwar bunt und nett animiert, aber leider als Spyware einzustufen, da es das Nutzerverhalten analysiert und diese an den Hersteller übermittelt.
Ich kann nur die sofortige Deinstallation und Umstieg auf einen anderen Mailclient wie zB Mozilla Thunderbird empfehlen.

naddel226 22.08.2011 17:52

Hallo :)

ich habe jetzt soweit alles runter was ich kannte oder was von uns war.
Allerdings sind noch sehr viele Dinge drauf vom Vorgänger und bevor ich etwas lösche das der Computer brauch, frage ich dich hier lieber nochmal. Von mir aus kann alles weg. :)

Avm fritz!dsl
capella 2000
conduit engine
driver detective
fritz box
intel application accelerator
k-lite codec pack
l&h tts3000 deutsch
liveupdate 2.6 (symatec coperation)
Microsoft.net framework 2.0 service pack 2
" 3.0 "
" 3.5 sp1
microsoft compresion client pack 1.0 windows xp
microsoft user mode driver framework feature pack 1.0
msxml 4.0 sp2 (kb927978)
" (kb936181)
" (kb954430)
" (kb973688)
multimedia keyboard driver
norten wmi update
pc connectivity solution
soundmax
windows xp sp3
windows-treiberpacket-mobiletop (sshpmdm) modem
" (sshpusb) usb
" -nokia pccsmcfd
winfast(r) display driver


Danke dir.:party:

LG nadine

P.S: Habe Incredimail gegen Thunderbird ausgetauscht.

cosinus 22.08.2011 19:20

Zitat:

Allerdings sind noch sehr viele Dinge drauf vom Vorgänger
Vom Vorgänger?
Du stocherst in einem System rum, was der Vorgänger schon vermüllt hat? Gebraucht gekauft den Rechner, von einem Fremden??

naddel226 22.08.2011 19:48

Ja sozusagen, wir haben den (irgendwann zwischen August 2010 und Dezember 2010) von einem Arbeitskollegen von meinem Freund. Für 50€, der sollte eigendlich sein ganzen Kram löschen, hat er aber nicht. Fotos, Videos usw. was wir wussten haben wir selber gelöscht. War eigendlich in unseren Augen ein schnäpchen, da wir DVDs gucken konnten, der ein orginal Betriebssystem hat und vorallem schnell ist.
Wir hatten vorher nur so eine alte Krücke!
Bei meinem Pc ist das Netzteil kaputt, aber da hab ich jetzt jemanden der mir das demnächst macht.

Ich hoffe den hier bekommt man auch wieder hin.

Gruss Nadine


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129