| Dennis1983 |  24.02.2012 18:56 |        OTL Logfile:   Code:  
 OTL logfile created on: 24.02.2012 18:42:37 - Run 1 
OTL by OldTimer - Version 3.2.33.2     Folder = D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads 
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation 
Internet Explorer (Version = 6.0.2900.5512) 
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 
  
2,00 Gb Total Physical Memory | 1,74 Gb Available Physical Memory | 86,91% Memory free 
3,85 Gb Paging File | 3,77 Gb Available in Paging File | 97,91% Paging File free 
Paging file location(s): C:\pagefile.sys 0 0 [binary data] 
  
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme 
Drive C: | 29,98 Gb Total Space | 19,99 Gb Free Space | 66,66% Space Free | Partition Type: NTFS 
Drive D: | 198,98 Gb Total Space | 174,02 Gb Free Space | 87,46% Space Free | Partition Type: NTFS 
Drive E: | 55,96 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF 
  
Computer Name: PC | User Name: Administrator | Logged in as Administrator. 
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan 
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days 
   ========== Processes (SafeList) ========== 
  
PRC - [2012.02.24 18:38:06 | 000,583,680 | ---- | M] (OldTimer Tools) -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe 
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe 
  
   ========== Modules (No Company Name) ========== 
  
   ========== Win32 Services (SafeList) ========== 
  
SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt) 
SRV - [2012.02.10 21:05:14 | 003,340,064 | ---- | M] () [Auto | Stopped] -- c:\programme\gemeinsame dateien\akamai/netsession_win_7de0ed9.dll -- (Akamai) 
SRV - [2011.11.17 17:39:02 | 003,993,576 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\WINDOWS\System32\GameMon.des -- (npggsvc) 
SRV - [2011.10.24 21:32:00 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) 
SRV - [2011.08.20 23:43:36 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) [Auto | Stopped] -- D:\bin\jqs.exe -- (JavaQuickStarterService) 
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Auto | Stopped] -- D:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) 
SRV - [2010.01.15 13:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService) 
SRV - [2009.03.21 15:06:58 | 000,166,048 | RHS- | M] () [Auto | Stopped] -- C:\WINDOWS\system32\cfgnm.dll -- (haiajaff) 
SRV - [2005.10.11 06:49:20 | 000,229,376 | ---- | M] (Sonic Solutions) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxLiveShare.exe -- (RoxLiveShare) 
SRV - [2005.10.11 06:48:00 | 000,856,064 | ---- | M] (Sonic Solutions) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxMediaDB.exe -- (RoxMediaDB) 
SRV - [2005.10.11 06:45:10 | 000,155,648 | ---- | M] (Sonic Solutions) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe -- (RoxWatch) 
SRV - [2005.10.10 23:58:00 | 000,045,056 | ---- | M] (Sonic Solutions) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCom\RoxUpnpRenderer.exe -- (RoxUPnPRenderer) 
SRV - [2005.10.10 23:57:18 | 000,401,408 | ---- | M] (Sonic Solutions) [Auto | Stopped] -- C:\Programme\Roxio\WinOnCD 8\Digital Home\RoxUpnpServer.exe -- (RoxUpnpServer) 
SRV - [2005.08.23 01:17:16 | 000,114,784 | ---- | M] () [Auto | Stopped] -- C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe -- (CLSched) CyberLink Task Scheduler (CTS) 
SRV - [2005.08.23 01:17:14 | 000,249,954 | ---- | M] () [Auto | Stopped] -- C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe -- (CLCapSvc) CyberLink Background Capture Service (CBCS) 
SRV - [2005.08.23 01:16:50 | 000,061,440 | ---- | M] (Cyberlink) [Auto | Stopped] -- C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe -- (CyberLink Media Library Service) 
SRV - [2004.10.22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- c:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) 
  
   ========== Driver Services (SafeList) ========== 
  
DRV - [2011.12.07 22:00:34 | 000,281,760 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) 
DRV - [2011.12.07 22:00:34 | 000,025,888 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) 
DRV - [2010.11.30 17:06:04 | 006,261,352 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) 
DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) 
DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) 
DRV - [2009.11.12 13:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) 
DRV - [2009.09.30 05:18:22 | 003,565,056 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) 
DRV - [2008.04.14 00:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mpe.sys -- (MPE) 
DRV - [2005.10.11 07:05:00 | 000,309,632 | ---- | M] (Sonic Solutions) [File_System | System | Stopped] -- C:\WINDOWS\System32\drivers\Cdudf_xp.sys -- (cdudf_xp) 
DRV - [2005.10.11 07:05:00 | 000,119,168 | ---- | M] (Sonic Solutions) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\Pwd_2k.sys -- (pwd_2k) 
DRV - [2005.10.11 07:05:00 | 000,027,264 | ---- | M] (Sonic Solutions) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\dvd_2k.sys -- (dvd_2K) 
DRV - [2005.10.11 07:05:00 | 000,027,136 | ---- | M] (Sonic Solutions) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\mmc_2k.sys -- (mmc_2K) 
DRV - [2005.10.11 02:09:00 | 000,050,176 | ---- | M] (Sonic Solutions) [File_System | System | Stopped] -- C:\WINDOWS\system32\drivers\RxFilter.sys -- (RxFilter) 
DRV - [2005.09.22 14:00:00 | 000,103,424 | ---- | M] (Micronas GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MicNgTun.sys -- (MicNgTun) 
DRV - [2005.09.22 14:00:00 | 000,049,792 | ---- | M] (Micronas GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MicNgCap.sys -- (MicNgCap) 
DRV - [2005.09.22 14:00:00 | 000,044,544 | ---- | M] (Micronas GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MicNgBas.sys -- (MicNgBas) 
DRV - [2003.12.31 11:58:46 | 000,069,504 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtlnic51.sys -- (RTL8023) 
  
   ========== Standard Registry (SafeList) ========== 
  
   ========== Internet Explorer ========== 
  
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =  
  
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
   ========== FireFox ========== 
  
  
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () 
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: D:\Programme\iTunes\Mozilla Plugins\npitunes.dll () 
FF - HKLM\Software\MozillaPlugins\@bittorrent.com/BitTorrentDNA: C:\Programme\DNA\plugins\npbtdna.dll (BitTorrent, Inc.) 
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) 
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.0.60531.0\npctrl.dll ( Microsoft Corporation) 
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) 
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) 
  
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\jqs@sun.com: D:\lib\deploy\jqs\ff [2011.08.20 23:43:38 | 000,000,000 | ---D | M] 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0\extensions\\Components: D:\Programme\Mozilla Firefox\components [2012.02.01 18:37:47 | 000,000,000 | ---D | M] 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.12.01 22:05:01 | 000,000,000 | ---D | M] 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.12.01 22:05:01 | 000,000,000 | ---D | M] 
  
[2012.02.21 18:18:58 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions 
[2012.02.24 18:39:38 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\205spjl9.default\extensions 
[2012.02.24 18:39:38 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\205spjl9.default\extensions\staged 
[2012.02.21 18:19:04 | 000,000,000 | ---D | M] (WEB.DE Toolbar) -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\205spjl9.default\extensions\toolbar@web.de 
[2011.12.03 19:57:46 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions 
[2011.08.20 23:43:51 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} 
[2011.08.20 23:43:36 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll 
[2010.03.19 07:23:30 | 000,686,592 | ---- | M] (Synatix GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll 
[2011.12.01 22:04:56 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml 
[2011.12.01 22:04:56 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml 
[2011.12.01 22:04:56 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml 
[2011.12.01 22:04:56 | 000,000,986 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml 
[2011.12.01 22:04:56 | 000,000,801 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml 
  
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts 
O1 - Hosts: 127.0.0.1       localhost 
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) 
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) 
O2 - BHO: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll (Conduit Ltd.) 
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\bin\jp2ssv.dll (Sun Microsystems, Inc.) 
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) 
O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) 
O3 - HKLM\..\Toolbar: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll (Conduit Ltd.) 
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found. 
O4 - HKLM..\Run: []  File not found 
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) 
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) 
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found 
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) 
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) 
O4 - HKLM..\Run: [RoxioDragToDisc] C:\Programme\Roxio\WinOnCD 8\Drag to Disc\DrgToDsc.exe (Sonic Solutions) 
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) 
O4 - Startup: D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.) 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 
O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_02-windows-i586.cab (Java Plug-in 1.5.0_02) 
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) 
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1 
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{76D54664-8442-400B-8A85-AED12853AD06}: DhcpNameServer = 192.168.0.1 
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) 
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) 
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) 
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) 
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) 
O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) 
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home 
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp 
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2011.02.22 08:47:12 | 000,000,049 | R--- | M] () - E:\Autorun.inf -- [ UDF ] 
O34 - HKLM BootExecute: (autocheck autochk *) 
O35 - HKLM\..comfile [open] -- "%1" %* 
O35 - HKLM\..exefile [open] -- "%1" %* 
O37 - HKLM\...com [@ = comfile] -- "%1" %* 
O37 - HKLM\...exe [@ = exefile] -- "%1" %* 
   ========== Files/Folders - Created Within 30 Days ========== 
  
[2012.02.22 18:41:17 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads 
[2012.02.22 18:37:00 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia 
[2012.02.22 18:37:00 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe 
[2012.02.22 18:33:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss 
[2012.02.21 18:18:48 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla 
[2012.02.21 18:18:48 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla 
[2012.02.21 18:16:40 | 000,000,000 | --SD | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft 
[2012.02.21 18:16:40 | 000,000,000 | --SD | C] -- D:\Dokumente und Einstellungen\Administrator\Cookies 
[2012.02.21 18:16:40 | 000,000,000 | RH-D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten 
[2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik 
[2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien 
[2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder 
[2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Desktop 
[2012.02.21 18:16:40 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Druckumgebung 
[2012.02.21 18:16:40 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities 
[2012.02.21 18:16:40 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ATI 
[2012.02.21 18:16:39 | 000,000,000 | RH-D | C] -- D:\Dokumente und Einstellungen\Administrator\SendTo 
[2012.02.21 18:16:39 | 000,000,000 | RH-D | C] -- D:\Dokumente und Einstellungen\Administrator\Recent 
[2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör 
[2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Startmenü 
[2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Favoriten 
[2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart 
[2012.02.21 18:16:39 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Vorlagen 
[2012.02.21 18:16:39 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung 
[2012.02.21 18:16:39 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen 
[2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft 
[2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ATI 
[2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory 
[2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\{3248F0A6-6813-11D6-A77B-00B0D0150020} 
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] 
   ========== Files - Modified Within 30 Days ========== 
  
[2012.02.24 18:34:43 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat 
[2012.02.24 18:33:05 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl 
[2012.02.22 18:36:40 | 000,000,293 | RHS- | M] () -- C:\BOOT.INI 
[2012.02.10 22:58:01 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job 
[2012.02.03 18:52:40 | 000,002,159 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] 
   ========== Files Created - No Company Name ========== 
  
[2012.02.21 18:16:41 | 000,001,506 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk 
[2012.02.21 18:16:41 | 000,000,654 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk 
[2012.02.21 18:16:41 | 000,000,625 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Outlook Express.lnk 
[2012.02.21 18:16:41 | 000,000,141 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 
[2011.12.07 22:00:34 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys 
[2011.12.07 22:00:34 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys 
[2011.10.19 18:45:00 | 000,042,972 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat 
[2011.09.15 19:07:56 | 000,139,080 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys 
[2011.09.15 19:07:39 | 000,270,240 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe 
[2011.09.15 19:07:38 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe 
[2011.08.21 09:13:01 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys 
[2011.06.02 20:07:15 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat 
[2011.05.09 17:45:55 | 000,114,440 | ---- | C] () -- D:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat 
[2011.05.04 21:04:52 | 000,000,026 | ---- | C] () -- C:\WINDOWS\neosetup.INI 
[2010.12.08 19:08:40 | 000,000,058 | ---- | C] () -- C:\WINDOWS\WININIT.INI 
[2010.12.07 18:06:35 | 000,198,144 | ---- | C] () -- C:\WINDOWS\System32\_psisdecd.dll 
[2010.12.07 17:50:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat 
[2010.12.07 17:29:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin 
[2010.12.06 18:38:47 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini 
[2010.12.06 18:27:51 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe 
[2010.12.06 18:25:59 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll 
   ========== LOP Check ========== 
  
[2011.08.21 09:13:08 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited 
[2008.09.18 18:49:43 | 000,000,000 | -H-D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ 
[2010.03.27 07:13:15 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite 
[2009.01.23 19:43:59 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Frenzy 
[2009.08.28 14:03:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FarmFrenzy2 
[2010.11.12 16:06:27 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Firefly Studios 
[2009.03.12 16:03:00 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreshGames 
[2009.08.25 15:13:22 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Fugazo 
[2009.10.14 16:20:07 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse 
[2012.01.23 20:56:40 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ 
[2011.07.17 15:29:43 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intenium 
[2008.11.05 13:28:57 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Klett 
[2009.08.07 17:23:42 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX 
[2010.05.14 20:15:03 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NexonEU 
[2005.12.20 08:34:23 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OD2 
[2010.06.03 16:08:39 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Phase6 
[2009.01.27 17:16:39 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst 
[2012.01.29 18:16:47 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PMB Files 
[2009.10.15 16:21:58 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games 
[2010.06.25 13:13:31 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SmartSound Software Inc 
[2010.01.03 14:01:18 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield 
[2010.07.21 20:45:16 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 
[2009.07.27 15:19:48 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania 
[2011.11.27 00:56:15 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 
[2010.03.18 20:18:45 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ubisoft 
[2009.12.31 12:06:14 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems 
[2005.12.20 08:32:34 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint 
[2009.08.27 15:30:05 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VirtualFarm 
[2008.04.18 15:24:10 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom 
[2011.11.27 00:52:08 | 000,000,000 | -HSD | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{32364CEA-7855-4A3C-B674-53D8E9B97936} 
[2011.10.09 16:32:20 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} 
[2011.11.27 19:55:23 | 000,000,000 | -H-D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1} 
[2009.09.01 12:48:42 | 000,000,000 | ---D | M] -- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} 
[2010.12.06 18:58:15 | 000,000,258 | ---- | M] () -- C:\WINDOWS\Tasks\Registrierungserinnerung 2.job 
[2010.12.06 18:58:15 | 000,000,258 | ---- | M] () -- C:\WINDOWS\Tasks\Registrierungserinnerung 3.job 
   ========== Purity Check ========== 
  
  
   ========== Custom Scans ========== 
  
   < OTL logfile created on: 24.02.2012 18:38:50 - Run 1 > 
   < OTL by OldTimer - Version 3.2.33.2     Folder = D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads > 
   < Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation > 
   < Internet Explorer (Version = 6.0.2900.5512) > 
   < Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy > 
   <   > 
   < 2,00 Gb Total Physical Memory | 1,64 Gb Available Physical Memory | 82,19% Memory free > 
   < 3,85 Gb Paging File | 3,69 Gb Available in Paging File | 95,85% Paging File free > 
   < Paging file location(s): C:\pagefile.sys 0 0 [binary data] > 
   <   > 
   < %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme > 
   < Drive C: | 29,98 Gb Total Space | 19,99 Gb Free Space | 66,66% Space Free | Partition Type: NTFS > 
   < Drive D: | 198,98 Gb Total Space | 174,02 Gb Free Space | 87,45% Space Free | Partition Type: NTFS > 
   < Drive E: | 55,96 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF > 
   <   > 
   < Computer Name: PC | User Name: Administrator | Logged in as Administrator. > 
   < Boot Mode: SafeMode with Networking | Scan Mode: Current user > 
   < Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days > 
   <   > 
   < ========== Processes (SafeList) ========== > 
Invalid Switch: color]   
   <   > 
   < PRC - [2012.02.24 18:38:06 | 000,583,680 | ---- | M] (OldTimer Tools) -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe > 
   < PRC - [2012.02.01 18:37:44 | 000,924,632 | ---- | M] (Mozilla Corporation) -- D:\Programme\Mozilla Firefox\firefox.exe > 
   < PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe > 
   <   > 
   <   > 
   < ========== Modules (No Company Name) ========== > 
Invalid Switch: color]   
   <   > 
   < MOD - [2012.02.20 13:24:55 | 008,527,008 | ---- | M] () -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll > 
   < MOD - [2012.02.01 18:37:42 | 001,911,768 | ---- | M] () -- D:\Programme\Mozilla Firefox\mozjs.dll > 
   <   > 
   <   > 
   < ========== Win32 Services (SafeList) ========== > 
Invalid Switch: color]   
   <   > 
   < SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt) > 
   < SRV - [2012.02.10 21:05:14 | 003,340,064 | ---- | M] () [Auto | Stopped] -- c:\programme\gemeinsame dateien\akamai/netsession_win_7de0ed9.dll -- (Akamai) > 
Invalid Switch: netsession_win_7de0ed9.dll -- (Akamai)   
   < SRV - [2011.11.17 17:39:02 | 003,993,576 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\WINDOWS\System32\GameMon.des -- (npggsvc) > 
   < SRV - [2011.10.24 21:32:00 | 000,055,144 | ---- | M] (Apple Inc.) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device) > 
   < SRV - [2011.08.20 23:43:36 | 000,153,376 | ---- | M] (Sun Microsystems, Inc.) [Auto | Stopped] -- D:\bin\jqs.exe -- (JavaQuickStarterService) > 
   < SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Auto | Stopped] -- D:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess) > 
   < SRV - [2010.01.15 13:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand | Stopped] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService) > 
   < SRV - [2005.10.11 06:49:20 | 000,229,376 | ---- | M] (Sonic Solutions) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxLiveShare.exe -- (RoxLiveShare) > 
   < SRV - [2005.10.11 06:48:00 | 000,856,064 | ---- | M] (Sonic Solutions) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxMediaDB.exe -- (RoxMediaDB) > 
   < SRV - [2005.10.11 06:45:10 | 000,155,648 | ---- | M] (Sonic Solutions) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCOM8\RoxWatch.exe -- (RoxWatch) > 
   < SRV - [2005.10.10 23:58:00 | 000,045,056 | ---- | M] (Sonic Solutions) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\SharedCom\RoxUpnpRenderer.exe -- (RoxUPnPRenderer) > 
   < SRV - [2005.10.10 23:57:18 | 000,401,408 | ---- | M] (Sonic Solutions) [Auto | Stopped] -- C:\Programme\Roxio\WinOnCD 8\Digital Home\RoxUpnpServer.exe -- (RoxUpnpServer) > 
   < SRV - [2005.08.23 01:17:16 | 000,114,784 | ---- | M] () [Auto | Stopped] -- C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe -- (CLSched) CyberLink Task Scheduler (CTS) > 
   < SRV - [2005.08.23 01:17:14 | 000,249,954 | ---- | M] () [Auto | Stopped] -- C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe -- (CLCapSvc) CyberLink Background Capture Service (CBCS) > 
   < SRV - [2005.08.23 01:16:50 | 000,061,440 | ---- | M] (Cyberlink) [Auto | Stopped] -- C:\Programme\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe -- (CyberLink Media Library Service) > 
   < SRV - [2004.10.22 03:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- c:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) > 
   <   > 
   <   > 
   < ========== Driver Services (SafeList) ========== > 
Invalid Switch: color]   
   <   > 
   < DRV - [2011.12.07 22:00:34 | 000,281,760 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt) > 
   < DRV - [2011.12.07 22:00:34 | 000,025,888 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt) > 
   < DRV - [2010.11.30 17:06:04 | 006,261,352 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM) > 
   < DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) > 
   < DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) > 
   < DRV - [2009.11.12 13:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen) > 
   < DRV - [2009.09.30 05:18:22 | 003,565,056 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) > 
   < DRV - [2008.04.14 00:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mpe.sys -- (MPE) > 
   < DRV - [2005.10.11 07:05:00 | 000,309,632 | ---- | M] (Sonic Solutions) [File_System | System | Stopped] -- C:\WINDOWS\System32\drivers\Cdudf_xp.sys -- (cdudf_xp) > 
   < DRV - [2005.10.11 07:05:00 | 000,119,168 | ---- | M] (Sonic Solutions) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\Pwd_2k.sys -- (pwd_2k) > 
   < DRV - [2005.10.11 07:05:00 | 000,027,264 | ---- | M] (Sonic Solutions) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\dvd_2k.sys -- (dvd_2K) > 
   < DRV - [2005.10.11 07:05:00 | 000,027,136 | ---- | M] (Sonic Solutions) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\mmc_2k.sys -- (mmc_2K) > 
   < DRV - [2005.10.11 02:09:00 | 000,050,176 | ---- | M] (Sonic Solutions) [File_System | System | Stopped] -- C:\WINDOWS\system32\drivers\RxFilter.sys -- (RxFilter) > 
   < DRV - [2005.09.22 14:00:00 | 000,103,424 | ---- | M] (Micronas GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MicNgTun.sys -- (MicNgTun) > 
   < DRV - [2005.09.22 14:00:00 | 000,049,792 | ---- | M] (Micronas GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MicNgCap.sys -- (MicNgCap) > 
   < DRV - [2005.09.22 14:00:00 | 000,044,544 | ---- | M] (Micronas GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MicNgBas.sys -- (MicNgBas) > 
   < DRV - [2003.12.31 11:58:46 | 000,069,504 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtlnic51.sys -- (RTL8023) > 
   <   > 
   <   > 
   < ========== Standard Registry (SafeList) ========== > 
Invalid Switch: color]   
   <   > 
   <   > 
   < ========== Internet Explorer ========== > 
Invalid Switch: color]   
   <   > 
   < IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm > 
   < IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://home.sweetim.com > 
Invalid Switch: home.sweetim.com   
   < IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =  > 
   <   > 
   < IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 > 
   <   > 
   < ========== FireFox ========== > 
Invalid Switch: color]   
   <   > 
   <   > 
   < FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () > 
Invalid Switch: FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()   
   < FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) > 
Invalid Switch: ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)   
   < FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found > 
Invalid Switch: iTunes,version=:  File not found   
   < FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: D:\Programme\iTunes\Mozilla Plugins\npitunes.dll () > 
Invalid Switch: iTunes,version=1.0: D:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()   
   < FF - HKLM\Software\MozillaPlugins\@bittorrent.com/BitTorrentDNA: C:\Programme\DNA\plugins\npbtdna.dll (BitTorrent, Inc.) > 
Invalid Switch: BitTorrentDNA: C:\Programme\DNA\plugins\npbtdna.dll (BitTorrent, Inc.)   
   < FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) > 
Invalid Switch: JavaPlugin: D:\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)   
   < FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.0.60531.0\npctrl.dll ( Microsoft Corporation) > 
Invalid Switch: NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.0.60531.0\npctrl.dll ( Microsoft Corporation)   
   < FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) > 
Invalid Switch: WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)   
   < FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) > 
Invalid Switch: PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)   
   <   > 
   < FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\jqs@sun.com: D:\lib\deploy\jqs\ff [2011.08.20 23:43:38 | 000,000,000 | ---D | M] > 
   < FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0\extensions\\Components: D:\Programme\Mozilla Firefox\components [2012.02.01 18:37:47 | 000,000,000 | ---D | M] > 
   < FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 10.0\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins > 
   < FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.12.01 22:05:01 | 000,000,000 | ---D | M] > 
   < FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.12.01 22:05:01 | 000,000,000 | ---D | M] > 
   <   > 
   < [2012.02.21 18:18:58 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions > 
   < [2012.02.21 18:19:04 | 000,000,000 | ---D | M] (No name found) -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\205spjl9.default\extensions > 
   < [2012.02.21 18:19:04 | 000,000,000 | ---D | M] (WEB.DE Toolbar) -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\205spjl9.default\extensions\toolbar@web.de > 
   < [2011.12.03 19:57:46 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions > 
   < [2011.08.20 23:43:51 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} > 
   < [2011.08.20 23:43:36 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll > 
   < [2010.03.19 07:23:30 | 000,686,592 | ---- | M] (Synatix GmbH) -- C:\Programme\mozilla firefox\plugins\npmieze.dll > 
   < [2011.12.01 22:04:56 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml > 
   < [2011.12.01 22:04:56 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml > 
   < [2011.12.01 22:04:56 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml > 
   < [2011.12.01 22:04:56 | 000,000,986 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml > 
   < [2011.12.01 22:04:56 | 000,000,801 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml > 
   <   > 
   < O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts > 
   < O1 - Hosts: 127.0.0.1       localhost > 
   < O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) > 
   < O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) > 
   < O2 - BHO: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll (Conduit Ltd.) > 
   < O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\bin\jp2ssv.dll (Sun Microsystems, Inc.) > 
   < O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\lib\deploy\jqs\ie\jqs_plugin.dll (Sun Microsystems, Inc.) > 
   < O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) > 
   < O3 - HKLM\..\Toolbar: (Winload Toolbar) - {40c3cc16-7269-4b32-9531-17f2950fb06f} - C:\Programme\Winload\prxtbWinl.dll (Conduit Ltd.) > 
   < O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found. > 
   < O4 - HKLM..\Run: []  File not found > 
   < O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.) > 
   < O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) > 
   < O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found > 
   < O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) > 
   < O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) > 
   < O4 - HKLM..\Run: [RoxioDragToDisc] C:\Programme\Roxio\WinOnCD 8\Drag to Disc\DrgToDsc.exe (Sonic Solutions) > 
   < O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) > 
   < O4 - Startup: D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.) > 
   < O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 > 
   < O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 > 
   < O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 > 
   < O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_02-windows-i586.cab (Java Plug-in 1.5.0_02) > 
Invalid Switch: jinstall-1_5_0_02-windows-i586.cab (Java Plug-in 1.5.0_02)   
   < O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) > 
Invalid Switch: jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)   
   < O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) > 
Invalid Switch: jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)   
   < O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) > 
Invalid Switch: swflash.cab (Shockwave Flash Object)   
   < O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1 > 
   < O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{76D54664-8442-400B-8A85-AED12853AD06}: DhcpNameServer = 192.168.0.1 > 
   < O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) > 
   < O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) > 
   < O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) > 
   < O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) > 
   < O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) > 
   < O20 - Winlogon\Notify\AtiExtEvent: DllName - (Ati2evxx.dll) - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) > 
   < O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home > 
   < O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp > 
   < O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp > 
   < O32 - HKLM CDRom: AutoRun - 1 > 
   < O32 - AutoRun File - [2011.02.22 08:47:12 | 000,000,049 | R--- | M] () - E:\Autorun.inf -- [ UDF ] > 
   < O34 - HKLM BootExecute: (autocheck autochk *) > 
   < O35 - HKLM\..comfile [open] -- "%1" %* > 
   < O35 - HKLM\..exefile [open] -- "%1" %* > 
   < O37 - HKLM\...com [@ = comfile] -- "%1" %* > 
   < O37 - HKLM\...exe [@ = exefile] -- "%1" %* > 
   <   > 
   < ========== Files/Folders - Created Within 30 Days ========== > 
Invalid Switch: color]   
   <   > 
   < [2012.02.22 18:41:17 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads > 
   < [2012.02.22 18:37:00 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia > 
   < [2012.02.22 18:37:00 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe > 
   < [2012.02.22 18:33:15 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss > 
   < [2012.02.21 18:18:48 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla > 
   < [2012.02.21 18:18:48 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla > 
   < [2012.02.21 18:16:40 | 000,000,000 | --SD | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft > 
   < [2012.02.21 18:16:40 | 000,000,000 | --SD | C] -- D:\Dokumente und Einstellungen\Administrator\Cookies > 
   < [2012.02.21 18:16:40 | 000,000,000 | RH-D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten > 
   < [2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik > 
   < [2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien > 
   < [2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder > 
   < [2012.02.21 18:16:40 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Desktop > 
   < [2012.02.21 18:16:40 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Druckumgebung > 
   < [2012.02.21 18:16:40 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities > 
   < [2012.02.21 18:16:40 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ATI > 
   < [2012.02.21 18:16:39 | 000,000,000 | RH-D | C] -- D:\Dokumente und Einstellungen\Administrator\SendTo > 
   < [2012.02.21 18:16:39 | 000,000,000 | RH-D | C] -- D:\Dokumente und Einstellungen\Administrator\Recent > 
   < [2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör > 
   < [2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Startmenü > 
   < [2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Favoriten > 
   < [2012.02.21 18:16:39 | 000,000,000 | R--D | C] -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart > 
   < [2012.02.21 18:16:39 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Vorlagen > 
   < [2012.02.21 18:16:39 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung > 
   < [2012.02.21 18:16:39 | 000,000,000 | -H-D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen > 
   < [2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft > 
   < [2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ATI > 
   < [2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory > 
   < [2012.02.21 18:16:39 | 000,000,000 | ---D | C] -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\{3248F0A6-6813-11D6-A77B-00B0D0150020} > 
   < [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] > 
   < [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] > 
   <   > 
   < ========== Files - Modified Within 30 Days ========== > 
Invalid Switch: color]   
   <   > 
   < [2012.02.24 18:34:43 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat > 
   < [2012.02.24 18:33:05 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl > 
   < [2012.02.22 18:36:40 | 000,000,293 | RHS- | M] () -- C:\BOOT.INI > 
   < [2012.02.20 13:24:55 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl > 
   < [2012.02.10 22:58:01 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job > 
   < [2012.02.03 18:52:40 | 000,002,159 | ---- | M] () -- D:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk > 
   < [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] > 
   < [1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] > 
   <   > 
   < ========== Files Created - No Company Name ========== > 
Invalid Switch: color]   
   <   > 
   < [2012.02.21 18:16:41 | 000,001,506 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk > 
   < [2012.02.21 18:16:41 | 000,000,654 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Internet Explorer.lnk > 
   < [2012.02.21 18:16:41 | 000,000,625 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Outlook Express.lnk > 
   < [2012.02.21 18:16:41 | 000,000,141 | ---- | C] () -- D:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat > 
   < [2011.12.07 22:00:34 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys > 
   < [2011.12.07 22:00:34 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys > 
   < [2011.10.19 18:45:00 | 000,042,972 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat > 
   < [2011.09.15 19:07:56 | 000,139,080 | ---- | C] () -- C:\WINDOWS\System32\drivers\PnkBstrK.sys > 
   < [2011.09.15 19:07:39 | 000,270,240 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrB.exe > 
   < [2011.09.15 19:07:38 | 000,075,136 | ---- | C] () -- C:\WINDOWS\System32\PnkBstrA.exe > 
   < [2011.08.21 09:13:01 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys > 
   < [2011.06.02 20:07:15 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat > 
   < [2011.05.09 17:45:55 | 000,114,440 | ---- | C] () -- D:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat > 
   < [2011.05.04 21:04:52 | 000,000,026 | ---- | C] () -- C:\WINDOWS\neosetup.INI > 
   < [2010.12.08 19:08:40 | 000,000,058 | ---- | C] () -- C:\WINDOWS\WININIT.INI > 
   < [2010.12.07 18:06:35 | 000,198,144 | ---- | C] () -- C:\WINDOWS\System32\_psisdecd.dll > 
   < [2010.12.07 17:50:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat > 
   < [2010.12.07 17:29:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin > 
   < [2010.12.06 18:38:47 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini > 
   < [2010.12.06 18:27:51 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe > 
   < [2010.12.06 18:25:59 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll > 
   <   > 
   < ========== Alternate Data Streams ========== > 
Invalid Switch: color]   
   <   > 
   < @Alternate Data Stream - 129 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF > 
   <  > 
   < < End of report >    
--- --- --- 
>  ========== Alternate Data Streams ========== 
@Alternate Data Stream - 129 bytes -> D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05EE1EEF  
< End of report >OTL Logfile:   Code:  
 OTL Extras logfile created on: 24.02.2012 18:42:37 - Run 1 
OTL by OldTimer - Version 3.2.33.2     Folder = D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads 
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation 
Internet Explorer (Version = 6.0.2900.5512) 
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 
  
2,00 Gb Total Physical Memory | 1,74 Gb Available Physical Memory | 86,91% Memory free 
3,85 Gb Paging File | 3,77 Gb Available in Paging File | 97,91% Paging File free 
Paging file location(s): C:\pagefile.sys 0 0 [binary data] 
  
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme 
Drive C: | 29,98 Gb Total Space | 19,99 Gb Free Space | 66,66% Space Free | Partition Type: NTFS 
Drive D: | 198,98 Gb Total Space | 174,02 Gb Free Space | 87,46% Space Free | Partition Type: NTFS 
Drive E: | 55,96 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: UDF 
  
Computer Name: PC | User Name: Administrator | Logged in as Administrator. 
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Quick Scan 
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days 
   ========== Extra Registry (SafeList) ========== 
  
   ========== File Associations ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] 
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* 
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l 
  
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] 
.html [@ = FirefoxHTML] -- D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) 
   ========== Shell Spawning ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] 
batfile [open] -- "%1" %* 
cmdfile [open] -- "%1" %* 
comfile [open] -- "%1" %* 
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%* 
exefile [open] -- "%1" %* 
htmlfile [edit] -- Reg Error: Key error. 
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l 
piffile [open] -- "%1" %* 
regfile [merge] -- Reg Error: Key error. 
scrfile [config] -- "%1" 
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l 
scrfile [open] -- "%1" /S 
txtfile [edit] -- Reg Error: Key error. 
Unknown [openas] -- "C:\Programme\File Type Assistant\tsassist.exe" "%1" (Trusted Software ApS) 
Directory [AddToPlaylistVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () 
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) 
Directory [PlayWithVLC] -- "d:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () 
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) 
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) 
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) 
   ========== Security Center Settings ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] 
"FirstRunDisabled" = 1 
"AntiVirusDisableNotify" = 0 
"FirewallDisableNotify" = 0 
"UpdatesDisableNotify" = 0 
"AntiVirusOverride" = 0 
"FirewallOverride" = 0 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] 
   ========== System Restore Settings ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore] 
"DisableSR" = 0 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr] 
"Start" = 0 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService] 
"Start" = 2 
   ========== Firewall Settings ========== 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] 
"59153:TCP" = 59153:TCP:*:Enabled:Pando Media Booster 
"59153:UDP" = 59153:UDP:*:Enabled:Pando Media Booster 
"57638:TCP" = 57638:TCP:*:Enabled:Pando Media Booster 
"57638:UDP" = 57638:UDP:*:Enabled:Pando Media Booster 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 
"EnableFirewall" = 1 
"DoNotAllowExceptions" = 0 
"DisableNotifications" = 0 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] 
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004 
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005 
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001 
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002 
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009 
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007 
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008 
"8778:TCP" = 8778:TCP:*:Enabled:dmtsil 
"59153:TCP" = 59153:TCP:*:Enabled:Pando Media Booster 
"59153:UDP" = 59153:UDP:*:Enabled:Pando Media Booster 
"57638:TCP" = 57638:TCP:*:Enabled:Pando Media Booster 
"57638:UDP" = 57638:UDP:*:Enabled:Pando Media Booster 
   ========== Authorized Applications List ========== 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] 
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- () 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] 
"C:\WINDOWS\system32\freecell.exe" = C:\WINDOWS\system32\freecell.exe:*:Enabled:Freecell -- (Microsoft Corporation) 
"D:\Dokumente und Einstellungen\user.PC\Eigene Dateien\Downloads\3gpConverterSetup.exe" = D:\Dokumente und Einstellungen\user.PC\Eigene Dateien\Downloads\3gpConverterSetup.exe:*:Enabled:InstallCore™ 
"C:\Programme\DNA\btdna.exe" = C:\Programme\DNA\btdna.exe:*:Enabled:DNA -- (BitTorrent, Inc.) 
"D:\Dokumente und Einstellungen\user.PC\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe" = D:\Dokumente und Einstellungen\user.PC\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe:*:Enabled:Akamai NetSession Interface -- (Akamai Technologies, Inc) 
"C:\WINDOWS\Temp\KD_installer.exe" = C:\WINDOWS\Temp\KD_installer.exe:*:Enabled:Kabel Deutschland Installer -- (mquadr.at software engineering & consulting GmbH - Web: hxxp://www.mquadr.at - Mail: office@mquadr.at) 
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.) 
"D:\Programme\World of Warcraft\Launcher.exe" = D:\Programme\World of Warcraft\Launcher.exe:*:Enabled:Blizzard Launcher 
"D:\Programme\World of Warcraft\Launcher.patch.exe" = D:\Programme\World of Warcraft\Launcher.patch.exe:*:Enabled:Blizzard Launcher 
"C:\Programme\Pando Networks\Media Booster\PMB.exe" = C:\Programme\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster -- () 
"C:\Programme\Roxio\WinOnCD 8\Digital Home\RoxUpnpServer.exe" = C:\Programme\Roxio\WinOnCD 8\Digital Home\RoxUpnpServer.exe:*:Enabled:Roxio Upnp Service -- (Sonic Solutions) 
  
   ========== HKEY_LOCAL_MACHINE Uninstall List ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] 
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu 
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center 
"{06053AB3-B607-B752-3252-4A2EA9E9761E}" = CCC Help Dutch 
"{0B4A8658-43F1-50CA-AF30-C67E3AE2C9ED}" = CCC Help Greek 
"{0CC61470-D776-2353-D5CB-C7BC20204863}" = CCC Help Finnish 
"{12655AB3-9285-A2F0-5BBC-C5C45E4D718C}" = CCC Help Czech 
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 
"{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}" = Catalyst Control Center - Branding 
"{24700C01-3A72-29D4-001B-6EE6BF71EB5E}" = CCC Help Korean 
"{26262388-95BF-58B0-CD46-A8F957BB67BF}" = Catalyst Control Center Graphics Full Existing 
"{26A24AE4-039D-4CA4-87B4-2F83216026FF}" = Java(TM) 6 Update 26 
"{3248F0A8-6813-11D6-A77B-00B0D0150020}" = J2SE Runtime Environment 5.0 Update 2 
"{329376FB-FB6C-C587-F483-07E3418456F5}" = ccc-utility 
"{33A38A8B-9E1E-BCBB-EA87-CE797EC75080}" = CCC Help Chinese Traditional 
"{343666E2-A059-48AC-AD67-230BF74E2DB2}" = Apple Application Support 
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP 
"{369EEB32-64D1-F22A-1B2C-A3E81582E767}" = CCC Help Japanese 
"{3FCD8F30-057D-C96F-AEF4-B0D77DE9730C}" = CCC Help Portuguese 
"{46605BDE-7F82-DB0F-7906-3279A7E639BE}" = Catalyst Control Center Localization All 
"{480A8E00-D808-7D79-977B-CEBBB3BEB409}" = CCC Help French 
"{48C7FD10-D6AD-8EE0-2E8E-0480C4EEB1BD}" = Catalyst Control Center HydraVision Full 
"{5CA7ABC3-5F89-3A1D-A113-046EA4C7FCEB}" = ccc-core-static 
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM 
"{61B1952A-6270-4B62-BA79-7A9C6FFFEE21}" = Roxio WinOnCD 8 
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 
"{6B4AD1A9-E73A-4184-9D6B-072F8A3C5EBA}" = VoiceOver Kit 
"{6F77AD48-BA04-F868-2D04-FC1BFF5E00BA}" = Catalyst Control Center Graphics Light 
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable 
"{788907C5-C83B-9785-A1F0-67050017324E}" = CCC Help Spanish 
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update 
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP 
"{7F5F1767-88C6-CBFC-5DD3-D853343FD5AE}" = CCC Help German 
"{8153ED9A-C94A-426E-9880-5E6775C08B62}" = Apple Mobile Device Support 
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable 
"{84DE3702-3262-BE38-27E8-5ED423D803C6}" = CCC Help Chinese Standard 
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight 
"{95053B5A-42E0-830E-85BD-733FAFC28BA7}" = ccc-core-preinstall 
"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster 
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 
"{9B40D533-4F38-893D-EE5A-17226104BBC2}" = Skins 
"{A08CB73B-5DEA-185D-5D98-2230004D75ED}" = CCC Help Danish 
"{A22D91C3-E7BD-CBEE-7CDC-DE4C42FA27B7}" = CCC Help Hungarian 
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 
"{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable 
"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5 
"{AC76BA86-7AD7-1031-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Deutsch 
"{AD0DD974-ADC2-8C10-DFA6-C1203A6E5106}" = CCC Help Polish 
"{B014F739-B305-5319-D996-6612BD60ED74}" = CCC Help Swedish 
"{B7DBF6E8-0D17-4BE4-853B-ACD6EFBD4A1F}" = iTunes 
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU 
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU 
"{C570CAF4-D734-5412-C842-9AB150803074}" = Catalyst Control Center Core Implementation 
"{C9E14402-3631-4182-B377-6B0DFB1C0339}" = QuickTime 
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 
"{D01F5B2C-2776-6C46-441C-E819C08DF4FF}" = CCC Help Turkish 
"{D2FCA53F-F568-D08A-458F-F7C9769A30ED}" = CCC Help Norwegian 
"{D89B70AB-CF91-36A4-8658-FACA3AF6A654}" = Catalyst Control Center Graphics Previews Common 
"{DF1274DC-02D4-B2D7-6197-5D24E1EF84B1}" = CCC Help Thai 
"{E000D42E-5842-20A6-EEB1-6DED8C2746C5}" = CCC Help Italian 
"{E7679B31-21F5-4AAE-1620-0DFACF702325}" = Catalyst Control Center Graphics Full New 
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack 
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver 
"{F83491F9-7CDF-46A7-9994-9E002CE5CE75}" = CCC Help Russian 
"{FDE409B1-1FF3-DC39-083E-C0F4ED496D5E}" = CCC Help English 
"7-Zip" = 7-Zip 9.20 
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX 
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 
"Adobe Shockwave Player" = Adobe Shockwave Player 11.6 
"Akamai" = Akamai NetSession Interface Service 
"All ATI Software" = ATI - Dienstprogramm zur Deinstallation der Software 
"ATI Display Driver" = ATI Display Driver 
"conduitEngine" = Conduit Engine  
"Free CD to MP3 Converter" = Free CD to MP3 Converter 
"Free M4a to MP3 Converter_is1" = Free M4a to MP3 Converter 6.2 
"Free Studio_is1" = Free Studio version 5.3.3 
"Free YouTube Download 3_is1" = Free YouTube Download 3 version 3.0.12.804 
"Free YouTube Download_is1" = Free YouTube Download version 3.0.20.1228 
"McAfee Security Scan" = McAfee Security Scan Plus 
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1 
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU 
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 
"Mozilla Firefox (3.0.19)" = Mozilla Firefox (3.0.19) 
"Mozilla Firefox 10.0 (x86 de)" = Mozilla Firefox 10.0 (x86 de) 
"ShotOnline" = ShotOnline 
"Trusted Software Assistant_is1" = File Type Assistant 
"Uninstall_is1" = Uninstall 1.0.0.1 
"VLC media player" = VLC media player 1.1.9 
"Windows Media Format Runtime" = Windows Media Format Runtime 
"Windows Media Player" = Windows Media Player 10 
"Windows XP Service Pack" = Windows XP Service Pack 3 
"Winload Toolbar" = Winload Toolbar 
"WinRAR archiver" = WinRAR 4.01 (32-Bit) 
"XMedia Recode" = XMedia Recode 2.3.2.5 
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 
   ========== Last 10 Event Log Errors ========== 
  
[ Application Events ] 
Error - 18.02.2012 12:42:01 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Der Servername oder die Serveradresse konnte 
 nicht verarbeitet werden.  . 
  
Error - 18.02.2012 12:42:01 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
Error - 18.02.2012 16:33:46 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Der Servername oder die Serveradresse konnte 
 nicht verarbeitet werden.  . 
  
Error - 18.02.2012 16:33:46 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
Error - 18.02.2012 16:33:47 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
Error - 18.02.2012 16:33:47 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
Error - 18.02.2012 16:33:47 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
Error - 18.02.2012 16:33:47 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
Error - 18.02.2012 16:33:47 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
Error - 18.02.2012 16:33:47 | Computer Name = PC | Source = crypt32 | ID = 131080 
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer 
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> 
 ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. 
. 
  
[ System Events ] 
Error - 21.02.2012 13:18:09 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "netman" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AE5-2166-11D1-B1D0-00805FC1270E} 
  
Error - 21.02.2012 13:19:56 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "netman" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {BA126AE5-2166-11D1-B1D0-00805FC1270E} 
  
Error - 21.02.2012 13:20:30 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "MSIServer" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {000C101C-0000-0000-C000-000000000046} 
  
Error - 21.02.2012 13:29:25 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF} 
  
Error - 22.02.2012 13:33:05 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF} 
  
Error - 22.02.2012 13:34:22 | Computer Name = PC | Source = Service Control Manager | ID = 7026 
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
   cdudf_xp  Fips  intelppm  RxFilter 
  
Error - 22.02.2012 13:41:59 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "MSIServer" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {000C101C-0000-0000-C000-000000000046} 
  
Error - 22.02.2012 14:15:58 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF} 
  
Error - 24.02.2012 13:35:21 | Computer Name = PC | Source = DCOM | ID = 10005 
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "EventSystem" 
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {1BE1F766-5536-11D1-B726-00C04FB926AF} 
  
Error - 24.02.2012 13:36:28 | Computer Name = PC | Source = Service Control Manager | ID = 7026 
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 
   cdudf_xp  Fips  intelppm  RxFilter 
  
  
< End of report >   --- --- ---     |