Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SMART HDD Trojaner .... benötige Unterstützung ... (https://www.trojaner-board.de/115869-smart-hdd-trojaner-benoetige-unterstuetzung.html)

Rareg 28.05.2012 11:56

SMART HDD Trojaner .... benötige Unterstützung ...
 
Hallo,
wie viele andere wohl auch bin ich Opfer des SMART HDD Trojaners.
Im meinem Aktionismus habe ich versucht, den mit Spyhunter 4 zu bekämpfen, bis ich festgestellt habe, dass das wohl nicht der richtige Weg ist. Habe dann in diesem Board von ähnlichen Fällen gelesen und die jeweiligen Anleitungen zum Wiederherstellen so gut wie möglich nachvollzogen - bis ich gelesen habe, dass man das nicht tun sollte. Also alles falsch??

Habe nun versucht, den Anweisungen für Hilfesuchende zu folgen:
- Schritt 1: defooger ... erl.
- Schritt 2: OTL .... erstes Problem; OTL läuft nicht; Fehlermeldung 1: "OTL hat ein Problem festegestellt und muss beendet werden"; Fehlermeldung 2: "Exception EReadError in modul OTL(1).exe at 00016A6B. Error reading DiskPartitionInfo1.Active:."
- Schritt 3: Systemtyp (32 oder 64 bit Wondows) klären: Fehlermeldung: "Informationen können nicht zusammengestellt werden"
also gmer-Scan erstmal nicht durchgeführt

dds.txt:
.
DDS (Ver_2011-08-26.01) - NTFSx86
Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.4.1
Run by Ralph at 11:07:09 on 2012-05-28
.
============== Running Processes ===============
.
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.t-online.de/
uSearch Bar = hxxp://www.google.com/ie
uSearch Page = hxxp://www.google.com
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
mSearchAssistant = hxxp://www.google.com/ie
uURLSearchHooks: H - No File
mURLSearchHooks: H - No File
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\programme\gemeinsame dateien\adobe\acrobat\activex\AcroIEHelperShim.dll
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\dokumente und einstellungen\all users\anwendungsdaten\real\realplayer\browserrecordplugin\ie\rpbrowserrecordplugin.dll
BHO: AVG Safe Search: {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - c:\programme\avg\avg9\avgssie.dll
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\programme\oracle\javafx 2.1 runtime\bin\ssv.dll
BHO: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\programme\avg secure search\11.0.0.9\AVG Secure Search_toolbar.dll
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - c:\programme\google\googletoolbarnotifier\5.6.5612.1312\swg.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\programme\oracle\javafx 2.1 runtime\bin\jp2ssv.dll
TB: {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
TB: AVG Security Toolbar: {95b7759c-8c7f-4bf1-b163-73684a933233} - c:\programme\avg secure search\11.0.0.9\AVG Secure Search_toolbar.dll
TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File
{e7df6bff-55a5-4eb7-a673-4ed3e9456d39}
uRun: [HBRemind] c:\programme\t-online\t-online_software_5\banking\HBRemind.exe
uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
uRun: [swg] "c:\programme\google\googletoolbarnotifier\GoogleToolbarNotifier.exe"
uRun: [T-Online_Software_6\WLAN-Access Finder] c:\programme\t-online\wlan-access finder\ToWLaAcF.exe /StartMinimized
uRun: [TomTomHOME.exe] "c:\programme\tomtom home 2\TomTomHOMERunner.exe"
uRun: [WMPNSCFG] c:\programme\windows media player\WMPNSCFG.exe
uRun: [updateMgr] "c:\programme\adobe\acrobat 7.0\reader\AdobeUpdateManager.exe" AcRdB7_1_0 -reboot 1
mRun: [IMJPMIG8.1] "c:\windows\ime\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
mRun: [MSPY2002] c:\windows\system32\ime\pintlgnt\ImScInst.exe /SYNC
mRun: [PHIME2002ASync] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /SYNC
mRun: [PHIME2002A] c:\windows\system32\ime\tintlgnt\TINTSETP.EXE /IMEName
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [PCMService] "c:\programme\home cinema\powercinema\PCMService.exe"
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [CmUCRRun] c:\windows\system32\CmUCReye.exe
mRun: [CHotkey] mHotkey.exe
mRun: [ledpointer] CNYHKey.exe
mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe
mRun: [InstantOn] "c:\programme\cyberlink\powercinema linux\ion_install.exe /c "
mRun: [ISDN SpeedManager] "c:\programme\t-online\isdn speedmanager\Tomcat.exe"
mRun: [WinampAgent] "c:\programme\winamp\Winampa.exe"
mRun: [avgnt] "c:\programme\avira\antivir desktop\avgnt.exe" /min
mRun: [AVMWlanClient] c:\programme\avmwlanstick\FRITZWLANMini.exe
mRun: [AVG9_TRAY] c:\progra~1\avg\avg9\avgtray.exe
mRun: [SSBkgdUpdate] "c:\programme\gemeinsame dateien\scansoft shared\ssbkgdupdate\SSBkgdupdate.exe" -Embedding -boot
mRun: [PaperPort PTD] "c:\programme\scansoft\paperport\pptd40nt.exe"
mRun: [IndexSearch] "c:\programme\scansoft\paperport\IndexSearch.exe"
mRun: [PPort11reminder] "c:\programme\scansoft\paperport\ereg\ereg.exe" -r "c:\dokumente und einstellungen\all users\anwendungsdaten\scansoft\paperport\11\config\ereg\Ereg.ini"
mRun: [BrMfcWnd] c:\programme\brother\brmfcmon\BrMfcWnd.exe /AUTORUN
mRun: [ControlCenter3] c:\programme\brother\controlcenter3\brctrcen.exe /autorun
mRun: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
mRun: [vProt] "c:\programme\avg secure search\vprot.exe"
mRun: [ROC_roc_dec12] "c:\programme\avg secure search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12
mRun: [jCplCeBqBmDP.exe] c:\dokumente und einstellungen\all users\anwendungsdaten\jCplCeBqBmDP.exe
mRun: [GLfkuOgqppaktU.exe] c:\dokumente und einstellungen\all users\anwendungsdaten\GLfkuOgqppaktU.exe
mRun: [Malwarebytes' Anti-Malware] "c:\programme\malwarebytes' anti-malware\mbamgui.exe" /starttray
mRun: [SunJavaUpdateSched] "c:\programme\gemeinsame dateien\java\java update\jusched.exe"
mRun: [Adobe ARM] "c:\programme\gemeinsame dateien\adobe\arm\1.0\AdobeARM.exe"
mRun: [TkBellExe] "c:\programme\real\realplayer\update\realsched.exe" -osboot
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [InfoCockpit] c:\programme\t-online\t-online_software_6\info-cockpit\IC_START.EXE /nosplash
dRun: [T-Online_Software_6\WLAN-Access Finder] c:\programme\t-online\wlan-access finder\ToWLaAcF.exe /StartMinimized
StartupFolder: c:\dokume~1\ralph\startm~1\progra~1\autost~1\micros~1.lnk - c:\programme\microsoft office\office11\OUTLOOK.EXE
StartupFolder: c:\dokume~1\ralph\startm~1\progra~1\autost~1\mozill~1.lnk - c:\programme\mozilla firefox\firefox.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\empfan~1.lnk - c:\programme\brother\brmfl08b\FAXRX.exe
StartupFolder: c:\dokume~1\alluse~1\startm~1\progra~1\autost~1\logite~1.lnk - c:\programme\logitech\setpoint\SetPoint.exe
IE: Nach Microsoft &Excel exportieren - c:\progra~1\micros~4\office11\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\programme\messenger\msmsgs.exe
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~4\office11\REFIEBAR.DLL
DPF: {15B782AF-55D8-11D1-B477-006097098764} - hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} - hxxp://office.microsoft.com/officeupdate/content/opuc3.cab
DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937
DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} - hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} - hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
TCP: DhcpNameServer = 192.168.178.1
TCP: Interfaces\{28A6A713-5E6C-49D0-A8F6-77D55F3CAF67} : DhcpNameServer = 192.168.178.1
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - c:\programme\avg\avg9\avgpp.dll
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\programme\gemeinsame dateien\avg secure search\viprotocolinstaller\11.0.2\ViProtocol.dll
Notify: avgrsstarter - avgrsstx.dll
Notify: LBTWlgn - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll
.
================= FIREFOX ===================
.
FF - ProfilePath - c:\dokumente und einstellungen\ralph\anwendungsdaten\mozilla\firefox\profiles\5cuy86ki.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.t-online.de/
FF - prefs.js: keyword.URL - hxxp://search.avg.com/route/?d=4af5ba14&v=6.103.018.001&i=23&tp=ab&iy=b&ychte=de&lng=de&q=
FF - component: c:\programme\avg\avg9\toolbar\firefox\avg@igeared\components\IGeared_tavgp_xputils3.dll
FF - component: c:\programme\avg\avg9\toolbar\firefox\avg@igeared\components\IGeared_tavgp_xputils35.dll
FF - component: c:\programme\avg\avg9\toolbar\firefox\avg@igeared\components\xpavgtbapi.dll
FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\real\realplayer\browserrecordplugin\mozillaplugins\nprpchromebrowserrecordext.dll
FF - plugin: c:\dokumente und einstellungen\all users\anwendungsdaten\real\realplayer\browserrecordplugin\mozillaplugins\nprphtml5videoshim.dll
FF - plugin: c:\programme\adobe\reader 10.0\reader\air\nppdf32.dll
FF - plugin: c:\programme\gemeinsame dateien\avg secure search\sitesafetyinstaller\11.0.2\npsitesafety.dll
FF - plugin: c:\programme\google\google earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\google\google updater\2.4.2432.1652\npCIDetect14.dll
FF - plugin: c:\programme\google\update\1.3.21.111\npGoogleUpdate3.dll
FF - plugin: c:\programme\java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\programme\mozilla firefox\plugins\nprpplugin.dll
FF - plugin: c:\programme\mozilla firefox\plugins\npwachk.dll
FF - plugin: c:\programme\oracle\javafx 2.1 runtime\bin\dtplugin\npdeployJava1.dll
FF - plugin: c:\programme\oracle\javafx 2.1 runtime\bin\plugin2\npjp2.dll
FF - plugin: c:\programme\real\realplayer\netscape6\nprpplugin.dll
FF - plugin: c:\programme\viewpoint\viewpoint experience technology\npViewpoint.dll
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_2_202_235.dll
.
============= SERVICES / DRIVERS ===============
.
.
=============== Created Last 30 ================
.
2012-05-26 19:17:46 -------- d-----w- c:\windows\Logs
2012-05-26 17:55:54 11776 ----a-w- c:\programme\mozilla firefox\plugins\nprjplug.dll
2012-05-26 17:55:30 -------- d-----w- c:\programme\gemeinsame dateien\xing shared
2012-05-26 17:54:52 150696 ----a-w- c:\programme\mozilla firefox\plugins\nppl3260.dll
2012-05-26 17:54:36 129144 ----a-w- c:\programme\mozilla firefox\plugins\nprpplugin.dll
2012-05-26 13:59:40 -------- d-----w- c:\programme\Oracle
2012-05-24 17:35:43 -------- d-----w- c:\programme\ESET
2012-05-24 15:00:50 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-05-24 15:00:50 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-05-24 03:54:56 -------- d-----w- c:\dokumente und einstellungen\ralph\anwendungsdaten\Malwarebytes
2012-05-24 03:54:38 -------- d-----w- c:\dokumente und einstellungen\all users\anwendungsdaten\Malwarebytes
2012-05-24 03:54:36 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-05-24 03:54:35 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2012-05-24 03:43:11 -------- d-----w- c:\windows\B3CB613C58D34692B2DA8F3EAC6288D4.TMP
2012-05-23 22:41:45 -------- d-----w- C:\sh4ldr
2012-05-23 22:41:45 -------- d-----w- c:\programme\Enigma Software Group
2012-05-23 22:38:38 -------- d-----w- c:\programme\gemeinsame dateien\Wise Installation Wizard
2012-05-23 22:33:21 143872 ----a-w- c:\windows\system32\javacpl.cpl
2012-05-23 22:33:20 476960 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-05-04 05:39:07 -------- d-----w- c:\programme\Mozilla Maintenance Service
2012-05-04 05:38:01 157352 ----a-w- c:\programme\mozilla firefox\maintenanceservice_installer.exe
2012-05-04 05:38:01 129976 ----a-w- c:\programme\mozilla firefox\maintenanceservice.exe
2012-04-30 08:20:05 -------- d-----w- c:\dokumente und einstellungen\ralph\lokale einstellungen\anwendungsdaten\AVG Secure Search
.
==================== Find3M ====================
.
2012-05-26 17:54:09 499712 ----a-w- c:\windows\system32\msvcp71.dll
2012-04-11 13:51:24 2029056 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-04-11 13:51:18 2150912 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-04-11 13:51:18 1862400 ----a-w- c:\windows\system32\win32k.sys
2012-04-04 16:47:02 687504 ----a-w- c:\windows\system32\deployJava1.dll
2012-03-01 11:00:09 916992 ----a-w- c:\windows\system32\wininet.dll
2012-03-01 11:00:08 43520 ----a-w- c:\windows\system32\licmgr10.dll
2012-03-01 11:00:08 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-02-29 14:09:48 177664 ----a-w- c:\windows\system32\wintrust.dll
2012-02-29 14:09:48 148480 ----a-w- c:\windows\system32\imagehlp.dll
2012-02-29 12:17:40 385024 ----a-w- c:\windows\system32\html.iec
.
============= FINISH: 11:09:12,45 ===============

Natürlich habe ich in meinem Aktionismus auch schon malwarebytes laufen lassen ....


Ich stelle aktuell keine gravierenden Probleme mehr fest, aber ich bin mir ziemlich sicher, dass ich mich zu früh freue ....

Kann mir jemand helfen? Pfingstmontag und tolles Wetter ... schlechte Voraussetzungen, aber ich bin geduldig :daumenhoc


Viele Grüße
Ralph

cosinus 30.05.2012 13:29

Zitat:

Natürlich habe ich in meinem Aktionismus auch schon Malwarebytes laufen lassen ....
Ohne die Logs von Malwarebytes und Co wird das hier nichts. :glaskugel:
Alles von Malwarebytes (und evtl. anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Rareg 30.05.2012 21:32

.. und hier die Logs von Malwarebytes:

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.23.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Ralph :: CHEF [Administrator]

Schutz: Aktiviert

24.05.2012 06:19:58
mbam-log-2012-05-24 (06-19-58).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 223649
Laufzeit: 16 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|3Z8CEAZTP7mo1s (Trojan.FakeHDD) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|38148 (Trojan.Downloader.Gen) -> Daten: C:\DOKUME~1\ALLUSE~1\LOCALS~1\Temp\msxxyyyy.scr -> Löschen bei Neustart.

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{1d25a749-4e47-ed72-9c9f-e95deab4114e}\n.) Gut: (%systemroot%\system32\wbem\wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s.exe (Trojan.FakeHDD) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Temp\xzgKIL2NpdMBqc.exe.tmp (Trojan.FakeHDD) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{1d25a749-4e47-ed72-9c9f-e95deab4114e}\n (Trojan.Dropper.PE4) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\All Users\Local Settings\Temp\msxxyyyy.scr (Trojan.Downloader.Gen) -> Löschen bei Neustart.

(Ende)



Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.24.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Ralph :: CHEF [Administrator]

Schutz: Aktiviert

24.05.2012 17:07:51
mbam-log-2012-05-24 (17-07-51).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349324
Laufzeit: 1 Stunde(n), 54 Minute(n), 7 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\{1d25a749-4e47-ed72-9c9f-e95deab4114e}\n (Trojan.Dropper.PE4) -> Löschen bei Neustart.
C:\System Volume Information\_restore{20EA187A-C68E-49AC-A1E6-FEF621E0E4FC}\RP1925\A0155977.exe (Trojan.FakeHDD) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{20EA187A-C68E-49AC-A1E6-FEF621E0E4FC}\RP1925\A0155978.exe (Trojan.FakeHDD) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.25.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Ralph :: CHEF [Administrator]

Schutz: Deaktiviert

25.05.2012 15:50:36
mbam-log-2012-05-25 (15-50-36).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349892
Laufzeit: 1 Stunde(n), 48 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)




Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.30.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Ralph :: CHEF [Administrator]

Schutz: Aktiviert

30.05.2012 19:38:01
mbam-log-2012-05-30 (19-38-01).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 332060
Laufzeit: 1 Stunde(n), 16 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\{1d25a749-4e47-ed72-9c9f-e95deab4114e}\U\00000001.@ (Trojan.Small) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{1d25a749-4e47-ed72-9c9f-e95deab4114e}\U\00000001.@ (Trojan.Small) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


Vielen Dank - viele Grüße
Ralph

cosinus 30.05.2012 21:33

Führ bitte auch ESET aus, danach sehen wir weiter:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Rareg 31.05.2012 04:34

ESET - Log-Text:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=8367495d4d4b164889ab0729abf047a9
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-24 09:11:46
# local_time=2012-05-24 11:11:46 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=crash
# scanned=132886
# found=3
# cleaned=0
# scan_time=11916
C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\Downloads\PDFCreator-1_2_3_setup.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\{1d25a749-4e47-ed72-9c9f-e95deab4114e}\U\800000cb.@        probably a variant of Win32/Agent.TEO trojan (unable to clean)        00000000000000000000000000000000        I
C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=8367495d4d4b164889ab0729abf047a9
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-30 10:12:05
# local_time=2012-05-31 12:12:05 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=crash
# scanned=112770
# found=2
# cleaned=0
# scan_time=5590
C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\Downloads\PDFCreator-1_2_3_setup.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I


Wie schlimm sieht es aus - ist der Patient zu retten?
Bin jetzt erst wieder ab Freitagnachmittag zu erreichen, vielen Dank für die Zeit und Mühe, Cosinus, die Du in mich und mein Problem investierst!

cosinus 31.05.2012 08:38

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Rareg 31.05.2012 14:00

Hallo Cosinus,

Windows läuft, keine leeren Ordner, alle Programme da;
ich habe nur das Gefühl, dass der Rechner langsamer ist.

Vielen Dank, viele Grüße
Ralph

cosinus 31.05.2012 14:28

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Rareg 31.05.2012 16:02

Hallo Cosinus,
ich bin erst am Freitagnachmittag wieder zu Hause bei meinem PC - werde mich dann umgehend melden; vielen Dank!

Viele Grüße
Ralph

Hallo Cosinus,

OTL will bei mir nicht laufen ... wenn ich OTL.exe starte, kommt die Fehlermeldung: "OTL hat ein Problem festgestellt und muss beendet werden."
Ich kann dann "Debug" oder Schließen" wählen; bei "Debug" passiert nichts (außer, dass das Fenster zugeht), bei "Schließen" kommt dann die Fehlermeldung: "Exception EReadError in modul OTL(1).exe at 00016A6B. Error reading DiskPartitionInfo1.Active:."

:wtf:

Was tun ...?

Viele Grüße
Ralph

Rareg 04.06.2012 18:00

Hallo Cosinus,

was hat das zu bedeuten, wenn ich otl.exe nicht starten kann ....??
Haben wir trotzdem eine Chance, den Rechner wieder sauber zu bekommen?

Vielen Dank und viele Grüße
Ralph

cosinus 04.06.2012 20:48

Du hast die OTL.exe sauber neu runtergeladen?
Wenn ja lad sie nochmal runter und probier es erneut

Rareg 05.06.2012 15:58

o.k. - beim dritten Versuch hat es jetzt geklappt :applaus:

Code:

OTL logfile created on: 05.06.2012 16:28:07 - Run 1
OTL by OldTimer - Version 3.2.46.1    Folder = C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1022,42 Mb Total Physical Memory | 339,61 Mb Available Physical Memory | 33,22% Memory free
2,40 Gb Paging File | 1,71 Gb Available in Paging File | 71,25% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 116,41 Gb Total Space | 64,19 Gb Free Space | 55,14% Space Free | Partition Type: NTFS
Drive D: | 109,63 Gb Total Space | 107,15 Gb Free Space | 97,74% Space Free | Partition Type: NTFS
Drive E: | 6,83 Gb Total Space | 0,92 Gb Free Space | 13,55% Space Free | Partition Type: FAT32
Drive F: | 455,32 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: CHEF | User Name: Ralph | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Real\RealPlayer\Update\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
PRC - C:\Programme\Brother\Brmfl08b\FAXRX.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
PRC - C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin GmbH)
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
PRC - C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.)
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (Cyberlink)
PRC - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
PRC - C:\WINDOWS\CNYHKey.exe (Chicony)
PRC - C:\WINDOWS\system32\CmUCREye.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
PRC - C:\Programme\T-Online\ISDN SpeedManager\TOMCAT.EXE (T-Systems Nova GmbH)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Logitech\SetPoint\khalwrapper.dll ()
MOD - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe ()
MOD - C:\WINDOWS\system32\msdvbnp.ax ()
MOD - C:\WINDOWS\system32\psisrndr.ax ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\Programme\Brother\Brmfl08b\FAXRX.exe ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSQLDBRec4.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSchMgr.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSchedps.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapEngine.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvcps.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
MOD - C:\WINDOWS\system32\_psisdecd.dll ()
MOD - C:\WINDOWS\system32\CmUCREye.exe ()
MOD - C:\Programme\Brother\Brmfl08b\brrunpp.dll ()
MOD - C:\WINDOWS\CNYUSB.dll ()
MOD - C:\WINDOWS\HKCYDLL.dll ()
MOD - C:\WINDOWS\system32\pdfcmnnt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (AAV UpdateService) -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe ()
SRV - (NetTcpPortSharing) -- C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (RemoteAccess) -- C:\WINDOWS\system32\mprdim.dll (Microsoft Corporation)
SRV - (Alerter) -- C:\WINDOWS\system32\alrsvc.dll (Microsoft Corporation)
SRV - (MZCCntrl) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
SRV - (CLCapSvc) CyberLink Background Capture Service (CBCS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
SRV - (CLSched) CyberLink Task Scheduler (CTS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
SRV - (CyberLink Media Library Service) -- C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (Cyberlink)
SRV - (LightScribeService) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
SRV - (x10nets) -- C:\Programme\Common Files\X10\Common\X10nets.exe (X10)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (wanatw) WAN Miniport (ATW) -- system32\DRIVERS\wanatw4.sys File not found
DRV - (rseb) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (esgiguard) -- C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys File not found
DRV - (Changer) --  File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (MTOnlPktAlyX) -- C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (LHidEqd) -- C:\WINDOWS\system32\drivers\LHidEqd.sys (Logitech, Inc.)
DRV - (LEqdUsb) -- C:\WINDOWS\system32\drivers\LEqdUsb.sys (Logitech, Inc.)
DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (Pcmcia) -- C:\WINDOWS\System32\drivers\pcmcia.sys (Microsoft Corporation)
DRV - (dmio) -- C:\WINDOWS\system32\drivers\dmio.sys (Microsoft Corp., Veritas Software)
DRV - (dmboot) -- C:\WINDOWS\system32\drivers\dmboot.sys (Microsoft Corp., Veritas Software)
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\mpe.sys (Microsoft Corporation)
DRV - (Udfs) -- C:\WINDOWS\System32\drivers\udfs.sys (Microsoft Corporation)
DRV - (MIINPazX) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
DRV - (MACNDIS5) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys (Marmiko IT-Solutions GmbH)
DRV - (FWLANUSB) -- C:\WINDOWS\system32\drivers\fwlanusb.sys (AVM GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys (Realtek Semiconductor Corp.)
DRV - (3xHybrid) -- C:\WINDOWS\system32\drivers\3xHybrid.sys (Philips Semiconductors GmbH)
DRV - (fpcibase) -- C:\WINDOWS\system32\drivers\fpcibase.sys (AVM Berlin)
DRV - (AVMCOWAN) -- C:\WINDOWS\system32\drivers\avmcowan.sys (AVM GmbH)
DRV - (CMISTOR) -- C:\WINDOWS\system32\drivers\cmiucr.SYS (C-Media Corporation)
DRV - (RT2500USB) -- C:\WINDOWS\system32\drivers\rt2500usb.sys (Ralink Technology Inc.)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (XUIF) -- C:\WINDOWS\system32\drivers\x10ufx2.sys (X10 Wireless Technology, Inc.)
DRV - (cbidf2k) -- C:\WINDOWS\System32\drivers\cbidf2k.sys (Microsoft Corporation)
DRV - (ACPIEC) -- C:\WINDOWS\System32\drivers\acpiec.sys (Microsoft Corporation)
DRV - (ParVdm) -- C:\WINDOWS\System32\drivers\parvdm.sys (Microsoft Corporation)
DRV - (dmload) -- C:\WINDOWS\system32\drivers\dmload.sys (Microsoft Corp., Veritas Software.)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (TOMCATWAN) T-Online DynamicISDN (WDM) -- C:\WINDOWS\system32\drivers\WTOMCAT.sys (T-Systems Nova GmbH)
DRV - (AVMWAN) -- C:\WINDOWS\system32\drivers\avmwan.sys (AVM GmbH)
DRV - (AVMPORT) -- C:\WINDOWS\system32\drivers\avmport.sys (AVM Berlin)
DRV - (NETFRITZ) -- C:\WINDOWS\system32\drivers\NETFRITZ.SYS ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\..\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/
IE - HKCU\..\SearchScopes,DefaultScope = {E2310EAC-6A80-41B0-BFEA-EA9050EA5AD0}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = hxxp://isearch.avg.com/search?cid={9051AAB4-24F0-447D-B070-4023B3DA09DA}&mid=9a83e0cb947cdef761b9ff9a5b41d836-6ea55329914cdd5fd21470296b839af2453f236c&lang=de&ds=AVG&pr=fr&d=2011-12-08 13:38:01&v=9.0.0.18&sap=dsp&q={searchTerms}
IE - HKCU\..\SearchScopes\{E2310EAC-6A80-41B0-BFEA-EA9050EA5AD0}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GGIE_de
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.t-online.de/"
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.2.20100127023632
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: avg@igeared:6.103.018.001
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..keyword.URL: "hxxp://search.avg.com/route/?d=4af5ba14&v=6.103.018.001&i=23&tp=ab&iy=b&ychte=de&lng=de&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.4.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.4.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\npctrl.1.0.30401.0.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14: C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=15.0.4.53: c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=15.0.4.53: c:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.4.53: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.4.53: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=15.0.4.53: c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2012.05.26 19:55:13 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.05.26 21:16:16 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.05.26 21:16:16 | 000,000,000 | ---D | M]
 
[2010.10.14 19:21:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Extensions
[2010.10.14 19:21:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2012.05.02 16:07:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions
[2010.04.27 19:51:11 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.02.04 19:35:13 | 000,000,000 | ---D | M] (StartXXL) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com
[2012.05.24 00:33:34 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006.10.14 21:50:32 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.02.04 19:32:37 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.05.24 00:33:35 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}
[2012.05.26 19:55:13 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2012.05.04 07:38:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.05.26 19:54:36 | 000,129,144 | ---- | M] (RealPlayer) -- C:\Programme\mozilla firefox\plugins\nprpplugin.dll
[2009.12.18 02:31:54 | 000,063,488 | ---- | M] (Nullsoft) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2012.01.29 12:36:20 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.29 20:31:59 | 000,003,766 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.01.29 12:36:20 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.29 12:36:20 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.01.29 12:36:19 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.29 12:36:19 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.29 12:36:19 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin GmbH)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe ()
O4 - HKLM..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCREye.exe ()
O4 - HKLM..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [GLfkuOgqppaktU.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GLfkuOgqppaktU.exe File not found
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [InstantOn] C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe ()
O4 - HKLM..\Run: [ISDN SpeedManager] C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe (T-Systems Nova GmbH)
O4 - HKLM..\Run: [jCplCeBqBmDP.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jCplCeBqBmDP.exe File not found
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [ledpointer] C:\WINDOWS\CNYHKey.exe (Chicony)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [PCMService] C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.)
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ROC_roc_dec12] "C:\Programme\AVG Secure Search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12 File not found
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\programme\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" File not found
O4 - HKCU..\Run: [HBRemind] C:\Programme\T-Online\T-Online_Software_5\Banking\HBRemind.exe File not found
O4 - HKCU..\Run: [TomTomHOME.exe] C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
O4 - HKCU..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O4 - HKCU..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_1_0 -reboot 1 File not found
O4 - HKLM..\RunOnce: [AvgUninstallURL] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Empfangen.lnk = C:\Programme\Brother\Brmfl08b\FAXRX.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Autostart\Mozilla Firefox.lnk = C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O15 - HKCU\..Trusted Domains: aol.com ([objects] * is out of zone range -  5)
O16 - DPF: {15B782AF-55D8-11D1-B477-006097098764} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab (Macromedia Authorware Web Player Control)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} hxxp://office.microsoft.com/officeupdate/content/opuc3.cab (Office Update Installation Engine)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab (MsnMessengerSetupDownloadControl Class)
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab (IPSUploader4 Control)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{28A6A713-5E6C-49D0-A8F6-77D55F3CAF67}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll) - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.10.09 14:46:45 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2011.06.22 14:41:49 | 000,000,150 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell - "" = AutoRun
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell\AutoRun\command - "" = L:\pushinst.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.05.30 13:30:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Sun
[2012.05.28 11:07:10 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.05.28 11:07:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2012.05.26 21:17:46 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2012.05.26 21:16:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Winamp Anwendungserkennung
[2012.05.26 21:15:44 | 000,009,200 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\drivers\cdralw2k.sys
[2012.05.26 21:15:44 | 000,009,072 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\drivers\cdr4_xp.sys
[2012.05.26 21:15:43 | 000,072,176 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxhpinst.exe
[2012.05.26 21:15:43 | 000,066,544 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxcpya64.exe
[2012.05.26 21:15:43 | 000,066,032 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxinsa64.exe
[2012.05.26 21:15:42 | 001,858,032 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxsfs.dll
[2012.05.26 21:15:42 | 000,129,520 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxafs.dll
[2012.05.26 21:15:41 | 000,551,408 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxdrv.dll
[2012.05.26 21:15:40 | 000,436,720 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxwave.dll
[2012.05.26 21:15:40 | 000,096,752 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\vxblock.dll
[2012.05.26 21:15:39 | 000,670,192 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\px.dll
[2012.05.26 21:15:39 | 000,219,632 | ---- | C] (Sonic Solutions) -- C:\WINDOWS\System32\pxmas.dll
[2012.05.26 19:55:30 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\xing shared
[2012.05.26 19:54:52 | 000,198,832 | ---- | C] (RealNetworks, Inc.) -- C:\WINDOWS\System32\rmoc3260.dll
[2012.05.26 19:54:24 | 000,006,656 | ---- | C] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5016.dll
[2012.05.26 19:54:24 | 000,005,632 | ---- | C] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5032.dll
[2012.05.26 19:54:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealNetworks
[2012.05.26 19:54:19 | 000,272,896 | ---- | C] (Progressive Networks) -- C:\WINDOWS\System32\pncrt.dll
[2012.05.26 19:53:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real
[2012.05.26 17:36:20 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Adobe
[2012.05.26 15:59:40 | 000,000,000 | ---D | C] -- C:\Programme\Oracle
[2012.05.26 15:59:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Oracle
[2012.05.26 15:59:01 | 000,227,720 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2012.05.26 15:58:40 | 000,174,024 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2012.05.26 15:58:40 | 000,174,024 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2012.05.25 05:48:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\AOL Downloads
[2012.05.24 19:35:43 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.05.24 17:00:50 | 000,419,488 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012.05.24 17:00:50 | 000,070,304 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.05.24 05:54:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Malwarebytes
[2012.05.24 05:54:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.05.24 05:54:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.05.24 05:54:36 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.05.24 05:54:35 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.05.24 00:41:45 | 000,000,000 | ---D | C] -- C:\sh4ldr
[2012.05.24 00:41:45 | 000,000,000 | ---D | C] -- C:\Programme\Enigma Software Group
[2012.05.24 00:38:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[2012.05.24 00:33:21 | 000,143,872 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2012.05.24 00:33:20 | 000,476,960 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\npdeployJava1.dll
[2012.05.24 00:21:43 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Ralph\Recent
[2012.05.23 13:30:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Data Recovery
[2012.05.23 13:09:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Local Settings
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.05 16:27:08 | 180,577,280 | ---- | M] () -- C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\archive.pst
[2012.06.05 16:26:01 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2012.06.05 16:26:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.06.05 15:50:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.06.05 13:56:01 | 000,001,044 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2012.06.05 12:57:17 | 000,039,291 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.06.05 12:57:15 | 000,000,270 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.06.05 12:57:13 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.06.05 12:57:08 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.02 19:56:00 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.05.31 15:22:01 | 000,604,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\crypt32.dll
[2012.05.28 12:13:24 | 000,003,471 | ---- | M] () -- C:\Dokumente und Einstellungen\Ralph\Desktop\attach.zip
[2012.05.27 19:20:14 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Ralph\defogger_reenable
[2012.05.26 19:55:43 | 000,001,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free Offers.lnk
[2012.05.26 19:55:43 | 000,000,727 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RealPlayer.lnk
[2012.05.26 19:54:52 | 000,198,832 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\System32\rmoc3260.dll
[2012.05.26 19:54:24 | 000,006,656 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5016.dll
[2012.05.26 19:54:24 | 000,005,632 | ---- | M] (RealNetworks, Inc.) -- C:\WINDOWS\System32\pndx5032.dll
[2012.05.26 19:54:19 | 000,272,896 | ---- | M] (Progressive Networks) -- C:\WINDOWS\System32\pncrt.dll
[2012.05.26 17:37:55 | 000,001,718 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2012.05.26 15:58:00 | 000,174,024 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2012.05.26 15:57:59 | 000,174,024 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2012.05.25 05:48:27 | 000,000,006 | ---- | M] () -- C:\WINDOWS\msoffice.ini
[2012.05.24 17:00:50 | 000,419,488 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2012.05.24 17:00:50 | 000,070,304 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2012.05.24 05:59:41 | 000,000,352 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s
[2012.05.24 05:54:40 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.05.24 00:32:04 | 000,476,960 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\npdeployJava1.dll
[2012.05.23 18:23:10 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1sr
[2012.05.23 18:23:10 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1s
[2012.05.10 06:49:15 | 000,343,424 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.05.09 22:45:46 | 000,001,355 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.05.09 22:34:25 | 000,457,816 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.05.09 22:34:25 | 000,439,656 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.05.09 22:34:25 | 000,084,366 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.05.09 22:34:25 | 000,070,916 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.05.07 13:08:28 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.05.28 12:13:24 | 000,003,471 | ---- | C] () -- C:\Dokumente und Einstellungen\Ralph\Desktop\attach.zip
[2012.05.27 19:20:14 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Ralph\defogger_reenable
[2012.05.26 19:56:53 | 000,000,270 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.05.26 19:56:52 | 000,000,278 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.05.26 19:55:43 | 000,001,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free Offers.lnk
[2012.05.26 19:55:43 | 000,000,727 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RealPlayer.lnk
[2012.05.26 17:37:54 | 000,001,718 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2012.05.26 17:37:53 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[2012.05.24 17:00:55 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.05.24 05:54:40 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.05.23 13:30:23 | 000,000,168 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1sr
[2012.05.23 13:30:23 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1s
[2012.05.23 13:30:19 | 000,000,352 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s
[2012.02.15 14:30:19 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.10.11 19:48:33 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2010.09.25 15:54:12 | 002,648,064 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll

< End of report >


Code:

OTL Extras logfile created on: 05.06.2012 16:28:07 - Run 1
OTL by OldTimer - Version 3.2.46.1    Folder = C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1022,42 Mb Total Physical Memory | 339,61 Mb Available Physical Memory | 33,22% Memory free
2,40 Gb Paging File | 1,71 Gb Available in Paging File | 71,25% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 116,41 Gb Total Space | 64,19 Gb Free Space | 55,14% Space Free | Partition Type: NTFS
Drive D: | 109,63 Gb Total Space | 107,15 Gb Free Space | 97,74% Space Free | Partition Type: NTFS
Drive E: | 6,83 Gb Total Space | 0,92 Gb Free Space | 13,55% Space Free | Partition Type: FAT32
Drive F: | 455,32 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: CHEF | User Name: Ralph | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htafile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{09298F26-A95C-31E2-9D95-2C60F586F075}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{1111706F-666A-4037-7777-210328764D10}" = JavaFX 2.1.0
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1A655D51-1423-48A3-B748-8F5A0BE294C8}" = Microsoft Visual J# .NET Redistributable Package 1.1
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{261D0486-9127-4071-BA1D-FE784310752E}" = videon
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = PowerCinema
"{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java(TM) 6 Update 32
"{26A24AE4-039D-4CA4-87B4-2F83217004FF}" = Java(TM) 7 Update 4
"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1
"{295C31E5-3F91-498E-9623-DA24D2FA2B6A}" = T-Online WLAN-Access Finder
"{2BC2781A-F7F6-452E-95EB-018A522F1B2C}" = PaperPort Image Printer
"{3101CB58-3482-4D21-AF1A-7057FC935355}" = KhalInstallWrapper
"{3248F0A8-6813-11D6-A77B-00B0D0150060}" = J2SE Runtime Environment 5.0 Update 6
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3D1A6B70-3E02-49BC-88B0-916C80274632}" = Informationen über Ihren PC
"{43DCF766-6838-4F9A-8C91-D92DA586DFA7}" = Microsoft Windows-Journal-Viewer
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}" = Microsoft Works
"{5490B6EF-5A48-40B7-A9E0-D3B886D17A29}" = RT2500 USB Wireless LAN Card
"{5A3C1721-F8ED-11E0-8AFB-B8AC6F97B88E}" = Google Earth
"{5D95AD35-368F-47D5-B63A-A082DDF00116}" = Microsoft Foto 2006 Standard Edition Editor
"{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}" = Windows Genuine Advantage v1.3.0254.0
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{691F4068-81BF-49E3-B32E-FE3E16400112}" = Microsoft Foto 2006 Standard Edition Bibliothek
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{76EFFC7C-17A6-479D-9E47-8E658C1695AE}" = Windows-Sicherungsprogramm
"{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime
"{7A8FF745-BBC5-482B-88E4-18D3178249A9}" = ScanSoft PaperPort 11
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Pro
"{7F2F3F8B-2D57-48A3-99D0-1AC23D594C89}" = LightScribe  1.4.56.1
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90F1DDBF-0C56-44B0-A920-72CC90C51565}" = Microsoft Works Suite-Add-Ins für Microsoft Word
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9F5FD796-86F0-4360-85F8-D54C0F5411EB}" = Steuer-Spar-Erklärung 2011
"{9F7FC79B-3059-4264-9450-39EB368E3225}" = Microsoft Digital Image Library 9 - Blocker
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Deutsch
"{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}" = AAVUpdateManager
"{B1275E23-717A-4D52-997A-1AD1E24BC7F3}" = T-Online 6.0
"{B338EA45-9F18-4FE4-A079-89668D1F6519}" = USB Wireless Keyboard Driver
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = PowerProducer
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C7340571-7773-4A8C-9EBC-4E4243B38C76}" = Microsoft XML Parser
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CCD2BAD2-0919-40CB-80CC-E9538B0E4C2E}" = Steuer-Spar-Erklärung 2012
"{CE28E6F5-4A03-4DED-B954-D0779B47FFBF}" = Works Update
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D36DD326-7280-11D8-97C8-000129760CBE}" = PhotoNow! 1.0
"{D5A9B7C0-8751-11D8-9D75-000129760D75}" = MediaShow 3.0
"{D5F82F8F-4DE2-11D9-A373-0050BAE317E1}" = PowerCinema Linux 4.8
"{D9461574-5FC0-4641-BBDC-D1038B196F55}" = Brother MFL-Pro Suite MFC-490CW
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E863B0FB-A92C-11D5-9FA6-000374890932}" = T-Online ISDN SpeedManager
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{FAF88B432344413595BB2DED98385684}" = DivX User Guide
"{FC4F90EC-B1DA-11D9-9D77-000129760D75}" = PowerCineama MakeDVD Module
"{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}" = HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"AudibleManager" = AudibleManager
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVM ISDN TAPI Services" = AVM ISDN TAPI Services for CAPI
"C-Media USB2.0 Card Reader" = C-Media USB2.0 Card Reader
"Creatix V.92 Data Fax Modem" = Creatix V.92 Data Fax Modem
"DivX Codec" = DivX Pro Codec Adware
"ESET Online Scanner" = ESET Online Scanner v3
"Filzip 3.0.6.93_is1" = Filzip 3.06
"FRITZ! 2.0" = AVM FRITZ!
"Google Updater" = Google Updater
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"KF-Lupe©" = KF-Lupe© 2.1, Ausgabe 2005/2006
"LetsTrade" = LetsTrade Komponenten
"Macromedia Shockwave Player" = Macromedia Shockwave Player
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NVIDIA Drivers" = NVIDIA Drivers
"PictureItPrem_v11" = Microsoft Foto 2006 Standard Edition
"QuickPar" = QuickPar 0.9
"RealPlayer 15.0" = RealPlayer
"Recovery Toolbox for Zip_is1" = Recovery Toolbox for Zip 1.0
"TomTom HOME" = TomTom HOME 2.8.3.2458
"T-Online Copas" = T-Online Copas
"ViewpointMediaPlayer" = Viewpoint Media Player
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"WMCSetup" = Windows Media Connect
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Works2006Setup" = Setup-Start von Microsoft Works Suite 2006
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"X10Hardware" = X10 Hardware(TM)
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 31.05.2012 06:34:33 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 01.06.2012 01:30:06 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 01.06.2012 10:04:58 | Computer Name = CHEF | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung otl.exe, Version 3.2.43.1, fehlgeschlagenes
 Modul kernel32.dll, Version 5.1.2600.5781, Fehleradresse 0x00012afb.
 
Error - 01.06.2012 10:08:35 | Computer Name = CHEF | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung otl.exe, Version 3.2.43.1, fehlgeschlagenes
 Modul kernel32.dll, Version 5.1.2600.5781, Fehleradresse 0x00012afb.
 
Error - 02.06.2012 07:41:36 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 03.06.2012 02:34:01 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 03.06.2012 05:06:19 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 04.06.2012 00:24:14 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 04.06.2012 07:39:56 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 05.06.2012 06:59:00 | Computer Name = CHEF | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
[ System Events ]
Error - 03.06.2012 05:06:46 | Computer Name = CHEF | Source = DCOM | ID = 10000
Description = Ein DCOM-Server konnte nicht gestartet werden: {5DDFFCF7-03EF-47B3-9527-FA3C25CB56BE}.
Fehler:
"%2"
aufgetreten
 beim Starten dieses Befehls:  C:\Programme\Microsoft Works\WkDStore.exe -Embedding
 
Error - 04.06.2012 00:25:35 | Computer Name = CHEF | Source = WMPNetworkSvc | ID = 866297
Description = Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden,
 da die Registrierung wegen eines Fehlers "0x80070006" nicht aktualisiert werden
 konnte. Installieren Sie Windows Media Player möglichst erneut.
 
Error - 04.06.2012 00:26:20 | Computer Name = CHEF | Source = DCOM | ID = 10000
Description = Ein DCOM-Server konnte nicht gestartet werden: {5DDFFCF7-03EF-47B3-9527-FA3C25CB56BE}.
Fehler:
"%2"
aufgetreten
 beim Starten dieses Befehls:  C:\Programme\Microsoft Works\WkDStore.exe -Embedding
 
Error - 04.06.2012 07:39:23 | Computer Name = CHEF | Source = WMPNetworkSvc | ID = 866297
Description = Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden,
 da die Registrierung wegen eines Fehlers "0x80070006" nicht aktualisiert werden
 konnte. Installieren Sie Windows Media Player möglichst erneut.
 
Error - 04.06.2012 07:40:35 | Computer Name = CHEF | Source = DCOM | ID = 10000
Description = Ein DCOM-Server konnte nicht gestartet werden: {5DDFFCF7-03EF-47B3-9527-FA3C25CB56BE}.
Fehler:
"%2"
aufgetreten
 beim Starten dieses Befehls:  C:\Programme\Microsoft Works\WkDStore.exe -Embedding
 
Error - 04.06.2012 07:41:57 | Computer Name = CHEF | Source = WMPNetworkSvc | ID = 866297
Description = Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden,
 da die Registrierung wegen eines Fehlers "0x80070006" nicht aktualisiert werden
 konnte. Installieren Sie Windows Media Player möglichst erneut.
 
Error - 05.06.2012 06:58:36 | Computer Name = CHEF | Source = WMPNetworkSvc | ID = 866297
Description = Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden,
 da die Registrierung wegen eines Fehlers "0x80070006" nicht aktualisiert werden
 konnte. Installieren Sie Windows Media Player möglichst erneut.
 
Error - 05.06.2012 07:00:23 | Computer Name = CHEF | Source = DCOM | ID = 10000
Description = Ein DCOM-Server konnte nicht gestartet werden: {5DDFFCF7-03EF-47B3-9527-FA3C25CB56BE}.
Fehler:
"%2"
aufgetreten
 beim Starten dieses Befehls:  C:\Programme\Microsoft Works\WkDStore.exe -Embedding
 
Error - 05.06.2012 07:00:37 | Computer Name = CHEF | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1053" aufgetreten, als der Dienst "X10nets"
 mit den Argumenten "-RunService"  gestartet wurde, um den folgenden Server zu verwenden:
{001000AF-2DEF-0103-10B6-DC5BA692C858}
 
Error - 05.06.2012 07:01:06 | Computer Name = CHEF | Source = WMPNetworkSvc | ID = 866297
Description = Dienst "WMPNetworkSvc" konnte nicht ordnungsgemäß gestartet werden,
 da die Registrierung wegen eines Fehlers "0x80070006" nicht aktualisiert werden
 konnte. Installieren Sie Windows Media Player möglichst erneut.
 
 
< End of report >


Wie Du jetzt feststellen kannst, habe ich beim Scan nicht deine auf mich zugeschnittene Anweisung sondern die "allgemeine Anweisung" aus dem Board benutzt ... soll ich jetzt zusätzliche Deine Anweisung vom 31.05., 15:28 Uhr ausführen?

Danke + liebe Grüße
Ralph

cosinus 05.06.2012 16:07

Zitat:

Scan Mode: Current user
Welchen Haken hast du vergessen?
War das ein CustomScan? :pfeiff:

Rareg 05.06.2012 17:18

jetzt besser ... ? :daumenhoc

Code:

OTL logfile created on: 05.06.2012 17:16:07 - Run 2
OTL by OldTimer - Version 3.2.46.1    Folder = C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1022,42 Mb Total Physical Memory | 464,52 Mb Available Physical Memory | 45,43% Memory free
2,40 Gb Paging File | 1,83 Gb Available in Paging File | 76,22% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 116,41 Gb Total Space | 64,19 Gb Free Space | 55,13% Space Free | Partition Type: NTFS
Drive D: | 109,63 Gb Total Space | 107,15 Gb Free Space | 97,74% Space Free | Partition Type: NTFS
Drive E: | 6,83 Gb Total Space | 0,92 Gb Free Space | 13,55% Space Free | Partition Type: FAT32
Drive F: | 455,32 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: CHEF | User Name: Ralph | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Real\RealPlayer\Update\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe ()
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
PRC - C:\Programme\Brother\Brmfl08b\FAXRX.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
PRC - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
PRC - C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin GmbH)
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
PRC - C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.)
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (Cyberlink)
PRC - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
PRC - C:\WINDOWS\CNYHKey.exe (Chicony)
PRC - C:\WINDOWS\system32\CmUCREye.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
PRC - C:\Programme\T-Online\ISDN SpeedManager\TOMCAT.EXE (T-Systems Nova GmbH)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Logitech\SetPoint\khalwrapper.dll ()
MOD - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe ()
MOD - C:\WINDOWS\system32\msdvbnp.ax ()
MOD - C:\WINDOWS\system32\psisrndr.ax ()
MOD - C:\WINDOWS\system32\msdmo.dll ()
MOD - C:\Programme\Brother\Brmfl08b\FAXRX.exe ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSQLDBRec4.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSchMgr.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSchedps.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapEngine.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvcps.dll ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
MOD - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
MOD - C:\WINDOWS\system32\_psisdecd.dll ()
MOD - C:\WINDOWS\system32\CmUCREye.exe ()
MOD - C:\Programme\Brother\Brmfl08b\brrunpp.dll ()
MOD - C:\WINDOWS\CNYUSB.dll ()
MOD - C:\WINDOWS\HKCYDLL.dll ()
MOD - C:\WINDOWS\system32\pdfcmnnt.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (JavaQuickStarterService) -- C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Oracle Corporation)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (AAV UpdateService) -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe ()
SRV - (NetTcpPortSharing) -- C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe (Microsoft Corporation)
SRV - (RemoteAccess) -- C:\WINDOWS\system32\mprdim.dll (Microsoft Corporation)
SRV - (Alerter) -- C:\WINDOWS\system32\alrsvc.dll (Microsoft Corporation)
SRV - (MZCCntrl) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
SRV - (CLCapSvc) CyberLink Background Capture Service (CBCS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
SRV - (CLSched) CyberLink Task Scheduler (CTS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
SRV - (CyberLink Media Library Service) -- C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (Cyberlink)
SRV - (LightScribeService) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
SRV - (x10nets) -- C:\Programme\Common Files\X10\Common\X10nets.exe (X10)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (wanatw) WAN Miniport (ATW) -- system32\DRIVERS\wanatw4.sys File not found
DRV - (rseb) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (esgiguard) -- C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys File not found
DRV - (Changer) --  File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (MTOnlPktAlyX) -- C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\MTOnlPktAlyx.sys (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (LHidEqd) -- C:\WINDOWS\system32\drivers\LHidEqd.sys (Logitech, Inc.)
DRV - (LEqdUsb) -- C:\WINDOWS\system32\drivers\LEqdUsb.sys (Logitech, Inc.)
DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (Pcmcia) -- C:\WINDOWS\System32\drivers\pcmcia.sys (Microsoft Corporation)
DRV - (dmio) -- C:\WINDOWS\system32\drivers\dmio.sys (Microsoft Corp., Veritas Software)
DRV - (dmboot) -- C:\WINDOWS\system32\drivers\dmboot.sys (Microsoft Corp., Veritas Software)
DRV - (nm) -- C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\mpe.sys (Microsoft Corporation)
DRV - (Udfs) -- C:\WINDOWS\System32\drivers\udfs.sys (Microsoft Corporation)
DRV - (MIINPazX) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MInfraIS\MIINPazx.sys (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
DRV - (MACNDIS5) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys (Marmiko IT-Solutions GmbH)
DRV - (FWLANUSB) -- C:\WINDOWS\system32\drivers\fwlanusb.sys (AVM GmbH)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys (Realtek Semiconductor Corp.)
DRV - (3xHybrid) -- C:\WINDOWS\system32\drivers\3xHybrid.sys (Philips Semiconductors GmbH)
DRV - (fpcibase) -- C:\WINDOWS\system32\drivers\fpcibase.sys (AVM Berlin)
DRV - (AVMCOWAN) -- C:\WINDOWS\system32\drivers\avmcowan.sys (AVM GmbH)
DRV - (CMISTOR) -- C:\WINDOWS\system32\drivers\cmiucr.SYS (C-Media Corporation)
DRV - (RT2500USB) -- C:\WINDOWS\system32\drivers\rt2500usb.sys (Ralink Technology Inc.)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (XUIF) -- C:\WINDOWS\system32\drivers\x10ufx2.sys (X10 Wireless Technology, Inc.)
DRV - (cbidf2k) -- C:\WINDOWS\System32\drivers\cbidf2k.sys (Microsoft Corporation)
DRV - (ACPIEC) -- C:\WINDOWS\System32\drivers\acpiec.sys (Microsoft Corporation)
DRV - (ParVdm) -- C:\WINDOWS\System32\drivers\parvdm.sys (Microsoft Corporation)
DRV - (dmload) -- C:\WINDOWS\system32\drivers\dmload.sys (Microsoft Corp., Veritas Software.)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (TOMCATWAN) T-Online DynamicISDN (WDM) -- C:\WINDOWS\system32\drivers\WTOMCAT.sys (T-Systems Nova GmbH)
DRV - (AVMWAN) -- C:\WINDOWS\system32\drivers\avmwan.sys (AVM GmbH)
DRV - (AVMPORT) -- C:\WINDOWS\system32\drivers\avmport.sys (AVM Berlin)
DRV - (NETFRITZ) -- C:\WINDOWS\system32\drivers\NETFRITZ.SYS ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\..\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
 
 
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\.DEFAULT\..\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-18\..\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}: "URL" = hxxp://us.yhs.search.yahoo.com/avg/search?fr=yhs-avg-chrome&type=yahoo_avg_hs2-tb-web_chrome_us&p={searchTerms}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com
 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.medion.com
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com
 
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\SearchScopes,DefaultScope = {E2310EAC-6A80-41B0-BFEA-EA9050EA5AD0}
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = hxxp://isearch.avg.com/search?cid={9051AAB4-24F0-447D-B070-4023B3DA09DA}&mid=9a83e0cb947cdef761b9ff9a5b41d836-6ea55329914cdd5fd21470296b839af2453f236c&lang=de&ds=AVG&pr=fr&d=2011-12-08 13:38:01&v=9.0.0.18&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\SearchScopes\{E2310EAC-6A80-41B0-BFEA-EA9050EA5AD0}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GGIE_de
IE - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.t-online.de/"
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.2.20100127023632
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: avg@igeared:6.103.018.001
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..keyword.URL: "hxxp://search.avg.com/route/?d=4af5ba14&v=6.103.018.001&i=23&tp=ab&iy=b&ychte=de&lng=de&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.4.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.4.1: C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\npctrl.1.0.30401.0.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14: C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=15.0.4.53: c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=15.0.4.53: c:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.4.53: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.4.53: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=15.0.4.53: c:\programme\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll ()
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{97E22097-9A2F-45b1-8DAF-36AD648C7EF4}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2012.05.26 19:55:13 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.05.26 21:16:16 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.05.26 21:16:16 | 000,000,000 | ---D | M]
 
[2010.10.14 19:21:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Extensions
[2010.10.14 19:21:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com
[2012.05.02 16:07:28 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions
[2010.04.27 19:51:11 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.02.04 19:35:13 | 000,000,000 | ---D | M] (StartXXL) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com
[2012.05.24 00:33:34 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2006.10.14 21:50:32 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.02.04 19:32:37 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.05.24 00:33:35 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA}
[2012.05.26 19:55:13 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT
[2012.05.04 07:38:00 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.05.26 19:54:36 | 000,129,144 | ---- | M] (RealPlayer) -- C:\Programme\mozilla firefox\plugins\nprpplugin.dll
[2009.12.18 02:31:54 | 000,063,488 | ---- | M] (Nullsoft) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2012.01.29 12:36:20 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.29 20:31:59 | 000,003,766 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.01.29 12:36:20 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.01.29 12:36:20 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.01.29 12:36:19 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.01.29 12:36:19 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.01.29 12:36:19 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe (AVM Berlin GmbH)
O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe ()
O4 - HKLM..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCREye.exe ()
O4 - HKLM..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [GLfkuOgqppaktU.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GLfkuOgqppaktU.exe File not found
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [InstantOn] C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe ()
O4 - HKLM..\Run: [ISDN SpeedManager] C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe (T-Systems Nova GmbH)
O4 - HKLM..\Run: [jCplCeBqBmDP.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jCplCeBqBmDP.exe File not found
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [ledpointer] C:\WINDOWS\CNYHKey.exe (Chicony)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [PCMService] C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.)
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [ROC_roc_dec12] "C:\Programme\AVG Secure Search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12 File not found
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TkBellExe] C:\programme\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" File not found
O4 - HKU\.DEFAULT..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE (Deutsche Telekom AG, T-Com)
O4 - HKU\.DEFAULT..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O4 - HKU\S-1-5-18..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE (Deutsche Telekom AG, T-Com)
O4 - HKU\S-1-5-18..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O4 - HKU\S-1-5-19..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE (Deutsche Telekom AG, T-Com)
O4 - HKU\S-1-5-20..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE (Deutsche Telekom AG, T-Com)
O4 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008..\Run: [HBRemind] C:\Programme\T-Online\T-Online_Software_5\Banking\HBRemind.exe File not found
O4 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008..\Run: [TomTomHOME.exe] C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe (TomTom)
O4 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O4 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_1_0 -reboot 1 File not found
O4 - HKLM..\RunOnce: [AvgUninstallURL] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Empfangen.lnk = C:\Programme\Brother\Brmfl08b\FAXRX.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe (Logitech, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Autostart\Mozilla Firefox.lnk = C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O15 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..Trusted Domains: aol.com ([objects] * is out of zone range -  5)
O16 - DPF: {15B782AF-55D8-11D1-B477-006097098764} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab (Macromedia Authorware Web Player Control)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} hxxp://office.microsoft.com/officeupdate/content/opuc3.cab (Office Update Installation Engine)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128778405937 (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab (MsnMessengerSetupDownloadControl Class)
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab (IPSUploader4 Control)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Java Plug-in 1.5.0_06)
O16 - DPF: {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab (Java Plug-in 1.6.0_32)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{28A6A713-5E6C-49D0-A8F6-77D55F3CAF67}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll) - c:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.10.09 14:46:45 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2011.06.22 14:41:49 | 000,000,150 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell - "" = AutoRun
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell\AutoRun\command - "" = L:\pushinst.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: Sharedaccess -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: AVG Anti-Spyware Driver - Driver
SafeBootMin: AVG Anti-Spyware Guard - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: WdfLoadGroup -
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: AVG Anti-Spyware Driver - Driver
SafeBootNet: AVG Anti-Spyware Guard - Service
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm - C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: nm.sys - C:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: SharedAccess -  File not found
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: WdfLoadGroup -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {03F998B2-0E00-11D3-A498-00104B6EB52E} - Viewpoint Media Player
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {166B1BCA-3F9C-11CF-8075-444553540000} - Macromedia Shockwave Director 10.1
ActiveX: {1B00725B-C455-4DE6-BFB6-AD540AD427CD} - Viewpoint Media Player
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Macromedia Shockwave Director 10.1
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
ActiveX: Microsoft Base Smart Card Crypto Provider Package -
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codec - C:\WINDOWS\system32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codecp -  File not found
Drivers32: msacm.lhacm - C:\WINDOWS\System32\lhacm.acm (Microsoft Corporation)
Drivers32: msacm.mkdmp3enc - C:\PROGRA~1\HOMECI~1\POWERC~1\Kernel\Burner\MKDMP3Enc.ACM File not found
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivXNetworks, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: wave5 - C:\WINDOWS\System32\AvmSnd.dll (AVM GmbH)
 
CREATERESTOREPOINT
System Restore Service not available.
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.05.30 13:30:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Sun
[2012.05.28 11:07:10 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.05.28 11:07:09 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
[2012.05.26 21:17:46 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2012.05.26 21:16:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Winamp Anwendungserkennung
[2012.05.26 19:55:30 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\xing shared
[2012.05.26 19:54:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\RealNetworks
[2012.05.26 19:54:19 | 000,272,896 | ---- | C] (Progressive Networks) -- C:\WINDOWS\System32\pncrt.dll
[2012.05.26 19:53:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real
[2012.05.26 17:36:20 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Adobe
[2012.05.26 15:59:40 | 000,000,000 | ---D | C] -- C:\Programme\Oracle
[2012.05.26 15:59:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Oracle
[2012.05.25 05:48:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\AOL Downloads
[2012.05.24 19:35:43 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.05.24 05:54:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Malwarebytes
[2012.05.24 05:54:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.05.24 05:54:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.05.24 05:54:36 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.05.24 05:54:35 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.05.24 00:41:45 | 000,000,000 | ---D | C] -- C:\sh4ldr
[2012.05.24 00:41:45 | 000,000,000 | ---D | C] -- C:\Programme\Enigma Software Group
[2012.05.24 00:38:38 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[2012.05.24 00:21:43 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Ralph\Recent
[2012.05.23 13:30:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Data Recovery
[2012.05.23 13:09:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Local Settings
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.05 17:26:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.06.05 17:16:01 | 180,577,280 | ---- | M] () -- C:\Dokumente und Einstellungen\Ralph\Eigene Dateien\archive.pst
[2012.06.05 16:50:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.06.05 16:26:01 | 000,000,041 | ---- | M] () -- C:\WINDOWS\Filzip.ini
[2012.06.05 13:56:01 | 000,001,044 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2012.06.05 12:57:17 | 000,039,291 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2012.06.05 12:57:15 | 000,000,270 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.06.05 12:57:13 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.06.05 12:57:08 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.02 19:56:00 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.05.28 12:13:24 | 000,003,471 | ---- | M] () -- C:\Dokumente und Einstellungen\Ralph\Desktop\attach.zip
[2012.05.27 19:20:14 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Ralph\defogger_reenable
[2012.05.26 19:55:43 | 000,001,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free Offers.lnk
[2012.05.26 19:55:43 | 000,000,727 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RealPlayer.lnk
[2012.05.26 19:54:19 | 000,272,896 | ---- | M] (Progressive Networks) -- C:\WINDOWS\System32\pncrt.dll
[2012.05.26 17:37:55 | 000,001,718 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2012.05.25 05:48:27 | 000,000,006 | ---- | M] () -- C:\WINDOWS\msoffice.ini
[2012.05.24 05:59:41 | 000,000,352 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s
[2012.05.24 05:54:40 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.05.23 18:23:10 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1sr
[2012.05.23 18:23:10 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1s
[2012.05.10 06:49:15 | 000,343,424 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.05.09 22:45:46 | 000,001,355 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.05.09 22:34:25 | 000,457,816 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.05.09 22:34:25 | 000,439,656 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.05.09 22:34:25 | 000,084,366 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.05.09 22:34:25 | 000,070,916 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.05.07 13:08:28 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.05.28 12:13:24 | 000,003,471 | ---- | C] () -- C:\Dokumente und Einstellungen\Ralph\Desktop\attach.zip
[2012.05.27 19:20:14 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Ralph\defogger_reenable
[2012.05.26 19:56:53 | 000,000,270 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.05.26 19:56:52 | 000,000,278 | ---- | C] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
[2012.05.26 19:55:43 | 000,001,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Free Offers.lnk
[2012.05.26 19:55:43 | 000,000,727 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\RealPlayer.lnk
[2012.05.26 17:37:54 | 000,001,718 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader X.lnk
[2012.05.26 17:37:53 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader X.lnk
[2012.05.24 17:00:55 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.05.24 05:54:40 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.05.23 13:30:23 | 000,000,168 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1sr
[2012.05.23 13:30:23 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1s
[2012.05.23 13:30:19 | 000,000,352 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s
[2012.02.15 14:30:19 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.10.11 19:48:33 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\pdfcmnnt.dll
[2010.09.25 15:54:12 | 002,648,064 | ---- | C] () -- C:\WINDOWS\System32\dvmsg.dll
 
========== LOP Check ==========
 
[2011.01.16 16:46:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AAV
[2007.06.20 14:02:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BankingT-Online
[2011.03.15 14:36:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2008.05.18 17:06:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2009.04.25 19:19:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
[2005.10.09 14:46:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies
[2010.01.12 20:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2010.05.31 15:51:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
[2006.03.25 17:35:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online_ZusatzSoftware
[2010.08.23 18:41:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp
[2006.02.28 16:57:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint
[2012.05.26 21:34:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
[2006.02.28 16:00:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\X10 Settings
[2006.02.28 16:00:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\X10 Commander
[2011.12.15 22:21:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\X10 Commander
[2010.09.04 20:47:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Amazon
[2012.02.05 14:49:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Audacity
[2006.03.25 17:43:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\DataDesign
[2006.11.26 12:27:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\fotobuch.de AG
[2007.04.05 19:29:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Leadertech
[2012.05.26 15:59:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Oracle
[2009.12.31 16:43:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\PC-FAX TX
[2011.10.11 19:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\pdfforge
[2009.12.31 16:46:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\ScanSoft
[2008.08.10 15:52:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\T-Online
[2010.10.17 12:14:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Tobit
[2010.10.14 19:20:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\TomTom
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.05.27 19:18:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Adobe
[2012.05.25 18:32:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\AdobeUM
[2010.09.04 20:47:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Amazon
[2010.01.01 15:41:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\AOL
[2006.08.13 13:06:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Apple Computer
[2012.02.05 14:49:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Audacity
[2010.11.07 15:11:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Avira
[2010.02.12 21:22:44 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Brother
[2006.02.28 18:05:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\CyberLink
[2006.03.25 17:43:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\DataDesign
[2006.11.26 12:27:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\fotobuch.de AG
[2009.02.21 15:08:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Google
[2006.03.25 16:39:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Help
[2005.10.08 22:58:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Identities
[2009.12.31 13:43:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\InstallShield
[2007.04.05 19:29:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Leadertech
[2010.10.01 15:24:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Logitech
[2006.02.28 18:33:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Macromedia
[2012.05.24 05:54:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Malwarebytes
[2012.05.27 19:18:50 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Microsoft
[2010.02.04 19:32:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla
[2006.04.30 21:21:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\NeroDCTemplates
[2012.05.26 15:59:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Oracle
[2009.12.31 16:43:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\PC-FAX TX
[2011.10.11 19:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\pdfforge
[2012.05.26 19:56:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Real
[2009.12.31 16:46:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\ScanSoft
[2006.02.28 18:16:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Sun
[2008.08.10 15:52:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\T-Online
[2006.10.14 22:22:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Talkback
[2010.03.26 15:31:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\teamspeak2
[2010.10.17 12:14:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Tobit
[2010.10.14 19:20:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\TomTom
[2006.02.28 16:57:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\You've Got Pictures Screensaver
 
< %APPDATA%\*.exe /s >
[2008.06.15 14:39:17 | 022,319,360 | ---- | M] (                                  ) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe
[2006.02.28 18:34:31 | 000,839,680 | ---- | M] (Macromedia, Inc.) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Macromedia\Authorware Web Player\NP32ASW\webplr08\webplr.exe
[2007.06.21 13:58:30 | 001,214,696 | ---- | M] (Adobe Systems Incorporated) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
[2010.07.29 21:44:33 | 002,568,656 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2009.12.30 21:01:48 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Microsoft\Installer\{2BC2781A-F7F6-452E-95EB-018A522F1B2C}\ARPPRODUCTICON.exe
[2012.04.13 23:47:23 | 000,910,112 | ---- | M] (Sun Microsystems, Inc.) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Sun\Java\JRERunOnce.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.11.18 21:13:24 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:AGP440.sys
[2008.11.18 21:13:24 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.11.18 21:13:24 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:atapi.sys
[2008.11.18 21:13:24 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.04 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.04.04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2005.10.09 00:51:04 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2005.10.09 00:51:04 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2005.10.09 00:51:04 | 000,442,368 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[6 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >

< End of report >


Tausend Dank fü Deine Hilfe; wie krank ist denn der Patient?

Viele Grüße
Ralph

cosinus 05.06.2012 19:40

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
FF - user.js - File not found
[2010.04.27 19:51:11 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2006.10.14 21:50:32 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2010.02.04 19:32:37 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.02.04 19:35:13 | 000,000,000 | ---D | M] (StartXXL) -- C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O3 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [GLfkuOgqppaktU.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GLfkuOgqppaktU.exe File not found
O4 - HKLM..\Run: [jCplCeBqBmDP.exe] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jCplCeBqBmDP.exe File not found
O4 - HKLM..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 0
O15 - HKU\S-1-5-21-2720830057-370416095-1682624963-1008\..Trusted Domains: aol.com ([objects] * is out of zone range -  5)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.10.09 14:46:45 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2011.06.22 14:41:49 | 000,000,150 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell - "" = AutoRun
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\Shell\AutoRun\command - "" = L:\pushinst.exe
[2012.05.23 18:23:10 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1sr
[2012.05.23 18:23:10 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1s
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Rareg 07.06.2012 10:49

Hallo Cosinus,

ich habe mich streng an deine Anweisungen gehalten ... OTL ist aber "eingefroren" und obwohl ich den Rechner über Nacht habe laufen lassen, tat sich nichts.
Nachdem ich "Fix" geklickt hatte, erschien unten noch die Zeile "Killing in process ... DO NOT INTERRUPT" - aber dann passierte nichts mehr.
Oder ist es möglich, dass der Vorgang einfach noch länger als 12 Stunden dauern kann ...?!?!??? :wtf:

Danke + Gruß,
Ralph

cosinus 07.06.2012 15:02

Wiederhol den Fix im abgesicherten Modus bitte

Rareg 07.06.2012 16:04

Hi Cosinus,
auch da liegts Du wieder richtig ... hat funktioniert .... Respekt, Du machst das nicht zum ersten Mal :applaus: :daumenhoc

Das Log:
Code:

All processes killed
========== OTL ==========
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\META-INF folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults\preferences folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\defaults folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome\tb-amulet-of-protection\content folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome\tb-amulet-of-protection folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\chrome folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib\google3 folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib\firefox folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\amulet-jslib folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\defaults folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\en-US\startxxl folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\en-US folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-DE\startxxl folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-DE folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-CH\startxxl folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-CH folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-AT\startxxl folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale\de-AT folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\locale folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\content\images folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome\content folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com\chrome folder moved successfully.
C:\Dokumente und Einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\extensions\support@startxxl.com folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A057A204-BACC-4D26-9990-79A187E2698E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A057A204-BACC-4D26-9990-79A187E2698E}\ not found.
Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\GLfkuOgqppaktU.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\jCplCeBqBmDP.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry key HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2720830057-370416095-1682624963-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\aol.com\objects\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
File move failed. F:\AUTORUN.INF scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c6afb3dd-ab37-11dd-b4d7-0012bf642d08}\ not found.
File L:\pushinst.exe not found.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1sr moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-3Z8CEAZTP7mo1s moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Besitzer
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 389 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 48290842 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Ralph
->Temp folder emptied: 618286101 bytes
->Temporary Internet Files folder emptied: 50391678 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 290494348 bytes
->Flash cache emptied: 3995151 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1298510 bytes
%systemroot%\System32 .tmp files removed: 22730631 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 313855616 bytes
RecycleBin emptied: 1136601759 bytes
 
Total Files Cleaned = 2.371,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Besitzer
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: LocalService
 
User: NetworkService
 
User: Ralph
->Flash cache emptied: 0 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.46.1 log created on 06072012_164847

Files\Folders moved on Reboot...
File move failed. F:\AUTORUN.INF scheduled to be moved on reboot.
File\Folder C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q1OXIPG9\nettes Filmchen  not found!
File\Folder C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OJKVMRW3\nettes Filmchen  not found!
File\Folder C:\Dokumente und Einstellungen\Ralph\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9WW71D4P\nette Bilder  not found!

Registry entries deleted on Reboot...


und was kommt jetzt? :rofl:


Noch mal großes Danke und Gruß,
Ralph

cosinus 07.06.2012 20:05

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Rareg 07.06.2012 21:03

Hallo Arne,

das ging fix:

Code:

21:57:01.0968 4116        TDSS rootkit removing tool 2.7.36.0 May 21 2012 16:40:16
21:57:02.0250 4116        ============================================================
21:57:02.0250 4116        Current date / time: 2012/06/07 21:57:02.0250
21:57:02.0250 4116        SystemInfo:
21:57:02.0250 4116       
21:57:02.0250 4116        OS Version: 5.1.2600 ServicePack: 3.0
21:57:02.0250 4116        Product type: Workstation
21:57:02.0250 4116        ComputerName: CHEF
21:57:02.0250 4116        UserName: Ralph
21:57:02.0250 4116        Windows directory: C:\WINDOWS
21:57:02.0250 4116        System windows directory: C:\WINDOWS
21:57:02.0250 4116        Processor architecture: Intel x86
21:57:02.0250 4116        Number of processors: 2
21:57:02.0250 4116        Page size: 0x1000
21:57:02.0250 4116        Boot type: Normal boot
21:57:02.0250 4116        ============================================================
21:57:05.0375 4116        Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
21:57:05.0468 4116        ============================================================
21:57:05.0468 4116        \Device\Harddisk0\DR0:
21:57:05.0468 4116        MBR partitions:
21:57:05.0468 4116        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xE8D46DE
21:57:05.0484 4116        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xE8D475C, BlocksNum 0xDB416E8
21:57:05.0500 4116        \Device\Harddisk0\DR0\Partition2: MBR, Type 0xB, StartLBA 0x1C415E83, BlocksNum 0xDAE6FE
21:57:05.0500 4116        ============================================================
21:57:05.0546 4116        C: <-> \Device\Harddisk0\DR0\Partition0
21:57:05.0578 4116        D: <-> \Device\Harddisk0\DR0\Partition1
21:57:05.0593 4116        E: <-> \Device\Harddisk0\DR0\Partition2
21:57:05.0593 4116        ============================================================
21:57:05.0593 4116        Initialize success
21:57:05.0593 4116        ============================================================
21:59:01.0828 4268        ============================================================
21:59:01.0828 4268        Scan started
21:59:01.0828 4268        Mode: Manual; SigCheck; TDLFS;
21:59:01.0828 4268        ============================================================
21:59:02.0062 4268        3xHybrid        (56f93517bb4125a154e2a50b71bff469) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
21:59:02.0546 4268        3xHybrid - ok
21:59:02.0609 4268        AAV UpdateService (7eeb488346fbfa3731276c3ee8a8fd9e) C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
21:59:02.0625 4268        AAV UpdateService - ok
21:59:02.0625 4268        Abiosdsk - ok
21:59:02.0640 4268        abp480n5 - ok
21:59:02.0687 4268        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
21:59:03.0484 4268        ACPI - ok
21:59:03.0515 4268        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
21:59:03.0656 4268        ACPIEC - ok
21:59:03.0718 4268        AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
21:59:03.0750 4268        AdobeFlashPlayerUpdateSvc - ok
21:59:03.0750 4268        adpu160m - ok
21:59:03.0781 4268        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
21:59:03.0921 4268        aec - ok
21:59:03.0937 4268        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
21:59:04.0000 4268        AFD - ok
21:59:04.0062 4268        AgereSoftModem  (34f27c7d71f1c49c7d3857f28b42f544) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
21:59:04.0156 4268        AgereSoftModem - ok
21:59:04.0171 4268        Aha154x - ok
21:59:04.0171 4268        aic78u2 - ok
21:59:04.0187 4268        aic78xx - ok
21:59:04.0218 4268        Alerter        (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
21:59:04.0359 4268        Alerter - ok
21:59:04.0375 4268        ALG            (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
21:59:04.0437 4268        ALG - ok
21:59:04.0437 4268        AliIde - ok
21:59:04.0453 4268        amsint - ok
21:59:04.0546 4268        AntiVirSchedulerService (c27d46b06d340293670450fce9dfb166) C:\Programme\Avira\AntiVir Desktop\sched.exe
21:59:04.0562 4268        AntiVirSchedulerService - ok
21:59:04.0609 4268        AntiVirService  (72d90e56563165984224493069c69ed4) C:\Programme\Avira\AntiVir Desktop\avguard.exe
21:59:04.0625 4268        AntiVirService - ok
21:59:04.0640 4268        AppMgmt - ok
21:59:04.0671 4268        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
21:59:04.0812 4268        Arp1394 - ok
21:59:04.0828 4268        asc - ok
21:59:04.0828 4268        asc3350p - ok
21:59:04.0843 4268        asc3550 - ok
21:59:04.0937 4268        aspnet_state    (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
21:59:04.0968 4268        aspnet_state - ok
21:59:04.0984 4268        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
21:59:05.0125 4268        AsyncMac - ok
21:59:05.0140 4268        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
21:59:05.0281 4268        atapi - ok
21:59:05.0296 4268        Atdisk - ok
21:59:05.0312 4268        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
21:59:05.0453 4268        Atmarpc - ok
21:59:05.0484 4268        AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
21:59:05.0625 4268        AudioSrv - ok
21:59:05.0640 4268        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
21:59:05.0765 4268        audstub - ok
21:59:05.0796 4268        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
21:59:05.0796 4268        avgio - ok
21:59:05.0828 4268        avgntflt        (1e4114685de1ffa9675e09c6a1fb3f4b) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
21:59:06.0265 4268        avgntflt - ok
21:59:06.0296 4268        avipbb          (0f78d3dae6dedd99ae54c9491c62adf2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
21:59:06.0312 4268        avipbb - ok
21:59:06.0343 4268        AVMCOWAN        (56acae37faeef24d346b99f45d17ef4b) C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys
21:59:06.0406 4268        AVMCOWAN - ok
21:59:06.0421 4268        AVMPORT        (02568a764ef2c37cfa6f9c471e67d475) C:\WINDOWS\System32\drivers\avmport.sys
21:59:06.0437 4268        AVMPORT ( UnsignedFile.Multi.Generic ) - warning
21:59:06.0437 4268        AVMPORT - detected UnsignedFile.Multi.Generic (1)
21:59:06.0453 4268        AVMWAN          (c997af59c54d69232fb7bbea4dad86e2) C:\WINDOWS\system32\DRIVERS\avmwan.sys
21:59:06.0593 4268        AVMWAN - ok
21:59:06.0625 4268        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
21:59:06.0765 4268        Beep - ok
21:59:06.0796 4268        BITS            (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
21:59:06.0984 4268        BITS - ok
21:59:07.0015 4268        Browser        (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
21:59:07.0156 4268        Browser - ok
21:59:07.0171 4268        BrScnUsb        (92a964547b96d697e5e9ed43b4297f5a) C:\WINDOWS\system32\DRIVERS\BrScnUsb.sys
21:59:07.0218 4268        BrScnUsb - ok
21:59:07.0234 4268        BrSerIf        (1a5fc78e41840edf79d65ec16eff2787) C:\WINDOWS\system32\Drivers\BrSerIf.sys
21:59:07.0281 4268        BrSerIf - ok
21:59:07.0296 4268        BrUsbSer        (a24c7b39602218f8dbdb2b6704325fc7) C:\WINDOWS\system32\Drivers\BrUsbSer.sys
21:59:07.0312 4268        BrUsbSer - ok
21:59:07.0328 4268        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
21:59:07.0453 4268        cbidf2k - ok
21:59:07.0484 4268        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
21:59:07.0625 4268        CCDECODE - ok
21:59:07.0625 4268        cd20xrnt - ok
21:59:07.0656 4268        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
21:59:07.0796 4268        Cdaudio - ok
21:59:07.0812 4268        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
21:59:07.0953 4268        Cdfs - ok
21:59:07.0968 4268        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
21:59:08.0109 4268        Cdrom - ok
21:59:08.0109 4268        Changer - ok
21:59:08.0125 4268        CiSvc          (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
21:59:08.0250 4268        CiSvc - ok
21:59:08.0390 4268        CLCapSvc        (d56d2221b450b870e1fd0f0edf6edc85) C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
21:59:08.0406 4268        CLCapSvc ( UnsignedFile.Multi.Generic ) - warning
21:59:08.0406 4268        CLCapSvc - detected UnsignedFile.Multi.Generic (1)
21:59:08.0437 4268        ClipSrv        (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
21:59:08.0578 4268        ClipSrv - ok
21:59:08.0671 4268        clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:59:08.0781 4268        clr_optimization_v2.0.50727_32 - ok
21:59:08.0796 4268        CLSched        (83ae0b747aa74f6d9ee26332fbbb32cb) C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
21:59:08.0812 4268        CLSched ( UnsignedFile.Multi.Generic ) - warning
21:59:08.0812 4268        CLSched - detected UnsignedFile.Multi.Generic (1)
21:59:08.0828 4268        CmdIde - ok
21:59:08.0859 4268        CMISTOR        (bbdd16b65f669f8d62d12fbc47289897) C:\WINDOWS\system32\DRIVERS\cmiucr.SYS
21:59:08.0906 4268        CMISTOR - ok
21:59:08.0906 4268        COMSysApp - ok
21:59:08.0921 4268        Cpqarray - ok
21:59:08.0953 4268        CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
21:59:09.0062 4268        CryptSvc - ok
21:59:09.0156 4268        CyberLink Media Library Service (1cfdcb99812c62e19c47896a5857d342) C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
21:59:09.0203 4268        CyberLink Media Library Service ( UnsignedFile.Multi.Generic ) - warning
21:59:09.0203 4268        CyberLink Media Library Service - detected UnsignedFile.Multi.Generic (1)
21:59:09.0203 4268        dac2w2k - ok
21:59:09.0218 4268        dac960nt - ok
21:59:09.0265 4268        DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
21:59:09.0343 4268        DcomLaunch - ok
21:59:09.0390 4268        Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
21:59:09.0515 4268        Dhcp - ok
21:59:09.0546 4268        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
21:59:09.0671 4268        Disk - ok
21:59:09.0687 4268        dmadmin - ok
21:59:09.0750 4268        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
21:59:09.0906 4268        dmboot - ok
21:59:09.0937 4268        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
21:59:10.0078 4268        dmio - ok
21:59:10.0109 4268        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
21:59:10.0218 4268        dmload - ok
21:59:10.0250 4268        dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
21:59:10.0375 4268        dmserver - ok
21:59:10.0390 4268        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
21:59:10.0515 4268        DMusic - ok
21:59:10.0546 4268        Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
21:59:10.0593 4268        Dnscache - ok
21:59:10.0640 4268        Dot3svc        (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
21:59:10.0781 4268        Dot3svc - ok
21:59:10.0781 4268        dpti2o - ok
21:59:10.0812 4268        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
21:59:10.0937 4268        drmkaud - ok
21:59:10.0968 4268        EapHost        (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
21:59:11.0109 4268        EapHost - ok
21:59:11.0156 4268        ERSvc          (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
21:59:11.0281 4268        ERSvc - ok
21:59:11.0328 4268        esgiguard - ok
21:59:11.0375 4268        Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
21:59:11.0421 4268        Eventlog - ok
21:59:11.0453 4268        EventSystem    (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
21:59:11.0515 4268        EventSystem - ok
21:59:11.0531 4268        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
21:59:11.0671 4268        Fastfat - ok
21:59:11.0703 4268        FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
21:59:11.0765 4268        FastUserSwitchingCompatibility - ok
21:59:11.0812 4268        Fax            (08b8b302af0d1b3b8543429bbac8f21f) C:\WINDOWS\system32\fxssvc.exe
21:59:11.0968 4268        Fax - ok
21:59:12.0000 4268        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
21:59:12.0125 4268        Fdc - ok
21:59:12.0156 4268        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
21:59:12.0296 4268        Fips - ok
21:59:12.0312 4268        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
21:59:12.0437 4268        Flpydisk - ok
21:59:12.0484 4268        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
21:59:12.0625 4268        FltMgr - ok
21:59:12.0703 4268        FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
21:59:12.0718 4268        FontCache3.0.0.0 - ok
21:59:12.0765 4268        fpcibase        (0b7ee136026cc51fe42855ba6772f79a) C:\WINDOWS\system32\DRIVERS\fpcibase.sys
21:59:12.0859 4268        fpcibase - ok
21:59:12.0890 4268        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
21:59:13.0015 4268        Fs_Rec - ok
21:59:13.0046 4268        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
21:59:13.0187 4268        Ftdisk - ok
21:59:13.0234 4268        FWLANUSB        (b45f1df1cce34e2af422f0ed78cd70ef) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
21:59:13.0281 4268        FWLANUSB - ok
21:59:13.0312 4268        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
21:59:13.0453 4268        Gpc - ok
21:59:13.0531 4268        gupdate        (8f0de4fef8201e306f9938b0905ac96a) C:\Programme\Google\Update\GoogleUpdate.exe
21:59:13.0546 4268        gupdate - ok
21:59:13.0562 4268        gupdatem        (8f0de4fef8201e306f9938b0905ac96a) C:\Programme\Google\Update\GoogleUpdate.exe
21:59:13.0578 4268        gupdatem - ok
21:59:13.0609 4268        gusvc          (408ddd80eede47175f6844817b90213e) C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
21:59:13.0640 4268        gusvc - ok
21:59:13.0671 4268        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
21:59:13.0796 4268        HDAudBus - ok
21:59:13.0843 4268        helpsvc        (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
21:59:13.0984 4268        helpsvc - ok
21:59:14.0000 4268        HidServ        (b35da85e60c0103f2e4104532da2f12b) C:\WINDOWS\System32\hidserv.dll
21:59:14.0140 4268        HidServ - ok
21:59:14.0171 4268        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
21:59:14.0296 4268        HidUsb - ok
21:59:14.0328 4268        hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
21:59:14.0468 4268        hkmsvc - ok
21:59:14.0484 4268        hpn - ok
21:59:14.0515 4268        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
21:59:14.0562 4268        HTTP - ok
21:59:14.0593 4268        HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
21:59:14.0734 4268        HTTPFilter - ok
21:59:14.0734 4268        i2omgmt - ok
21:59:14.0750 4268        i2omp - ok
21:59:14.0781 4268        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
21:59:14.0906 4268        i8042prt - ok
21:59:15.0000 4268        IDriverT        (1cf03c69b49acb70c722df92755c0c8c) C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
21:59:15.0015 4268        IDriverT ( UnsignedFile.Multi.Generic ) - warning
21:59:15.0015 4268        IDriverT - detected UnsignedFile.Multi.Generic (1)
21:59:15.0140 4268        idsvc          (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:59:15.0203 4268        idsvc - ok
21:59:15.0234 4268        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
21:59:15.0343 4268        Imapi - ok
21:59:15.0390 4268        ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
21:59:15.0515 4268        ImapiService - ok
21:59:15.0531 4268        ini910u - ok
21:59:15.0703 4268        IntcAzAudAddService (90e1b42e49d9e91e5accaaaaefa10ce8) C:\WINDOWS\system32\drivers\RtkHDAud.sys
21:59:15.0937 4268        IntcAzAudAddService - ok
21:59:16.0015 4268        IntelIde - ok
21:59:16.0046 4268        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
21:59:16.0187 4268        intelppm - ok
21:59:16.0218 4268        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
21:59:16.0359 4268        Ip6Fw - ok
21:59:16.0375 4268        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
21:59:16.0515 4268        IpFilterDriver - ok
21:59:16.0531 4268        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
21:59:16.0656 4268        IpInIp - ok
21:59:16.0671 4268        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
21:59:16.0812 4268        IpNat - ok
21:59:16.0828 4268        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
21:59:16.0953 4268        IPSec - ok
21:59:16.0984 4268        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
21:59:17.0031 4268        IRENUM - ok
21:59:17.0062 4268        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
21:59:17.0203 4268        isapnp - ok
21:59:17.0281 4268        JavaQuickStarterService (5472d771c0197355c1d347f20392b982) C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
21:59:17.0296 4268        JavaQuickStarterService - ok
21:59:17.0328 4268        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
21:59:17.0453 4268        Kbdclass - ok
21:59:17.0468 4268        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
21:59:17.0609 4268        kbdhid - ok
21:59:17.0640 4268        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
21:59:17.0781 4268        kmixer - ok
21:59:17.0812 4268        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
21:59:17.0906 4268        KSecDD - ok
21:59:17.0937 4268        lanmanserver    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
21:59:18.0000 4268        lanmanserver - ok
21:59:18.0031 4268        lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
21:59:18.0093 4268        lanmanworkstation - ok
21:59:18.0125 4268        LBeepKE        (9ffd1cf2a782f2560e78eec4b8b8689e) C:\WINDOWS\system32\Drivers\LBeepKE.sys
21:59:18.0125 4268        LBeepKE - ok
21:59:18.0140 4268        lbrtfdc - ok
21:59:18.0203 4268        LBTServ        (3af6b73a3ad1fc37c5933441f66ceb91) C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
21:59:18.0218 4268        LBTServ - ok
21:59:18.0265 4268        LEqdUsb        (70035567754bed4e6ad353ca3f175127) C:\WINDOWS\system32\Drivers\LEqdUsb.Sys
21:59:18.0281 4268        LEqdUsb - ok
21:59:18.0296 4268        LHidEqd        (32491b6bae0afad1d7a62c0ef0af4321) C:\WINDOWS\system32\Drivers\LHidEqd.Sys
21:59:18.0312 4268        LHidEqd - ok
21:59:18.0312 4268        LHidFilt        (7f9c7b28cf1c859e1c42619eea946dc8) C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys
21:59:18.0343 4268        LHidFilt - ok
21:59:18.0406 4268        LightScribeService (258caca1daade43978e2ecc9bdc94e1c) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
21:59:18.0406 4268        LightScribeService ( UnsignedFile.Multi.Generic ) - warning
21:59:18.0406 4268        LightScribeService - detected UnsignedFile.Multi.Generic (1)
21:59:18.0437 4268        LmHosts        (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
21:59:18.0578 4268        LmHosts - ok
21:59:18.0593 4268        LMouFilt        (ab33792a87285344f43b5ce23421bab0) C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys
21:59:18.0609 4268        LMouFilt - ok
21:59:18.0656 4268        MACNDIS5        (e949d673842858d458f7e6bcd46a2a5d) C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
21:59:18.0671 4268        MACNDIS5 ( UnsignedFile.Multi.Generic ) - warning
21:59:18.0671 4268        MACNDIS5 - detected UnsignedFile.Multi.Generic (1)
21:59:18.0687 4268        MBAMProtector  (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys
21:59:18.0703 4268        MBAMProtector - ok
21:59:18.0765 4268        MBAMService    (ba400ed640bca1eae5c727ae17c10207) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
21:59:18.0812 4268        MBAMService - ok
21:59:18.0890 4268        MDM            (11f714f85530a2bd134074dc30e99fca) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
21:59:18.0921 4268        MDM - ok
21:59:18.0953 4268        Messenger      (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
21:59:19.0078 4268        Messenger - ok
21:59:19.0125 4268        MIINPazX        (5e5024d9e2351db2563b30912b4c4146) C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS
21:59:19.0140 4268        MIINPazX ( UnsignedFile.Multi.Generic ) - warning
21:59:19.0140 4268        MIINPazX - detected UnsignedFile.Multi.Generic (1)
21:59:19.0171 4268        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
21:59:19.0312 4268        mnmdd - ok
21:59:19.0343 4268        mnmsrvc        (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
21:59:19.0453 4268        mnmsrvc - ok
21:59:19.0484 4268        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
21:59:19.0609 4268        Modem - ok
21:59:19.0640 4268        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
21:59:19.0765 4268        Mouclass - ok
21:59:19.0781 4268        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
21:59:19.0906 4268        mouhid - ok
21:59:19.0906 4268        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
21:59:20.0046 4268        MountMgr - ok
21:59:20.0078 4268        MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
21:59:20.0109 4268        MozillaMaintenance - ok
21:59:20.0125 4268        MPE            (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
21:59:20.0265 4268        MPE - ok
21:59:20.0265 4268        mraid35x - ok
21:59:20.0281 4268        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
21:59:20.0406 4268        MRxDAV - ok
21:59:20.0453 4268        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
21:59:20.0515 4268        MRxSmb - ok
21:59:20.0546 4268        MSDTC          (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
21:59:20.0656 4268        MSDTC - ok
21:59:20.0687 4268        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
21:59:20.0828 4268        Msfs - ok
21:59:20.0828 4268        MSIServer - ok
21:59:20.0859 4268        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
21:59:20.0968 4268        MSKSSRV - ok
21:59:20.0984 4268        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
21:59:21.0109 4268        MSPCLOCK - ok
21:59:21.0125 4268        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
21:59:21.0250 4268        MSPQM - ok
21:59:21.0296 4268        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
21:59:21.0421 4268        mssmbios - ok
21:59:21.0437 4268        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
21:59:21.0546 4268        MSTEE - ok
21:59:21.0640 4268        MTOnlPktAlyX    (036300114255b3c78bfb616ce8bc7ad9) C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS
21:59:21.0640 4268        MTOnlPktAlyX ( UnsignedFile.Multi.Generic ) - warning
21:59:21.0640 4268        MTOnlPktAlyX - detected UnsignedFile.Multi.Generic (1)
21:59:21.0671 4268        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
21:59:21.0703 4268        Mup - ok
21:59:21.0781 4268        MZCCntrl        (5f9ba398f88fc8928ea6dbd5d144cfca) C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
21:59:21.0796 4268        MZCCntrl ( UnsignedFile.Multi.Generic ) - warning
21:59:21.0796 4268        MZCCntrl - detected UnsignedFile.Multi.Generic (1)
21:59:21.0828 4268        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
21:59:21.0968 4268        NABTSFEC - ok
21:59:22.0015 4268        napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
21:59:22.0156 4268        napagent - ok
21:59:22.0171 4268        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
21:59:22.0312 4268        NDIS - ok
21:59:22.0328 4268        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
21:59:22.0453 4268        NdisIP - ok
21:59:22.0468 4268        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
21:59:22.0515 4268        NdisTapi - ok
21:59:22.0546 4268        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
21:59:22.0671 4268        Ndisuio - ok
21:59:22.0687 4268        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
21:59:22.0812 4268        NdisWan - ok
21:59:22.0843 4268        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
21:59:22.0890 4268        NDProxy - ok
21:59:22.0906 4268        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
21:59:23.0031 4268        NetBIOS - ok
21:59:23.0062 4268        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
21:59:23.0187 4268        NetBT - ok
21:59:23.0234 4268        NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
21:59:23.0375 4268        NetDDE - ok
21:59:23.0375 4268        NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
21:59:23.0500 4268        NetDDEdsdm - ok
21:59:23.0531 4268        NETFRITZ        (404cf7407e87a0f3cc832162ab9deaf2) C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS
21:59:23.0546 4268        Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS. Real md5: 404cf7407e87a0f3cc832162ab9deaf2, Fake md5: 0277a68f44c932168e8afb48f55abab8
21:59:23.0546 4268        NETFRITZ ( ForgedFile.Multi.Generic ) - warning
21:59:23.0546 4268        NETFRITZ - detected ForgedFile.Multi.Generic (1)
21:59:23.0578 4268        Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
21:59:23.0687 4268        Netlogon - ok
21:59:23.0718 4268        Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
21:59:23.0859 4268        Netman - ok
21:59:23.0953 4268        NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:59:23.0984 4268        NetTcpPortSharing - ok
21:59:24.0000 4268        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
21:59:24.0125 4268        NIC1394 - ok
21:59:24.0171 4268        Nla            (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
21:59:24.0187 4268        Nla - ok
21:59:24.0234 4268        nm              (1e421a6bcf2203cc61b821ada9de878b) C:\WINDOWS\system32\DRIVERS\NMnt.sys
21:59:24.0359 4268        nm - ok
21:59:24.0390 4268        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
21:59:24.0515 4268        Npfs - ok
21:59:24.0546 4268        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
21:59:24.0703 4268        Ntfs - ok
21:59:24.0734 4268        NtLmSsp        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
21:59:24.0859 4268        NtLmSsp - ok
21:59:24.0906 4268        NtmsSvc        (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
21:59:25.0046 4268        NtmsSvc - ok
21:59:25.0062 4268        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
21:59:25.0203 4268        Null - ok
21:59:25.0359 4268        nv              (9e1f2f09e34c92a96b9900b6a45d5026) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
21:59:25.0562 4268        nv - ok
21:59:25.0656 4268        NVSvc          (0b24ab7cc5b7ed2aa7f438a4072459f4) C:\WINDOWS\system32\nvsvc32.exe
21:59:25.0687 4268        NVSvc - ok
21:59:25.0718 4268        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
21:59:25.0843 4268        NwlnkFlt - ok
21:59:25.0875 4268        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
21:59:26.0000 4268        NwlnkFwd - ok
21:59:26.0031 4268        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
21:59:26.0156 4268        ohci1394 - ok
21:59:26.0203 4268        ose            (7a56cf3e3f12e8af599963b16f50fb6a) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
21:59:26.0234 4268        ose - ok
21:59:26.0250 4268        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
21:59:26.0375 4268        Parport - ok
21:59:26.0390 4268        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
21:59:26.0515 4268        PartMgr - ok
21:59:26.0703 4268        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
21:59:26.0828 4268        ParVdm - ok
21:59:26.0843 4268        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
21:59:26.0984 4268        PCI - ok
21:59:26.0984 4268        PCIDump - ok
21:59:27.0000 4268        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
21:59:27.0125 4268        PCIIde - ok
21:59:27.0140 4268        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
21:59:27.0281 4268        Pcmcia - ok
21:59:27.0296 4268        PDCOMP - ok
21:59:27.0296 4268        PDFRAME - ok
21:59:27.0312 4268        PDRELI - ok
21:59:27.0312 4268        PDRFRAME - ok
21:59:27.0328 4268        perc2 - ok
21:59:27.0328 4268        perc2hib - ok
21:59:27.0375 4268        PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
21:59:27.0406 4268        PlugPlay - ok
21:59:27.0421 4268        PolicyAgent    (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
21:59:27.0531 4268        PolicyAgent - ok
21:59:27.0562 4268        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
21:59:27.0703 4268        PptpMiniport - ok
21:59:27.0703 4268        ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
21:59:27.0828 4268        ProtectedStorage - ok
21:59:27.0859 4268        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
21:59:27.0968 4268        Ptilink - ok
21:59:28.0000 4268        PxHelp20        (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
21:59:28.0015 4268        PxHelp20 - ok
21:59:28.0015 4268        ql1080 - ok
21:59:28.0031 4268        Ql10wnt - ok
21:59:28.0031 4268        ql12160 - ok
21:59:28.0046 4268        ql1240 - ok
21:59:28.0046 4268        ql1280 - ok
21:59:28.0078 4268        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
21:59:28.0218 4268        RasAcd - ok
21:59:28.0250 4268        RasAuto        (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
21:59:28.0375 4268        RasAuto - ok
21:59:28.0406 4268        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
21:59:28.0531 4268        Rasl2tp - ok
21:59:28.0546 4268        RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
21:59:28.0687 4268        RasMan - ok
21:59:28.0703 4268        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
21:59:28.0812 4268        RasPppoe - ok
21:59:28.0843 4268        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
21:59:28.0984 4268        Raspti - ok
21:59:29.0000 4268        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
21:59:29.0125 4268        Rdbss - ok
21:59:29.0156 4268        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
21:59:29.0265 4268        RDPCDD - ok
21:59:29.0312 4268        RDPWD          (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
21:59:29.0359 4268        RDPWD - ok
21:59:29.0406 4268        RDSessMgr      (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
21:59:29.0546 4268        RDSessMgr - ok
21:59:29.0578 4268        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
21:59:29.0703 4268        redbook - ok
21:59:29.0750 4268        RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
21:59:29.0875 4268        RemoteAccess - ok
21:59:29.0968 4268        RichVideo      (bd517c7fb119997effbe39d5e4b37b05) C:\Programme\CyberLink\Shared Files\RichVideo.exe
21:59:29.0984 4268        RichVideo ( UnsignedFile.Multi.Generic ) - warning
21:59:29.0984 4268        RichVideo - detected UnsignedFile.Multi.Generic (1)
21:59:30.0015 4268        ROOTMODEM      (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
21:59:30.0125 4268        ROOTMODEM - ok
21:59:30.0156 4268        RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
21:59:30.0296 4268        RpcLocator - ok
21:59:30.0343 4268        RpcSs          (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
21:59:30.0390 4268        RpcSs - ok
21:59:30.0406 4268        rseb - ok
21:59:30.0421 4268        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
21:59:30.0531 4268        RSVP - ok
21:59:30.0578 4268        RT2500USB      (b2a5e9d580a61b57ad91fa64a4789aba) C:\WINDOWS\system32\DRIVERS\rt2500usb.sys
21:59:30.0625 4268        RT2500USB - ok
21:59:30.0656 4268        rtl8139        (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
21:59:30.0781 4268        rtl8139 - ok
21:59:30.0812 4268        SamSs          (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
21:59:30.0921 4268        SamSs - ok
21:59:30.0953 4268        SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
21:59:31.0093 4268        SCardSvr - ok
21:59:31.0125 4268        Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
21:59:31.0250 4268        Schedule - ok
21:59:31.0281 4268        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
21:59:31.0343 4268        Secdrv - ok
21:59:31.0375 4268        seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
21:59:31.0500 4268        seclogon - ok
21:59:31.0531 4268        SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
21:59:31.0656 4268        SENS - ok
21:59:31.0671 4268        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
21:59:31.0796 4268        serenum - ok
21:59:31.0812 4268        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
21:59:31.0953 4268        Serial - ok
21:59:31.0984 4268        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
21:59:32.0109 4268        Sfloppy - ok
21:59:32.0140 4268        ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
21:59:32.0156 4268        ShellHWDetection - ok
21:59:32.0156 4268        Simbad - ok
21:59:32.0187 4268        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
21:59:32.0312 4268        SLIP - ok
21:59:32.0328 4268        Sparrow - ok
21:59:32.0343 4268        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
21:59:32.0484 4268        splitter - ok
21:59:32.0515 4268        Spooler        (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
21:59:32.0546 4268        Spooler - ok
21:59:32.0562 4268        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
21:59:32.0625 4268        sr - ok
21:59:32.0656 4268        srservice      (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
21:59:32.0734 4268        srservice - ok
21:59:32.0765 4268        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
21:59:32.0812 4268        Srv - ok
21:59:32.0843 4268        SSDPSRV        (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
21:59:32.0906 4268        SSDPSRV - ok
21:59:32.0953 4268        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
21:59:32.0953 4268        ssmdrv - ok
21:59:33.0000 4268        stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
21:59:33.0125 4268        stisvc - ok
21:59:33.0156 4268        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
21:59:33.0281 4268        streamip - ok
21:59:33.0296 4268        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
21:59:33.0421 4268        swenum - ok
21:59:33.0437 4268        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
21:59:33.0562 4268        swmidi - ok
21:59:33.0578 4268        SwPrv - ok
21:59:33.0593 4268        symc810 - ok
21:59:33.0593 4268        symc8xx - ok
21:59:33.0609 4268        sym_hi - ok
21:59:33.0609 4268        sym_u3 - ok
21:59:33.0625 4268        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
21:59:33.0750 4268        sysaudio - ok
21:59:33.0781 4268        SysmonLog      (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
21:59:33.0906 4268        SysmonLog - ok
21:59:33.0921 4268        TapiSrv        (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
21:59:34.0046 4268        TapiSrv - ok
21:59:34.0093 4268        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
21:59:34.0140 4268        Tcpip - ok
21:59:34.0156 4268        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
21:59:34.0296 4268        TDPIPE - ok
21:59:34.0328 4268        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
21:59:34.0453 4268        TDTCP - ok
21:59:34.0484 4268        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
21:59:34.0593 4268        TermDD - ok
21:59:34.0640 4268        TermService    (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
21:59:34.0765 4268        TermService - ok
21:59:34.0812 4268        Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
21:59:34.0828 4268        Themes - ok
21:59:34.0859 4268        TOMCATWAN      (0fa5e34e937918c7d1481e4c0706ca07) C:\WINDOWS\system32\DRIVERS\WTOMCAT.SYS
21:59:34.0875 4268        TOMCATWAN ( UnsignedFile.Multi.Generic ) - warning
21:59:34.0875 4268        TOMCATWAN - detected UnsignedFile.Multi.Generic (1)
21:59:34.0968 4268        TomTomHOMEService (f3d82327f5f57973e177438a22501c77) C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
21:59:34.0984 4268        TomTomHOMEService - ok
21:59:34.0984 4268        TosIde - ok
21:59:35.0031 4268        TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
21:59:35.0156 4268        TrkWks - ok
21:59:35.0187 4268        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
21:59:35.0328 4268        Udfs - ok
21:59:35.0328 4268        ultra - ok
21:59:35.0390 4268        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
21:59:35.0515 4268        Update - ok
21:59:35.0546 4268        upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
21:59:35.0625 4268        upnphost - ok
21:59:35.0656 4268        UPS            (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
21:59:35.0781 4268        UPS - ok
21:59:35.0812 4268        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
21:59:35.0921 4268        usbaudio - ok
21:59:35.0937 4268        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
21:59:36.0046 4268        usbccgp - ok
21:59:36.0078 4268        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
21:59:36.0218 4268        usbehci - ok
21:59:36.0250 4268        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
21:59:36.0375 4268        usbhub - ok
21:59:36.0406 4268        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
21:59:36.0531 4268        usbprint - ok
21:59:36.0546 4268        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
21:59:36.0656 4268        usbscan - ok
21:59:36.0656 4268        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
21:59:36.0765 4268        usbstor - ok
21:59:36.0781 4268        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
21:59:36.0906 4268        usbuhci - ok
21:59:36.0937 4268        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
21:59:37.0046 4268        VgaSave - ok
21:59:37.0062 4268        ViaIde - ok
21:59:37.0078 4268        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
21:59:37.0187 4268        VolSnap - ok
21:59:37.0234 4268        VSS            (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
21:59:37.0328 4268        VSS - ok
21:59:37.0343 4268        W32Time        (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
21:59:37.0468 4268        W32Time - ok
21:59:37.0484 4268        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
21:59:37.0625 4268        Wanarp - ok
21:59:37.0625 4268        wanatw - ok
21:59:37.0671 4268        Wdf01000        (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
21:59:37.0703 4268        Wdf01000 - ok
21:59:37.0718 4268        WDICA - ok
21:59:37.0734 4268        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
21:59:37.0843 4268        wdmaud - ok
21:59:37.0890 4268        WebClient      (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
21:59:38.0015 4268        WebClient - ok
21:59:38.0078 4268        winmgmt        (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
21:59:38.0203 4268        winmgmt - ok
21:59:38.0250 4268        WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
21:59:38.0343 4268        WmdmPmSN - ok
21:59:38.0359 4268        WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
21:59:38.0500 4268        WmiApSrv - ok
21:59:38.0609 4268        WMPNetworkSvc  (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
21:59:38.0687 4268        WMPNetworkSvc - ok
21:59:38.0765 4268        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys
21:59:38.0781 4268        WpdUsb - ok
21:59:38.0812 4268        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
21:59:38.0937 4268        WSTCODEC - ok
21:59:38.0968 4268        wuauserv        (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
21:59:39.0078 4268        wuauserv - ok
21:59:39.0109 4268        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
21:59:39.0156 4268        WudfPf - ok
21:59:39.0171 4268        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
21:59:39.0203 4268        WudfRd - ok
21:59:39.0234 4268        WudfSvc        (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll
21:59:39.0250 4268        WudfSvc - ok
21:59:39.0281 4268        WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
21:59:39.0437 4268        WZCSVC - ok
21:59:39.0531 4268        x10nets        (5a0c788c5bc5f2c993cb60940adcf95e) C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
21:59:39.0546 4268        x10nets ( UnsignedFile.Multi.Generic ) - warning
21:59:39.0546 4268        x10nets - detected UnsignedFile.Multi.Generic (1)
21:59:39.0578 4268        xmlprov        (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
21:59:39.0703 4268        xmlprov - ok
21:59:39.0718 4268        XUIF            (41cf36a3cc7786575247ed456918e112) C:\WINDOWS\system32\Drivers\x10ufx2.sys
21:59:39.0750 4268        XUIF - ok
21:59:39.0796 4268        MBR (0x1B8)    (6781e45f4b28605d639a075d13a040a9) \Device\Harddisk0\DR0
21:59:40.0343 4268        \Device\Harddisk0\DR0 - ok
21:59:40.0343 4268        Boot (0x1200)  (aeefbeb5dec6d80fa4330b647e2dd932) \Device\Harddisk0\DR0\Partition0
21:59:40.0343 4268        \Device\Harddisk0\DR0\Partition0 - ok
21:59:40.0390 4268        Boot (0x1200)  (0a75d76b3988ae8610041b5f05a0c783) \Device\Harddisk0\DR0\Partition1
21:59:40.0390 4268        \Device\Harddisk0\DR0\Partition1 - ok
21:59:40.0421 4268        Boot (0x1200)  (5e5f17d8dbcf787718760a9c7aece702) \Device\Harddisk0\DR0\Partition2
21:59:40.0421 4268        \Device\Harddisk0\DR0\Partition2 - ok
21:59:40.0421 4268        ============================================================
21:59:40.0421 4268        Scan finished
21:59:40.0421 4268        ============================================================
21:59:40.0562 4180        Detected object count: 14
21:59:40.0562 4180        Actual detected object count: 14
22:00:13.0656 4180        AVMPORT ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0656 4180        AVMPORT ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0656 4180        CLCapSvc ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0656 4180        CLCapSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0656 4180        CLSched ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0656 4180        CLSched ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0671 4180        CyberLink Media Library Service ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0671 4180        CyberLink Media Library Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0671 4180        IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0671 4180        IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0671 4180        LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0671 4180        LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0671 4180        MACNDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0671 4180        MACNDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0671 4180        MIINPazX ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0671 4180        MIINPazX ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0687 4180        MTOnlPktAlyX ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0687 4180        MTOnlPktAlyX ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0687 4180        MZCCntrl ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0687 4180        MZCCntrl ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0687 4180        NETFRITZ ( ForgedFile.Multi.Generic ) - skipped by user
22:00:13.0687 4180        NETFRITZ ( ForgedFile.Multi.Generic ) - User select action: Skip
22:00:13.0687 4180        RichVideo ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0687 4180        RichVideo ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0687 4180        TOMCATWAN ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0687 4180        TOMCATWAN ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:00:13.0703 4180        x10nets ( UnsignedFile.Multi.Generic ) - skipped by user
22:00:13.0703 4180        x10nets ( UnsignedFile.Multi.Generic ) - User select action: Skip


Erwarte weitere Anweisungen .... :knuddel:


Schönen Abend noch!

Gruß Ralph

cosinus 07.06.2012 21:39

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Rareg 08.06.2012 15:06

Hallo Arne,
auch das hat gut funktioniert.

Code:

ComboFix 12-06-08.01 - Ralph 08.06.2012  15:36:48.1.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\Ralph\Desktop\ComboFix.exe
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\3Z8CEAZTP7mo1s
c:\dokumente und einstellungen\Default User\WINDOWS
c:\dokumente und einstellungen\Ralph\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\256e94314616ad99.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\8cac584b6c8b043d.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\da746ba32dfd25eb.fb
c:\windows\system32\Cache\e0de16f883bea794.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\config\systemprofile\WINDOWS
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\unin0407.exe
D:\install.exe
.
Infizierte Kopie von c:\windows\system32\userinit.exe wurde gefunden und desinfiziert
Kopie von - c:\windows\ServicePackFiles\i386\userinit.exe wurde wiederhergestellt
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-05-08 bis 2012-06-08  ))))))))))))))))))))))))))))))
.
.
2012-06-06 17:40 . 2012-06-06 17:40        --------        d-----w-        C:\_OTL
2012-05-30 11:30 . 2012-05-30 11:30        --------        d-----w-        c:\dokumente und einstellungen\Ralph\Lokale Einstellungen\Anwendungsdaten\Sun
2012-05-26 19:17 . 2012-05-26 19:18        --------        d-----w-        c:\windows\Logs
2012-05-26 17:55 . 2012-05-26 17:55        11776        ----a-w-        c:\programme\Mozilla Firefox\plugins\nprjplug.dll
2012-05-26 17:55 . 2012-05-26 17:55        --------        d-----w-        c:\programme\Gemeinsame Dateien\xing shared
2012-05-26 17:54 . 2012-05-26 17:54        150696        ----a-w-        c:\programme\Mozilla Firefox\plugins\nppl3260.dll
2012-05-26 17:54 . 2012-05-26 17:54        129144        ----a-w-        c:\programme\Mozilla Firefox\plugins\nprpplugin.dll
2012-05-26 15:36 . 2012-05-26 15:36        --------        d-----w-        c:\programme\Gemeinsame Dateien\Adobe
2012-05-26 13:59 . 2012-05-26 13:59        --------        d-----w-        c:\programme\Oracle
2012-05-26 13:59 . 2012-05-26 13:59        --------        d-----w-        c:\dokumente und einstellungen\Ralph\Anwendungsdaten\Oracle
2012-05-24 17:35 . 2012-05-24 17:35        --------        d-----w-        c:\programme\ESET
2012-05-24 15:00 . 2012-05-24 15:00        70304        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-05-24 15:00 . 2012-05-24 15:00        419488        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-05-24 03:54 . 2012-05-24 03:54        --------        d-----w-        c:\dokumente und einstellungen\Ralph\Anwendungsdaten\Malwarebytes
2012-05-24 03:54 . 2012-05-24 03:54        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-05-24 03:54 . 2012-04-04 13:56        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-05-24 03:54 . 2012-05-24 03:54        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-05-23 22:41 . 2012-05-24 04:19        --------        d-----w-        C:\sh4ldr
2012-05-23 22:41 . 2012-05-23 22:41        --------        d-----w-        c:\programme\Enigma Software Group
2012-05-23 22:38 . 2012-05-23 22:38        --------        d-----w-        c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2012-05-23 22:33 . 2012-04-04 16:47        143872        ----a-w-        c:\windows\system32\javacpl.cpl
2012-05-23 22:33 . 2012-05-23 22:32        476960        ----a-w-        c:\windows\system32\npdeployJava1.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-31 13:22 . 2005-10-09 05:46        604160        ----a-w-        c:\windows\system32\crypt32.dll
2012-05-26 17:54 . 2003-03-18 20:14        499712        ----a-w-        c:\windows\system32\msvcp71.dll
2012-04-11 13:51 . 2004-08-04 00:50        2029056        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-04-11 13:51 . 2005-10-09 05:46        1862400        ----a-w-        c:\windows\system32\win32k.sys
2012-04-11 13:51 . 2004-08-04 00:50        2150912        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-04-04 16:47 . 2010-06-05 09:17        687504        ----a-w-        c:\windows\system32\deployJava1.dll
2012-05-04 05:38 . 2012-01-29 10:36        97208        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-06-20 68856]
"T-Online_Software_6\WLAN-Access Finder"="c:\programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe" [2008-04-08 671796]
"TomTomHOME.exe"="c:\programme\TomTom HOME 2\TomTomHOMERunner.exe" [2011-12-05 247728]
"WMPNSCFG"="c:\programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"RTHDCPL"="RTHDCPL.EXE" [2006-01-11 15961088]
"PCMService"="c:\programme\Home Cinema\PowerCinema\PCMService.exe" [2006-02-22 143360]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-10-10 7286784]
"nwiz"="nwiz.exe" [2005-10-10 1519616]
"CmUCRRun"="c:\windows\system32\CmUCReye.exe" [2005-10-12 241664]
"CHotkey"="mHotkey.exe" [2004-12-08 550912]
"ledpointer"="CNYHKey.exe" [2005-11-10 5585408]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"InstantOn"="c:\programme\CyberLink\PowerCinema Linux\ion_install.exe" [2005-09-22 93640]
"ISDN SpeedManager"="c:\programme\T-Online\ISDN SpeedManager\Tomcat.exe" [2002-12-19 860160]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-07 281768]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2006-04-20 323584]
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"PaperPort PTD"="c:\programme\ScanSoft\PaperPort\pptd40nt.exe" [2007-10-11 29984]
"IndexSearch"="c:\programme\ScanSoft\PaperPort\IndexSearch.exe" [2007-10-11 46368]
"PPort11reminder"="c:\programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-08-31 328992]
"BrMfcWnd"="c:\programme\Brother\Brmfcmon\BrMfcWnd.exe" [2008-05-29 1085440]
"ControlCenter3"="c:\programme\Brother\ControlCenter3\brctrcen.exe" [2007-12-21 86016]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-17 252296]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-04-04 843712]
"TkBellExe"="c:\programme\real\realplayer\update\realsched.exe" [2012-05-26 296056]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"AvgUninstallURL"="start hxxp://www.avg.com/ww.special-uninstallation-feedback-app?lic=OQBBAFYARgBSAEUARQAtAFYAQQBFAEEAWQAtAFQAMwBMAFUARQAtAE4ATAAzAEQAQQAtAEMAQgBVAEsASAAtAEoARgA3AE0AOQA&inst=NwA3AC0ANAAzADgAMQA0ADQANwAyADkALQBYAEwAKwAxAC0AVAA0AC0AQgBBAFIAOQBHACsAMQAtAEYATAArADkALQBGADkATQA2ACsAMQAtAFgATwAzADYAKwAxAC0ARgA5AE0ANwBDACsANQAtAFgATwA5ACsAMQAtAEYAOQBNADMAKwAxAC0ARABEAFQAKwA1ADYAMAA1ADkALQBTAFQAOQAwAEYAQQBQAFAAKwAxAC0ARABEADkAMABGACsAMQAtAEYAVQBJACsAMgAtAEYAOQAwAFQAQgArADIA&prod=90&ver=9.0.894" [?]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"InfoCockpit"="c:\programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE" [2007-07-30 176128]
"T-Online_Software_6\WLAN-Access Finder"="c:\programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe" [2008-04-08 671796]
.
c:\dokumente und einstellungen\Ralph\Startmenü\Programme\Autostart\
Microsoft Office Outlook starten.lnk - c:\programme\Microsoft Office\OFFICE11\OUTLOOK.EXE [2005-7-5 196296]
Mozilla Firefox.lnk - c:\programme\Mozilla Firefox\firefox.exe [2012-1-29 924600]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Empfangen.lnk - c:\programme\Brother\Brmfl08b\FAXRX.exe [2009-12-31 520192]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2010-10-1 813584]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-07-20 10:28        72208        ----a-w-        c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"wave5"=AvmSnd.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R2 AAV UpdateService;AAV UpdateService;c:\programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [24.10.2008 16:35 128296]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.08.2009 11:05 136360]
R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [25.03.2006 16:40 59520]
R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [01.10.2010 15:22 10384]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [24.05.2012 05:54 654408]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;c:\programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [10.08.2008 15:50 61440]
R2 TomTomHOMEService;TomTomHOMEService;c:\programme\TomTom HOME 2\TomTomHOMEService.exe [05.12.2011 14:34 92592]
R3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [18.10.2005 15:01 826752]
R3 CMISTOR;CMIUCR.SYS CM220 Card Reader Driver;c:\windows\system32\drivers\cmiucr.SYS [28.02.2006 15:51 72320]
R3 LEqdUsb;Logitech SetPoint Unifying KMDF USB Filter;c:\windows\system32\drivers\LEqdUsb.sys [17.06.2009 18:55 40720]
R3 LHidEqd;Logitech SetPoint Unifying KMDF HID Filter;c:\windows\system32\drivers\LHidEqd.sys [17.06.2009 18:55 10384]
R3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [10.08.2008 15:50 17280]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [24.05.2012 05:54 22344]
R3 TOMCATWAN;T-Online DynamicISDN (WDM);c:\windows\system32\drivers\WTOMCAT.sys [01.04.2006 17:34 168390]
S0 rseb;rseb; [x]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [10.01.2010 21:34 135664]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [24.05.2012 17:00 257696]
S3 AVMCOWAN;AVMCOWAN;c:\windows\system32\drivers\avmcowan.sys [24.11.2005 01:00 53632]
S3 AVMWAN;AVM NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmwan.sys [26.03.2006 16:13 37568]
S3 esgiguard;esgiguard;\??\c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys [?]
S3 fpcibase;FRITZ!Card PCI;c:\windows\system32\drivers\fpcibase.sys [26.03.2006 16:13 548864]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [10.09.2009 16:20 264704]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [10.01.2010 21:34 135664]
S3 MIINPazX;MIINPazX NDIS Protocol Driver;c:\progra~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS [10.08.2008 15:50 17152]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [04.05.2012 07:39 129976]
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;c:\progra~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [10.08.2008 15:50 19200]
S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\drivers\NETFRITZ.SYS [26.03.2006 16:20 200192]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2012-06-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-24 15:00]
.
2012-06-08 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-06-20 16:34]
.
2012-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-01-10 19:33]
.
2012-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-01-10 19:33]
.
2012-06-08 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21]
.
2012-06-02 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.t-online.de/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Ralph\Anwendungsdaten\Mozilla\Firefox\Profiles\5cuy86ki.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.t-online.de/
FF - prefs.js: keyword.URL - hxxp://search.avg.com/route/?d=4af5ba14&v=6.103.018.001&i=23&tp=ab&iy=b&ychte=de&lng=de&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-HBRemind - c:\programme\T-Online\T-Online_Software_5\Banking\HBRemind.exe
HKCU-Run-updateMgr - c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
HKLM-Run-ROC_roc_dec12 - c:\programme\AVG Secure Search\ROC_roc_dec12.exe
SafeBoot-AVG Anti-Spyware Driver
SafeBoot-AVG Anti-Spyware Guard
AddRemove-FRITZ! 2.0 - c:\windows\IsUn0407.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-{FAF88B432344413595BB2DED98385684} - c:\programme\DivX\DivXUserGuideUninstall
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-06-08 15:48
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(408)
c:\windows\system32\AvmSnd.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTServ.dll
.
- - - - - - - > 'lsass.exe'(464)
c:\windows\system32\AvmSnd.dll
.
- - - - - - - > 'explorer.exe'(1632)
c:\windows\system32\AvmSnd.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
c:\programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\windows\RTHDCPL.EXE
c:\windows\mHotkey.exe
c:\windows\CNYHKey.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
c:\programme\Brother\ControlCenter3\brccMCtl.exe
c:\windows\system32\nvsvc32.exe
c:\programme\CyberLink\Shared Files\RichVideo.exe
c:\progra~1\COMMON~1\X10\Common\x10nets.exe
c:\programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
c:\programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-06-08  15:55:07 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-06-08 13:55
.
Vor Suchlauf: 10 Verzeichnis(se), 71.120.678.912 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 71.506.542.592 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 0799FD32E5300AF2D784FB83BA24DA6A

.. und was kommt jetzt? Scheint ja eine neverending story zu sein, aber ich bin froh, dass Du bei mir bist! :daumenhoc

Viele Grüße
Ralph

cosinus 08.06.2012 17:08

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Rareg 08.06.2012 20:33

so, die nächten Logs:

1) Gmer
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-08 19:52:28
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 ST3250824AS rev.3.AAE
Running: ptcmmobj.exe; Driver: C:\DOKUME~1\Ralph\LOKALE~1\Temp\fgtdqpob.sys


---- System - GMER 1.0.15 ----

SSDT            F7BEDD1C                                                                                          ZwClose
SSDT            F7BEDCD6                                                                                          ZwCreateKey
SSDT            F7BEDD26                                                                                          ZwCreateSection
SSDT            F7BEDCCC                                                                                          ZwCreateThread
SSDT            F7BEDCDB                                                                                          ZwDeleteKey
SSDT            F7BEDCE5                                                                                          ZwDeleteValueKey
SSDT            F7BEDD17                                                                                          ZwDuplicateObject
SSDT            F7BEDCEA                                                                                          ZwLoadKey
SSDT            F7BEDCB8                                                                                          ZwOpenProcess
SSDT            F7BEDCBD                                                                                          ZwOpenThread
SSDT            F7BEDCF4                                                                                          ZwReplaceKey
SSDT            F7BEDCEF                                                                                          ZwRestoreKey
SSDT            F7BEDD2B                                                                                          ZwSetContextThread
SSDT            F7BEDCE0                                                                                          ZwSetValueKey
SSDT            F7BEDCC7                                                                                          ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2D64                                                              8050461C 4 Bytes  [EA, DC, BE, F7]
.text          C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                          section is writeable [0xF6387360, 0x20469D, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text          C:\programme\real\realplayer\update\realsched.exe[1876] kernel32.dll!SetUnhandledExceptionFilter  7C84495D 5 Bytes  [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                                                                          fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----


2) OSAM
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 20:32:57 on 08.06.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 12.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Google Software Updater.job" - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"RealUpgradeLogonTaskS-1-5-21-2720830057-370416095-1682624963-1008.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-2720830057-370416095-1682624963-1008.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"ddbaccpl.cpl" - "DataDesign AG" - C:\WINDOWS\system32\ddbaccpl.cpl
"ddbacctm.cpl" - "DataDesign AG" - C:\WINDOWS\system32\ddbacctm.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Oracle Corporation" - C:\WINDOWS\system32\javacpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"Avira AntiVir Personal – Free Antivirus " - "Avira GmbH" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"AVM FRITZ!web PPP over ISDN" (NETFRITZ) - ? - C:\WINDOWS\System32\DRIVERS\NETFRITZ.SYS
"AVMPORT" (AVMPORT) - "AVM Berlin" - C:\WINDOWS\System32\drivers\avmport.sys
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"esgiguard" (esgiguard) - ? - C:\Programme\Enigma Software Group\SpyHunter\esgiguard.sys  (File not found)
"fgtdqpob" (fgtdqpob) - ? - C:\DOKUME~1\Ralph\LOKALE~1\Temp\fgtdqpob.sys  (Hidden registry entry, rootkit activity | File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"LBeepKE" (LBeepKE) - "Logitech, Inc." - C:\WINDOWS\System32\Drivers\LBeepKE.sys
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MACNDIS5 NDIS Protocol Driver" (MACNDIS5) - "Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"MIINPazX NDIS Protocol Driver" (MIINPazX) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS
"MTOnlPktAlyX NDIS Protocol Driver" (MTOnlPktAlyX) - "Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH" - C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"rseb" (rseb) - ? - C:\WINDOWS\system32\drivers\rseb.sys  (File not found)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"T-Online DynamicISDN (WDM)" (TOMCATWAN) - "T-Systems Nova GmbH" - C:\WINDOWS\System32\DRIVERS\WTOMCAT.SYS
"WAN Miniport (ATW)" (wanatw) - ? - C:\WINDOWS\System32\DRIVERS\wanatw4.sys  (File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{16148659-720A-457d-850B-2DBD87BB129D} "AudibleShlExt Class" - "Audible, Inc." - C:\Programme\Audible\Bin\AudibleExt.dll
{7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{16148659-720A-457d-850B-2DBD87BB129D} "AudibleShlExt Class" - "Audible, Inc." - C:\Programme\Audible\Bin\AudibleExt.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{B28C18DB-6816-4F31-9630-397683E3C2C3} "Filzip Shell Extension" - ? - C:\Programme\Filzip\fzshext.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{DC70C4A5-2044-4c59-B806-DEFB9AE0DF7C} "KbLogiExt Class" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\kbcplext.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{B9B9F083-2B04-452A-8691-83694AC1037B} "LogiExt Class" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\mcplext.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\msohev.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\MLSHEXT.DLL
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - c:\programme\real\realplayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll  (File found, but it contains no detailed information)

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"MedionShop" - ? - hxxp://www.medionshop.de/  (HTTP value)
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAC677B6-4963-4305-9066-0BD135CD9233} "IPSUploader4 Control" - "IP Labs GmbH - Germany" - C:\WINDOWS\Downloaded Program Files\IPSUploader4.ocx / hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.5.0_06" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{15B782AF-55D8-11D1-B477-006097098764} "Macromedia Authorware Web Player Control" - "Macromedia, Inc." - C:\WINDOWS\system32\macromed\authorwa\awswax.ocx / hxxp://fpdownload.macromedia.com/get/shockwave/cabs/authorware/awswaxd.cab
{B38870E4-7ECB-40DA-8C6A-595F0A5519FF} "MsnMessengerSetupDownloadControl Class" - "Microsoft Corporation" - C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx / hxxp://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3} "MUWebControl Class" - "Microsoft Corporation" - C:\WINDOWS\system32\muweb.dll / hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1141142460296
{3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} "Office Update Installation Engine" - "Microsoft Corporation" - C:\WINDOWS\opuc.dll / hxxp://office.microsoft.com/officeupdate/content/opuc3.cab
{166B1BCA-3F9C-11CF-8075-444553540000} "Shockwave ActiveX Control" - "Macromedia, Inc." - C:\WINDOWS\system32\Macromed\Director\SwDir.dll / hxxp://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash10d.ocx / hxxp://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -  (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Oracle Corporation" - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Oracle Corporation" - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Empfangen.lnk" - "Brother Industries Ltd." - C:\Programme\Brother\Brmfl08b\FAXRX.exe  (Shortcut exists | File exists)
"Logitech SetPoint.lnk" - "Logitech, Inc." - C:\Programme\Logitech\SetPoint\SetPoint.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Ralph\Startmenü\Programme\Autostart\desktop.ini
"Microsoft Office Outlook starten.lnk" - "Microsoft Corporation" - C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE  (Shortcut exists | File exists)
"Mozilla Firefox.lnk" - "Mozilla Corporation" - C:\Programme\Mozilla Firefox\firefox.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"swg" - "Google Inc." - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
"T-Online_Software_6\WLAN-Access Finder" - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe /StartMinimized
"TomTomHOME.exe" - "TomTom" - "C:\Programme\TomTom HOME 2\TomTomHOMERunner.exe"
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"avgnt" - "Avira GmbH" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"AVMWlanClient" - "AVM Berlin GmbH" - C:\Programme\avmwlanstick\FRITZWLANMini.exe
"BrMfcWnd" - "Brother Industries, Ltd." - C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
"CHotkey" - ? - mHotkey.exe
"ControlCenter3" - "Brother Industries, Ltd." - C:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
"IndexSearch" - "Nuance Communications, Inc." - "C:\Programme\ScanSoft\PaperPort\IndexSearch.exe"
"InstantOn" - ? - "C:\Programme\CyberLink\PowerCinema Linux\ion_install.exe /c "  (File not found)
"ISDN SpeedManager" - "T-Systems Nova GmbH" - "C:\Programme\T-Online\ISDN SpeedManager\Tomcat.exe"
"ledpointer" - "Chicony" - CNYHKey.exe
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"MSPY2002" - ? - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC  (File signed by Microsoft | File found, but it contains no detailed information)
"NeroFilterCheck" - "Ahead Software Gmbh" - C:\WINDOWS\system32\NeroCheck.exe
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"PaperPort PTD" - "Nuance Communications, Inc." - "C:\Programme\ScanSoft\PaperPort\pptd40nt.exe"
"PCMService" - "CyberLink Corp." - "C:\Programme\Home Cinema\PowerCinema\PCMService.exe"
"PPort11reminder" - "Nuance Communications, Inc." - "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
"SSBkgdUpdate" - "Nuance Communications, Inc." - "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"TkBellExe" - "RealNetworks, Inc." - "C:\programme\real\realplayer\update\realsched.exe"  -osboot

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll
"PDFCreator" - ? - C:\WINDOWS\system32\pdfcmnnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"AAV UpdateService" (AAV UpdateService) - ? - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"CyberLink Background Capture Service (CBCS)" (CLCapSvc) - ? - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
"CyberLink Media Library Service" (CyberLink Media Library Service) - "Cyberlink" - C:\Programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Programme\CyberLink\Shared Files\RichVideo.exe
"CyberLink Task Scheduler (CTS)" (CLSched) - ? - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
"Google Software Updater" (gusvc) - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Java Quick Starter" (JavaQuickStarterService) - "Oracle Corporation" - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
"Logitech Bluetooth Service" (LBTServ) - "Logitech, Inc." - C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe
"Machine Debug Manager" (MDM) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"T-Online WLAN Adapter Steuerungsdienst" (MZCCntrl) - "Deutsche Telekom AG, Marmiko IT-Solutions GmbH" - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
"TomTomHOMEService" (TomTomHOMEService) - "TomTom" - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"X10 Device Network Service" (x10nets) - "X10" - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"LBTWlgn" - "Logitech, Inc." - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru


3) aswMBR
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-08 20:36:27
-----------------------------
20:36:27.906    OS Version: Windows 5.1.2600 Service Pack 3
20:36:27.906    Number of processors: 2 586 0x407
20:36:27.906    ComputerName: CHEF  UserName:
20:36:28.468    Initialize success
20:56:35.578    AVAST engine defs: 12060800
20:58:16.750    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17
20:58:16.750    Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3
20:58:16.812    Disk 0 MBR read successfully
20:58:16.812    Disk 0 MBR scan
20:58:16.875    Disk 0 unknown MBR code
20:58:16.890    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      119208 MB offset 63
20:58:16.906    Disk 0 Partition - 00    0F Extended LBA            119263 MB offset 244139805
20:58:16.937    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      112258 MB offset 244139868
20:58:16.953    Disk 0 Partition - 00    05    Extended              7004 MB offset 474046020
20:58:17.015    Disk 0 Partition 3 00    0B        FAT32 MSWIN4.1    7004 MB offset 474046083
20:58:17.046    Disk 0 scanning sectors +488392065
20:58:17.203    Disk 0 scanning C:\WINDOWS\system32\drivers
20:58:54.421    Service scanning
20:59:09.093    Modules scanning
20:59:42.390    Disk 0 trace - called modules:
20:59:42.421    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
20:59:42.421    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f27ab8]
20:59:42.437    3 CLASSPNP.SYS[f7590fd7] -> nt!IofCallDriver -> \Device\00000069[0x86fa52d8]
20:59:42.453    5 ACPI.sys[f7426620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x86fe79f8]
20:59:43.781    AVAST engine scan C:\WINDOWS
21:00:35.078    AVAST engine scan C:\WINDOWS\system32
21:05:33.578    AVAST engine scan C:\WINDOWS\system32\drivers
21:06:11.218    AVAST engine scan C:\Dokumente und Einstellungen\Ralph
21:15:53.484    AVAST engine scan C:\Dokumente und Einstellungen\All Users
21:20:15.156    Scan finished successfully
21:29:22.484    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat"
21:29:22.500    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt"


mal schauen, ob Du vor dem Fernseher klebst :heilig:


Viele Grüße
Ralph

cosinus 08.06.2012 20:55

Zitat:

mal schauen, ob Du vor dem Fernseher klebst
Glotze? Wegen shice Fußball? Ich nicht, mein Verein Werder spielt ja nicht :pfeiff:

Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.

Rareg 09.06.2012 14:36

neues Log aswMBR:

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-08 20:36:27
-----------------------------
20:36:27.906    OS Version: Windows 5.1.2600 Service Pack 3
20:36:27.906    Number of processors: 2 586 0x407
20:36:27.906    ComputerName: CHEF  UserName:
20:36:28.468    Initialize success
20:56:35.578    AVAST engine defs: 12060800
20:58:16.750    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17
20:58:16.750    Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3
20:58:16.812    Disk 0 MBR read successfully
20:58:16.812    Disk 0 MBR scan
20:58:16.875    Disk 0 unknown MBR code
20:58:16.890    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      119208 MB offset 63
20:58:16.906    Disk 0 Partition - 00    0F Extended LBA            119263 MB offset 244139805
20:58:16.937    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      112258 MB offset 244139868
20:58:16.953    Disk 0 Partition - 00    05    Extended              7004 MB offset 474046020
20:58:17.015    Disk 0 Partition 3 00    0B        FAT32 MSWIN4.1    7004 MB offset 474046083
20:58:17.046    Disk 0 scanning sectors +488392065
20:58:17.203    Disk 0 scanning C:\WINDOWS\system32\drivers
20:58:54.421    Service scanning
20:59:09.093    Modules scanning
20:59:42.390    Disk 0 trace - called modules:
20:59:42.421    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
20:59:42.421    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f27ab8]
20:59:42.437    3 CLASSPNP.SYS[f7590fd7] -> nt!IofCallDriver -> \Device\00000069[0x86fa52d8]
20:59:42.453    5 ACPI.sys[f7426620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x86fe79f8]
20:59:43.781    AVAST engine scan C:\WINDOWS
21:00:35.078    AVAST engine scan C:\WINDOWS\system32
21:05:33.578    AVAST engine scan C:\WINDOWS\system32\drivers
21:06:11.218    AVAST engine scan C:\Dokumente und Einstellungen\Ralph
21:15:53.484    AVAST engine scan C:\Dokumente und Einstellungen\All Users
21:20:15.156    Scan finished successfully
21:29:22.484    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat"
21:29:22.500    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-09 15:31:10
-----------------------------
15:31:10.500    OS Version: Windows 5.1.2600 Service Pack 3
15:31:10.500    Number of processors: 2 586 0x407
15:31:10.515    ComputerName: CHEF  UserName:
15:31:11.093    Initialize success
15:31:23.140    AVAST engine defs: 12060800
15:31:25.187    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt"


das FIXMBR ging ganz schön fix - weiß nicht, ob ich es richtig gemacht habe ... :confused:


Vielen Dank und viele Grüße
Ralph

cosinus 10.06.2012 00:14

Ein neues Log von aswMBR fehlt noch. Gepostet hast du nur das alte und direkt darunter steht ein unbrauchbares Log

Rareg 10.06.2012 11:33

Hallo Arne,
stimmt, ich hatte nur das Log gepostet, ohne einen neuen Scan zu machen; da hatte ich Dich falsch verstanden.

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-08 20:36:27
-----------------------------
20:36:27.906    OS Version: Windows 5.1.2600 Service Pack 3
20:36:27.906    Number of processors: 2 586 0x407
20:36:27.906    ComputerName: CHEF  UserName:
20:36:28.468    Initialize success
20:56:35.578    AVAST engine defs: 12060800
20:58:16.750    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17
20:58:16.750    Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3
20:58:16.812    Disk 0 MBR read successfully
20:58:16.812    Disk 0 MBR scan
20:58:16.875    Disk 0 unknown MBR code
20:58:16.890    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      119208 MB offset 63
20:58:16.906    Disk 0 Partition - 00    0F Extended LBA            119263 MB offset 244139805
20:58:16.937    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      112258 MB offset 244139868
20:58:16.953    Disk 0 Partition - 00    05    Extended              7004 MB offset 474046020
20:58:17.015    Disk 0 Partition 3 00    0B        FAT32 MSWIN4.1    7004 MB offset 474046083
20:58:17.046    Disk 0 scanning sectors +488392065
20:58:17.203    Disk 0 scanning C:\WINDOWS\system32\drivers
20:58:54.421    Service scanning
20:59:09.093    Modules scanning
20:59:42.390    Disk 0 trace - called modules:
20:59:42.421    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
20:59:42.421    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f27ab8]
20:59:42.437    3 CLASSPNP.SYS[f7590fd7] -> nt!IofCallDriver -> \Device\00000069[0x86fa52d8]
20:59:42.453    5 ACPI.sys[f7426620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-17[0x86fe79f8]
20:59:43.781    AVAST engine scan C:\WINDOWS
21:00:35.078    AVAST engine scan C:\WINDOWS\system32
21:05:33.578    AVAST engine scan C:\WINDOWS\system32\drivers
21:06:11.218    AVAST engine scan C:\Dokumente und Einstellungen\Ralph
21:15:53.484    AVAST engine scan C:\Dokumente und Einstellungen\All Users
21:20:15.156    Scan finished successfully
21:29:22.484    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat"
21:29:22.500    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-09 15:31:10
-----------------------------
15:31:10.500    OS Version: Windows 5.1.2600 Service Pack 3
15:31:10.500    Number of processors: 2 586 0x407
15:31:10.515    ComputerName: CHEF  UserName:
15:31:11.093    Initialize success
15:31:23.140    AVAST engine defs: 12060800
15:31:25.187    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt"


aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-10 11:29:39
-----------------------------
11:29:39.421    OS Version: Windows 5.1.2600 Service Pack 3
11:29:39.421    Number of processors: 2 586 0x407
11:29:39.421    ComputerName: CHEF  UserName:
11:29:40.750    Initialize success
11:49:52.203    AVAST engine defs: 12061000
11:56:13.875    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17
11:56:13.875    Disk 0 Vendor: ST3250824AS 3.AAE Size: 238475MB BusType: 3
11:56:13.890    Disk 0 MBR read successfully
11:56:13.906    Disk 0 MBR scan
11:56:13.968    Disk 0 Windows XP default MBR code
11:56:13.984    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      119208 MB offset 63
11:56:13.984    Disk 0 Partition - 00    0F Extended LBA            119263 MB offset 244139805
11:56:14.015    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      112258 MB offset 244139868
11:56:14.015    Disk 0 Partition - 00    05    Extended              7004 MB offset 474046020
11:56:14.046    Disk 0 Partition 3 00    0B        FAT32 MSWIN4.1    7004 MB offset 474046083
11:56:14.062    Disk 0 scanning sectors +488392065
11:56:14.140    Disk 0 scanning C:\WINDOWS\system32\drivers
11:56:24.453    Service scanning
11:56:38.375    Modules scanning
11:56:43.546    Disk 0 trace - called modules:
11:56:43.562   
11:56:44.125    AVAST engine scan C:\WINDOWS
11:57:02.750    AVAST engine scan C:\WINDOWS\system32
11:59:26.031    AVAST engine scan C:\WINDOWS\system32\drivers
11:59:42.921    AVAST engine scan C:\Dokumente und Einstellungen\Ralph
12:05:17.281    AVAST engine scan C:\Dokumente und Einstellungen\All Users
12:07:52.703    Scan finished successfully
12:30:20.125    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\MBR.dat"
12:30:20.140    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Ralph\Desktop\aswMBR.txt"

Schönen Sonntag noch ...

Viele Grüße
Ralph

cosinus 10.06.2012 16:40

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Rareg 10.06.2012 21:39

Hallo Arne,
hier die beiden Logs:

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.10.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Ralph :: CHEF [Administrator]

Schutz: Aktiviert

10.06.2012 17:56:21
mbam-log-2012-06-10 (17-56-21).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 321912
Laufzeit: 55 Minute(n), 22 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/10/2012 at 08:44 PM

Application Version : 5.0.1150

Core Rules Database Version : 8710
Trace Rules Database Version: 6522

Scan type      : Complete Scan
Total Scan Time : 01:24:10

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 650
Memory threats detected  : 0
Registry items scanned    : 36371
Registry threats detected : 0
File items scanned        : 109318
File threats detected    : 570

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Ralph\Cookies\WDF9Q0BA.txt [ /mywebstats.it ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\IMU0M8Z4.txt [ /fastclick.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\9S0PK8XU.txt [ /search.upperadvertiser.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\I3FXZSOH.txt [ /statcounter.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\FI3OM5QO.txt [ /track.adform.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\ED8ZDZ52.txt [ /smartadserver.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\7JNK850J.txt [ /tradedoubler.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\JGA3GQ6O.txt [ /discountelectronicsgifts.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\FASGAIBC.txt [ /click.expandsearchanswers.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\XPI8Z7P8.txt [ /ads.gamersmedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\6HW0W8SG.txt [ /server.adform.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\2Z5O8Y8Z.txt [ /ad2.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\SLXB5X9Z.txt [ /ads1.zenoviaexchange.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\P2VTKHQT.txt [ /ad.zanox.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\KVMTPQSE.txt [ /linksfind.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\8XW1HA77.txt [ /adxpose.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\F58WN9K3.txt [ /mediatraffic.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\T8V5ETON.txt [ /revsci.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\64A2AFXP.txt [ /ad.adc-serv.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\GL9E5PIT.txt [ /ppc.zenamedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\MVO1F1C6.txt [ /mixedporntube.us ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\L47H0564.txt [ /ad.dyntracker.de ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\3A7NFM5D.txt [ /findstops.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\5PI32V8Y.txt [ /casalemedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\QY9F85LI.txt [ /zanox.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\2RPDZ662.txt [ /ads.pixfuture.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\IYSPSGXQ.txt [ /mediaplex.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\XFP4NG0A.txt [ /advertising.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\JD1SL31P.txt [ /ads.247activemedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\Y1YF0RHC.txt [ /invitemedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\UYV4N304.txt [ /eas.apm.emediate.eu ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\JBGITS2O.txt [ /yieldmanager.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\ZTFPPLKT.txt [ /ru4.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\56SS3KSW.txt [ /traffictrack.de ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\27OBQU75.txt [ /www.enveromedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\ZU0K70PU.txt [ /ads.ghettvocab.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\LXAL5JR8.txt [ /tracking.quisma.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\7ZV5QNPH.txt [ /track.fast-web-search.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\8IM708VR.txt [ /ox-d.adservermedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\KIFEN7BV.txt [ /ox-d.enveromedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\W7A0N6QL.txt [ /kanoodle.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\YJS0UONM.txt [ /overture.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\F31DQ09U.txt [ /www.cpcadnet.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\4JD4BWCW.txt [ /apmebf.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\XLXY6AHS.txt [ /insideentrepreneurs.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\99ZG7Q15.txt [ /doufind.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\RI290YGX.txt [ /ads.creative-serving.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\J2MX4SSU.txt [ /dyntracker.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\9H9Z3KPY.txt [ /www.zanox-affiliate.de ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\3GEBRK5X.txt [ /trafficengine.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\IASYOTWF.txt [ /aim4media.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\X5QAQS3G.txt [ /ads.lzjl.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\UCL58A2A.txt [ /xml.trafficengine.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\DR0XDQ0E.txt [ /adnetwork.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\HFHFY1QY.txt [ /clicks.freesearchbuddy.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\7IMQ20B8.txt [ /adbrite.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\6KBASC2J.txt [ /xiti.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\0GI2PIXS.txt [ /cpcadnet.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\2WG0Y9QU.txt [ /lucidmedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\OB4J5IMM.txt [ /webmasterplan.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\0XIS3FQT.txt [ /ad.yieldmanager.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\45BTCDAV.txt [ /clicksor.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\8W43RX6O.txt [ /media6degrees.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\5AAHZOH9.txt [ /vidasco.rotator.hadj7.adjuggler.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\181E5HH9.txt [ /mellfind.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\0M8YZTVU.txt [ /myroitracking.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\HG5NR4CC.txt [ /ad4.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\NYJXET5H.txt [ /ads.adk2.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\NKPJOH4B.txt [ /adx.chip.de ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\0MOF75BI.txt [ /ad3.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\2U2IWZME.txt [ /openx.overadmedia.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\50272NRZ.txt [ /adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\1QSDNS0J.txt [ /at.atwola.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\YB3US017.txt [ /doubleclick.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\N78PR3K9.txt [ /e-2dj6wfkywlcjido.stats.esomniture.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\81DW5FW7.txt [ /ad.360yield.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\ESQEJH50.txt [ /unitymedia.de ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\5DGCH7O7.txt [ /adjuggler.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\A6DB9UVJ.txt [ /atdmt.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\WTP4R32I.txt [ /findfastnow.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\PSYW2Z0M.txt [ /serving-sys.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\3K6QPZP8.txt [ /s4.trafficno.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\XO1TQGUJ.txt [ /2o7.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\CDC8VH29.txt [ /zanox-affiliate.de ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\QSFX18XF.txt [ /adform.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\QAYNHVGR.txt [ /68378.findfastnow.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\B5LZR444.txt [ /ad.adition.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\GS6I73HT.txt [ /de.clickcompare.info ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\F725AIMU.txt [ /harrenmedianetwork.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\C2F26R6A.txt [ /clickbank.net ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\FTMTDT75.txt [ /ad.adnet.de ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\CF8MXIZT.txt [ /kontera.com ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\SFY5HMHW.txt [ /traffic.34556y5n.info ]
        C:\Dokumente und Einstellungen\Ralph\Cookies\OWXSEODC.txt [ /legolas-media.com ]
        delivery.ibanner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\5ULXD6RM ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        counters.gigya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.mindshare.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnlyuhc5obp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgkygmajwap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .findernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .findernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .findernet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .kaspersky.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .eucerin.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.usenext.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        server.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track2.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track1.httptrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track71.solocpm.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .c1.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\5CUY86KI.DEFAULT\COOKIES.SQLITE ]
        .toplist.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\RALPH\ANWENDUNGSDATEN\MOZILLA\PROFILES\DEFAULT\QYIOY6R2.SLT\COOKIES.TXT ]

Trojan.Agent/Gen-Keylogger
        C:\PROGRAMME\ROCKSTAR GAMES\GTA SAN ANDREAS\SAMPUNINSTALL.EXE
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{20EA187A-C68E-49AC-A1E6-FEF621E0E4FC}\RP1944\A0158587.EXE


Freue mich schon auf Deine nächsten Anweisungen ..... :party:


Danke + Gruß
Ralph

cosinus 11.06.2012 09:44

Zitat:

Trojan.Agent/Gen-Keylogger
C:\PROGRAMME\ROCKSTAR GAMES\GTA SAN ANDREAS\SAMPUNINSTALL.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{20EA187A-C68E-49AC-A1E6-FEF621E0E4FC}\RP1944\A0158587.EXE
Das sollten Fehlalarme sein

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Rareg 11.06.2012 17:57

Hallo Arne,
bei dem Thema Cookies bin ich vielleicht zu unkritisch, aber natürlich ist es einfacher, wenn man sich nicht überall neu einloggen muss. Ich glaube, die werde ich weiterhin einfach hinnehmen ...
Ansonsten habe ich keine Probleme - alle Programme funktionieren, es fehlen keine Dateien. Wenn Du mir sagst, dass mein Rechner jetzt mit einer ganz hohen Wahrscheinlichkeit wieder clean ist, bin ich happy.

Ich bin froh, dass es sowas wie das Trojaner-Board gibt, denn ansonsten hätte ich ganz alt ausgesehen. Deine Unterstützung und deine Anweisungen waren perfekt - ich hätte nicht gedacht, dass man das wirklich so alles Schritt für Schritt abarbeiten kann. Vielen Dank dafür - immerhin hast Du Dich jetzt 2 Wochen um mein Problem gekümmert - großen Respekt für Dein Engagement! :applaus:

Viele Grüße
Ralph

cosinus 11.06.2012 20:36

Zitat:

aber natürlich ist es einfacher, wenn man sich nicht überall neu einloggen muss.
Genau dafür gibt es CookieCuller

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Rareg 16.06.2012 14:02

Hallo Arne,
ich habe mittlerweile alle Deine Ratschläge befolgt:
Secunia PSI installiert, mit IE die MS-Updateseite besucht und ein Windows-Update installiert, den AdobeReader durch den Foxit Reader ersetzt, Flash-Player und Java auch auf dem neuesten Stand.
Als nächstes werde ich meine Passwörter noch ändern und dann habe ich wieder ein gutes Gefühl im Web .... achso, auch der CookieCuller läuft jetzt bei mir :party:

Ich bedanke mich ganz herzlich bei Dir für die Zeit und Mühe, die Du unbekannterweise in mich investiert hast ... ich habe mich bei deiner Anleitung sehr gut gefühlt - als wenn ich wüßte, was ich da tue :applaus:

Ich hoffe, ich brauche Dich nie wieder :pfeiff: :heilig:

Viele Grüße
Ralph


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131