Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   BKA-Trojaner, abgesicherter modus klappt nicht, otl.txt und extras.txt angefügt (https://www.trojaner-board.de/117095-bka-trojaner-abgesicherter-modus-klappt-otl-txt-extras-txt-angefuegt.html)

Chris22 11.06.2012 22:31

BKA-Trojaner, abgesicherter modus klappt nicht, otl.txt und extras.txt angefügt
 
hallo liebe helferin, lieber helfer,

ich habe mir vorgestern den bka trojaner eingefangen. ich habe auch schon einiges probiert (z.b. sardu), komme aber nicht weiter. in anlehnung an einen anderen thread habe ich mir auf dem zweitrechner otlpe gebrannt und den infizierten rechner durchlaufen lassen. die entsprechenden otl.txt (musste ich zippen, da mit 112kB größer als die erlaubten 97kB) und extras.txt füge ich bei. im thread wurde dann mit einem weiteren schritt weitergeholfen.

ich hoffe inständig, jemand nimmt sich des themas an.

vielen dank
chris

cosinus 13.06.2012 14:40

Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O3 - HKU\cr_ON_C\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [sryliqcomvrryoy] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sryliqco.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched]  File not found
O4 - HKU\cr.HYDROINGENIEURE_ON_C..\Run: [sryliqcomvrryoy] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sryliqco.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylockeduserid = 2
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\administrator.HYDROING_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\administrator.HYDROINGENIEURE_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\cr.HYDROINGENIEURE_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\cr_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004/08/13 08:54:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
:Files
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dyqtsulthqkcity
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sryliqco.exe
C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\WavXMapDrive.bat
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fouetuiktewhudm
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\zcerbxpq.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\syaqfkbp.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sryliqco.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nabxpofj.exe
C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\0.46896924816222463.exe
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!

4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Chris22 13.06.2012 15:21

Hi! Erst einmal Danke, dass Du Dich des Problems annimmst. Ich bin noch im Büro, das Laptop liegt zu Hause. Dauert daher noch und... (ich gestehe) Deutschland - Niederlande würde ich auch gerne sehen (ich hoffe auf Verständnis).

cosinus 13.06.2012 15:44

Mal so als Hinweis:

Zitat:

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = hydroingenieure.local
Das fällt mir jetzt erst auf.
Firmenrechner werden hier eigentlich nicht bereinigt

Siehe => http://www.trojaner-board.de/108422-...-anfragen.html

Zitat:

3. Grundsätzlich bereinigen wir keine gewerblich genutzten Rechner. Dafür ist die IT Abteilung eurer Firma zuständig.

Bei Kleinunternehmen, welche keinen IT Support haben, machen wir da eine Ausnahme und helfen gerne ( kleine Spende hilft auch uns ).
Voraussetzung: Ihr teilt uns dies in eurer ersten Antwort mit.
Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.

Chris22 13.06.2012 19:11

Das ist seit 3 Jahren kein Firmenrechner mehr. Das Laptop habe ich quasi als Abschiedsgeschenk von meiner alten Firma in Düsseldorf bekommen, weil ich in meiner Freizeit noch Projekte zu Ende gemacht habe. Ich arbeite mittlerweile in Hamburg. Ich habe nur die Konfiguration nie geändert.

Gruß
Chris

Die ZIP-Datei habe ich übrigens vorhin wie von dir geschildert hochgeladen.

cosinus 13.06.2012 21:16

Sry aber wer gibt einen Firmenrechner mit Firmenkonfiguration und Daten so raus zur privaten Nutzung? :wtf:

Chris22 13.06.2012 21:52

Tja, das war dann egal. Die Firma war nicht allzu groß.

Der Rechner läuft oberflächlich wieder bzw. die BKA-Meldung kommt nicht mehr. Danke dafür! Hast du die zip-Datei bekommen? Wie geht's denn jetzt weiter? Ist ja wahrscheinlich noch nicht wieder alles runter vom PC oder?

cosinus 14.06.2012 10:32

Bitte jetzt routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Chris22 16.06.2012 13:44

So, da bin ich wieder.

log malwarebytes:

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.16.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
cr :: CR-LAPTOP [Administrator]

Schutz: Aktiviert

16.06.2012 14:46:20
mbam-log-2012-06-16 (15-30-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 364986
Laufzeit: 41 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
D:\Programme\ClearProg\eBay\eBayShortcuts.exe (Adware.ADON) -> Keine Aktion durchgeführt.

(Ende)



log ESET:

Code:

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=ea46563aa7f5154fb76e517fc088f3fa
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-06-16 02:36:04
# local_time=2012-06-16 04:36:04 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 104 104 0 0
# scanned=88221
# found=7
# cleaned=0
# scan_time=3398
C:\_OTL\MovedFiles.zip        Win32/Weelsof.B Trojaner (Säubern nicht möglich)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles\06132012_215419\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\nabxpofj.exe        Win32/Weelsof.B Trojaner (Säubern nicht möglich)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles\06132012_215419\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\sryliqco.exe        Win32/Weelsof.B Trojaner (Säubern nicht möglich)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles\06132012_215419\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\syaqfkbp.exe        Win32/Weelsof.B Trojaner (Säubern nicht möglich)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles\06132012_215419\C_Dokumente und Einstellungen\All Users\Anwendungsdaten\zcerbxpq.exe        Win32/Weelsof.B Trojaner (Säubern nicht möglich)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles\06132012_215419\C_Dokumente und Einstellungen\cr.HYDROINGENIEURE\0.46896924816222463.exe        Win32/Weelsof.B Trojaner (Säubern nicht möglich)        00000000000000000000000000000000        I
D:\Programme\ClearProg\eBay\eBayShortcuts.exe        Win32/Adware.ADON Anwendung (Säubern nicht möglich)        00000000000000000000000000000000        I

Gruß
Chris

cosinus 17.06.2012 20:56

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Chris22 18.06.2012 20:28

Hi Arne,

nachfolgend die logs. Ich war leider so blöde, den Haken bei "scanne alle Benutzer" zu vergessen. Die logs sind daher ohne dem entstanden.

Ich wusste aber nicht, ob ich einfach einen neuen Scan mit dem Inhalt Deiner Codebox machen soll?! Habs daher erstmal gelassen und warte auf Deine Antwort.


OTL:
OTL Logfile:
Code:

OTL logfile created on: 18.06.2012 21:04:20 - Run 1
OTL by OldTimer - Version 3.2.49.0    Folder = C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,30 Gb Available Physical Memory | 64,97% Memory free
3,85 Gb Paging File | 3,15 Gb Available in Paging File | 81,86% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 40,01 Gb Total Space | 19,23 Gb Free Space | 48,06% Space Free | Partition Type: NTFS
Drive D: | 108,92 Gb Total Space | 69,40 Gb Free Space | 63,72% Space Free | Partition Type: NTFS
 
Computer Name: CR-LAPTOP | User Name: cr | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.06.18 18:06:06 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\OTL.exe
PRC - [2012.06.16 15:19:55 | 000,161,776 | ---- | M] (Oracle Corporation) -- D:\Programme\bin\jqs.exe
PRC - [2012.05.12 09:59:27 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.12 09:59:26 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2012.05.12 09:59:26 | 000,348,624 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.05.12 09:59:26 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.05.12 09:59:26 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) -- d:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 15:56:38 | 000,462,408 | ---- | M] (Malwarebytes Corporation) -- D:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2011.09.08 15:55:10 | 000,888,488 | ---- | M] ({StringFileInfo_CompanyName}) -- C:\Programme\Ask.com\Updater\Updater.exe
PRC - [2009.04.01 17:55:08 | 000,442,368 | ---- | M] (Hauppauge Computer Works) -- D:\Programme\WinTV\TVServer\HauppaugeTVServer.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.12.05 19:24:46 | 000,405,504 | ---- | M] (SigmaTel, Inc.) -- C:\Programme\Sigmatel\C-Major Audio\WDM\stsystra.exe
PRC - [2007.12.05 19:24:44 | 000,094,208 | ---- | M] (SigmaTel, Inc.) -- C:\WINDOWS\system32\stacsv.exe
PRC - [2007.11.09 00:50:10 | 001,552,384 | ---- | M] () -- C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
PRC - [2007.09.24 22:35:58 | 000,040,960 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\hidfind.exe
PRC - [2007.09.24 22:35:50 | 000,159,744 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\Apoint.exe
PRC - [2007.09.24 22:35:48 | 000,050,736 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\ApMsgFwd.exe
PRC - [2007.09.24 22:35:48 | 000,049,152 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\ApntEx.exe
PRC - [2007.09.14 12:53:16 | 000,218,424 | ---- | M] (Wave Systems Corp.) -- C:\Programme\Wave Systems Corp\SecureUpgrade.exe
PRC - [2007.09.10 11:55:04 | 000,092,160 | ---- | M] (Wave Systems Corp.) -- C:\Programme\Wave Systems Corp\Services Manager\DocMgr\bin\WavXDocMgr.exe
PRC - [2007.09.07 19:29:04 | 000,737,280 | ---- | M] (Wave Systems Corp.) -- C:\Programme\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
PRC - [2007.07.25 18:32:50 | 000,823,296 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe
PRC - [2007.07.25 18:32:34 | 000,294,912 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\Wireless\Bin\WLKEEPER.exe
PRC - [2007.07.25 18:30:36 | 000,974,848 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
PRC - [2007.07.25 18:26:14 | 000,491,520 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
PRC - [2007.07.20 18:55:46 | 001,228,800 | ---- | M] (Dell Inc.) -- C:\Programme\Dell\QuickSet\quickset.exe
PRC - [2007.07.20 18:53:52 | 000,475,136 | ---- | M] (Dell Inc.) -- C:\Programme\Dell\QuickSet\NicConfigSvc.exe
PRC - [2007.04.30 03:03:00 | 000,032,768 | R--- | M] (Creative Technology Ltd.) -- C:\WINDOWS\V0330Mon.exe
PRC - [2007.01.11 22:43:46 | 002,150,400 | ---- | M] (TOSHIBA CORPORATION.) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
PRC - [2006.12.19 16:21:48 | 000,079,432 | ---- | M] (Broadcom Corporation) -- C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
PRC - [2006.12.18 17:22:14 | 000,278,528 | ---- | M] (TOSHIBA CORPORATION.) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
PRC - [2006.11.13 13:50:28 | 001,289,000 | ---- | M] (Microsoft Corporation) -- D:\Programme\Microsoft ActiveSync\wcescomm.exe
PRC - [2006.11.13 13:50:16 | 000,199,464 | ---- | M] (Microsoft Corporation) -- D:\Programme\Microsoft ActiveSync\rapimgr.exe
PRC - [2006.11.02 16:05:50 | 000,282,624 | ---- | M] (Knowles Acoustics) -- C:\WINDOWS\system32\KADxMain.exe
PRC - [2006.10.27 22:13:48 | 000,270,336 | ---- | M] (TOSHIBA CORPORATION.) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
PRC - [2006.10.20 19:23:38 | 000,118,784 | ---- | M] (CyberLink Corp.) -- C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe
PRC - [2006.08.17 11:00:00 | 001,116,920 | ---- | M] (Roxio) -- C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe
PRC - [2006.01.24 01:14:10 | 000,069,632 | ---- | M] (TOSHIBA CORPORATION.) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
PRC - [2004.11.10 11:03:50 | 001,126,400 | ---- | M] (Symantec Corporation) -- D:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
PRC - [2004.11.10 10:44:30 | 001,273,856 | ---- | M] (Symantec Corporation) -- D:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
PRC - [2004.11.10 09:41:20 | 000,053,248 | ---- | M] (GEAR Software) -- C:\WINDOWS\system32\gearsec.exe
PRC - [2004.07.27 18:50:18 | 000,081,920 | ---- | M] (InstallShield Software Corporation) -- C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.05.12 09:59:27 | 000,398,288 | ---- | M] () -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.04.04 07:53:56 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2009.10.15 16:16:43 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\1f61bccb700d687775cf778dd77752e9\System.ServiceProcess.ni.dll
MOD - [2009.10.15 16:16:36 | 000,998,400 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\2c208e4c5521f31057ea7d6e93c6a567\System.Management.ni.dll
MOD - [2009.10.15 15:16:57 | 012,430,848 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\d2ea8d76f015817db1607075812b555f\System.Windows.Forms.ni.dll
MOD - [2009.10.15 15:16:46 | 001,587,200 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\abb2ac7e08bee026f857d8fa36f9fe6f\System.Drawing.ni.dll
MOD - [2009.10.15 15:15:34 | 007,868,416 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\3de5bd01124463d7862bd173af90bc83\System.ni.dll
MOD - [2009.10.15 15:15:26 | 011,486,720 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\7124a40b9998f7b63c86bd1a2125ce26\mscorlib.ni.dll
MOD - [2009.10.15 15:14:47 | 000,303,104 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
MOD - [2009.04.01 17:55:36 | 000,024,064 | ---- | M] () -- D:\Programme\WinTV\TVServer\HauppaugeTVServerps.dll
MOD - [2008.04.14 04:22:16 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2007.09.10 11:53:26 | 000,262,144 | ---- | M] () -- C:\WINDOWS\system32\wxvault.dll
MOD - [2007.07.25 18:25:48 | 000,118,784 | ---- | M] () -- C:\Programme\Intel\Wireless\Bin\iWMSProv.dll
MOD - [2007.07.20 18:56:14 | 000,098,304 | ---- | M] () -- C:\Programme\Dell\QuickSet\dadkeyb.dll
MOD - [2007.04.25 12:55:40 | 001,167,360 | ---- | M] () -- C:\Programme\Intel\Wireless\Bin\acAuth.dll
MOD - [2006.08.18 15:17:36 | 000,056,056 | ---- | M] () -- C:\WINDOWS\system32\DLAAPI_W.DLL
MOD - [2005.07.22 23:30:20 | 000,065,536 | ---- | M] () -- C:\WINDOWS\system32\TosCommAPI.dll
MOD - [2004.10.14 12:18:24 | 000,040,960 | ---- | M] () -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtAfh.dll
MOD - [2004.07.20 19:04:02 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\TosBtHcrpAPI.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.06.16 20:56:16 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.06.16 15:19:55 | 000,161,776 | ---- | M] (Oracle Corporation) [Auto | Running] -- D:\Programme\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012.05.12 09:59:27 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.12 09:59:26 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2012.05.12 09:59:26 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- d:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2009.10.27 10:26:36 | 000,657,408 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009.04.01 17:55:08 | 000,442,368 | ---- | M] (Hauppauge Computer Works) [Auto | Running] -- D:\Programme\WinTV\TVServer\HauppaugeTVServer.exe -- (HauppaugeTVServer)
SRV - [2008.11.04 01:06:28 | 000,441,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2007.12.05 19:24:44 | 000,094,208 | ---- | M] (SigmaTel, Inc.) [Auto | Running] -- C:\WINDOWS\system32\stacsv.exe -- (STacSV)
SRV - [2007.11.09 00:50:10 | 001,552,384 | ---- | M] () [Auto | Running] -- C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe -- (tcsd_win32.exe)
SRV - [2007.09.13 16:31:44 | 000,192,512 | ---- | M] (Wave Systems Corp.) [On_Demand | Stopped] -- C:\Programme\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe -- (WaveEnrollmentService)
SRV - [2007.09.07 19:29:04 | 000,737,280 | ---- | M] (Wave Systems Corp.) [Auto | Running] -- C:\Programme\Wave Systems Corp\Trusted Drive Manager\TdmService.exe -- (TdmService)
SRV - [2007.08.31 19:39:18 | 000,486,400 | ---- | M] (Wave Systems Corp.) [On_Demand | Stopped] -- C:\Programme\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe -- (SecureStorageService)
SRV - [2007.07.25 18:32:34 | 000,294,912 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\Wireless\Bin\WLKEEPER.exe -- (WLANKEEPER) Intel(R)
SRV - [2007.07.20 18:53:52 | 000,475,136 | ---- | M] (Dell Inc.) [Auto | Running] -- C:\Programme\Dell\QuickSet\NicConfigSvc.exe -- (NICCONFIGSVC)
SRV - [2006.12.19 16:21:48 | 000,079,432 | ---- | M] (Broadcom Corporation) [Auto | Running] -- C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe -- (ASFIPmon)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006.09.14 16:54:34 | 000,073,728 | ---- | M] (MicroVision Development, Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe -- (stllssvr)
SRV - [2005.11.17 15:18:52 | 001,527,900 | ---- | M] (MAGIX®) [On_Demand | Stopped] -- D:\Programme\MAGIX\Common\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance)
SRV - [2004.11.10 10:44:30 | 001,273,856 | ---- | M] (Symantec Corporation) [Auto | Running] -- D:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe -- (Norton Ghost)
SRV - [2004.11.10 09:41:20 | 000,053,248 | ---- | M] (GEAR Software) [Auto | Running] -- C:\WINDOWS\system32\gearsec.exe -- (GEARSecurity)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (aint7l6g)
DRV - [2012.05.12 09:59:27 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.05.12 09:59:27 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.10.11 15:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.12.04 13:59:09 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)
DRV - [2009.10.06 12:52:50 | 000,007,936 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt)
DRV - [2009.10.06 12:52:34 | 000,022,016 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2009.10.06 12:52:34 | 000,017,664 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2009.10.06 12:52:34 | 000,007,936 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev)
DRV - [2009.07.03 09:42:23 | 000,137,344 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hwpsgt.sys -- (hwpsgt)
DRV - [2009.07.03 09:42:22 | 000,009,472 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lemsgt.sys -- (lemsgt)
DRV - [2009.07.01 18:56:41 | 000,281,760 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2009.07.01 18:56:40 | 000,025,888 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2009.01.23 09:49:08 | 000,037,664 | ---- | M] (RapidSolution Software AG) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\tbhsd.sys -- (tbhsd)
DRV - [2008.12.11 22:07:14 | 000,045,824 | R--- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hcw17bda.sys -- (hcw17bda)
DRV - [2008.11.11 14:23:09 | 000,045,344 | R--- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emOEM.sys -- (USB28xxOEM)
DRV - [2008.11.11 14:23:01 | 000,485,920 | R--- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emBDA.sys -- (USB28xxBGA)
DRV - [2008.08.26 10:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.04.17 17:59:02 | 000,015,616 | R--- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hcw95rc.sys -- (hcw95rc)
DRV - [2008.04.17 17:58:00 | 000,560,640 | R--- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hcw95bda.sys -- (hcw95bda)
DRV - [2008.04.13 20:46:22 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007.12.05 19:24:44 | 001,222,840 | ---- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\sthda.sys -- (STHDA)
DRV - [2007.12.02 20:26:22 | 000,989,952 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2007.12.02 20:26:20 | 000,731,136 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2007.12.02 20:26:20 | 000,211,200 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2007.11.28 18:18:24 | 000,062,208 | ---- | M] (O2Micro) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\oz776.sys -- (guardian2)
DRV - [2007.09.24 22:35:46 | 000,155,136 | ---- | M] (Alps Electric Co., Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Apfiltr.sys -- (ApfiltrService)
DRV - [2007.09.10 11:55:00 | 000,161,280 | ---- | M] (Wave Systems Corp.) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\WavxDMgr.sys -- (WavxDMgr)
DRV - [2007.09.07 11:57:14 | 000,026,608 | ---- | M] (Dell Inc) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\PBADRV.sys -- (PBADRV)
DRV - [2007.09.06 11:18:40 | 000,018,176 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\WaveFDE.sys -- (WaveFDE)
DRV - [2007.08.12 20:05:34 | 002,211,456 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NETw4x32.sys -- (NETw4x32) Intel(R)
DRV - [2007.08.08 07:48:18 | 000,157,696 | R--- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\V0330Vid.sys -- (V0330VID)
DRV - [2007.05.29 17:29:30 | 000,012,416 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2007.04.26 16:29:30 | 000,053,504 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\TosRfSnd.sys -- (TosRfSnd)
DRV - [2007.04.26 16:29:30 | 000,041,856 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tosrfusb.sys -- (Tosrfusb)
DRV - [2007.04.26 16:29:28 | 000,073,600 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Tosrfhid.sys -- (Tosrfhid)
DRV - [2007.04.26 16:29:28 | 000,064,896 | ---- | M] (TOSHIBA Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tosrfcom.sys -- (Tosrfcom)
DRV - [2007.04.26 16:29:28 | 000,018,612 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tosrfnds.sys -- (tosrfnds)
DRV - [2007.04.26 16:29:26 | 000,113,920 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tosrfbd.sys -- (tosrfbd)
DRV - [2007.04.26 16:29:26 | 000,036,480 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\tosrfbnp.sys -- (tosrfbnp)
DRV - [2007.04.26 16:29:24 | 000,041,600 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\tosporte.sys -- (tosporte)
DRV - [2007.03.18 17:44:38 | 000,160,256 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2006.12.19 16:21:52 | 000,010,480 | ---- | M] (Broadcom Corporation) [Kernel | Auto | Running] -- C:\Programme\Broadcom\ASFIPMon\BASFND.sys -- (BASFND)
DRV - [2006.11.02 14:32:32 | 000,097,536 | ---- | M] (Knowles Acoustics) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\dxec01.sys -- (DXEC01)
DRV - [2006.08.18 15:18:06 | 000,009,400 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLADResM.SYS -- (DLADResM)
DRV - [2006.08.18 15:17:46 | 000,035,096 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABMFSM.SYS -- (DLABMFSM)
DRV - [2006.08.18 15:17:44 | 000,097,848 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDF_M.SYS -- (DLAUDF_M)
DRV - [2006.08.18 15:17:44 | 000,094,648 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDFAM.SYS -- (DLAUDFAM)
DRV - [2006.08.18 15:17:42 | 000,026,008 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAOPIOM.SYS -- (DLAOPIOM)
DRV - [2006.08.18 15:17:40 | 000,032,472 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABOIOM.SYS -- (DLABOIOM)
DRV - [2006.08.18 15:17:38 | 000,104,472 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAIFS_M.SYS -- (DLAIFS_M)
DRV - [2006.08.18 15:17:38 | 000,014,520 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAPoolM.SYS -- (DLAPoolM)
DRV - [2006.08.11 12:35:18 | 000,012,920 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLACDBHM.SYS -- (DLACDBHM)
DRV - [2006.08.11 12:35:16 | 000,028,184 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLARTL_M.SYS -- (DLARTL_M)
DRV - [2005.08.12 19:50:46 | 000,016,128 | ---- | M] (Dell Inc) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\APPDRV.SYS -- (APPDRV)
DRV - [2004.11.10 10:49:56 | 000,046,800 | ---- | M] (PowerQuest Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\PQIMount.sys -- (PQIMount)
DRV - [2004.11.10 10:30:20 | 000,138,801 | ---- | M] (StorageCraft) [File_System | Boot | Running] -- C:\WINDOWS\System32\drivers\PQV2i.sys -- (PQV2i)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=5080225
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.de/hws/sb/dell-row-rel/de/side.html?channel=de
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=5080225
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.de/ig/dell?hl=de&client=dell-row-rel&channel=de&ibd=5080225
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.de/hws/sb/dell-row-rel/de/side.html?channel=de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.de/hws/sb/dell-row-rel/de/side.html?channel=de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\..\SearchScopes,DefaultScope = {FAA98647-715E-416A-96C5-323A43C2273D}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{FAA98647-715E-416A-96C5-323A43C2273D}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8&rlz=
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost;sonicwall;dccontroller;172.20.0.215;172.20.0.216;172.30.0.254;<local>
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=172.20.0.4:3128;https=172.20.0.4:3128;ftp=172.20.0.4:3128;gopher=172.20.0.4:3128
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledItems: {0538E3E3-7E9B-4d49-8831-A227C80A7AD3}:2.0.19
FF - prefs.js..extensions.enabledItems: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}:1.4.4
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.12.2.100006
FF - prefs.js..network.proxy.type: 4
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_257.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.5.0: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: D:\Programme\bin\new_plugin\npjp2.dll File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.5.0: D:\Programme\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=13: C:\Programme\Google\Google Updater\2.4.1591.6512\npCIDetect13.dll (Google)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=7: C:\Programme\Google\Update\1.2.141.5\npGoogleOneClick7.dll File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.0: D:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\tunebite-firefox-surf-and-catch-extension@audials.com: D:\Programme\RapidSolution\Tunebite\plugins\GeckoBased\tunebite-firefox-surf-and-catch-extension@audials.com\ [2009.04.01 12:46:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.03 17:06:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Components: D:\Programme\Mozilla Firefox\components [2012.06.16 20:56:17 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 13.0.1\extensions\\Plugins: D:\Programme\Mozilla Firefox\plugins [2012.04.23 20:43:04 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.0.4\extensions\\Components: D:\Programme\Mozilla Thunderbird\components [2010.03.31 16:08:01 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.0.4\extensions\\Plugins: D:\Programme\Mozilla Thunderbird\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.03 17:06:39 | 000,000,000 | ---D | M]
 
[2010.03.29 13:30:30 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Extensions
[2010.03.29 13:30:30 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012.04.16 22:31:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\extensions
[2011.12.08 22:11:21 | 000,000,000 | ---D | M] (Forecastfox) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\extensions\{0538E3E3-7E9B-4d49-8831-A227C80A7AD3}
[2010.07.04 10:44:59 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.02.17 23:39:59 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2012.04.30 22:04:45 | 000,000,000 | ---D | M] ("Avira SearchFree Toolbar plus Web Protection") -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\extensions\toolbar@ask.com
[2012.02.01 22:44:57 | 000,000,933 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\searchplugins\11-suche.xml
[2012.02.01 22:44:57 | 000,002,419 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\searchplugins\englische-ergebnisse.xml
[2012.02.01 22:44:57 | 000,010,525 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\searchplugins\gmx-suche.xml
[2012.02.01 22:44:57 | 000,002,457 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\searchplugins\lastminute.xml
[2012.02.01 22:44:57 | 000,005,508 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\searchplugins\webde-suche.xml
[2012.04.16 22:31:10 | 000,576,958 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\EXTENSIONS\TOOLBAR@WEB.DE.XPI
 
O1 HOSTS File: ([2012.06.14 03:54:27 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Tunebite_WebRipPlugin Class) - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - D:\Programme\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll (RapidSolution Software)
O2 - BHO: (CBrowserHelperObject Object) - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll (Dell Inc.)
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName})
O4 - HKLM..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe (Alps Electric Co., Ltd.)
O4 - HKLM..\Run: [avgnt] D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe (Dell Inc.)
O4 - HKLM..\Run: [IntelWireless] C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe (Intel Corporation)
O4 - HKLM..\Run: [IntelZeroConfig] C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe (Intel Corporation)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe (Knowles Acoustics)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] d:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [Norton Ghost 9.0] D:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe (Symantec Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NVHotkey] C:\WINDOWS\System32\nvhotkey.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [PDVDDXSrv] C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [RoxioDragToDisc] C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe (Roxio)
O4 - HKLM..\Run: [SecureUpgrade] C:\Programme\Wave Systems Corp\SecureUpgrade.exe (Wave Systems Corp.)
O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\Programme\Sigmatel\C-Major Audio\WDM\stsystra.exe (SigmaTel, Inc.)
O4 - HKLM..\Run: [TrayServer] D:\Programme\MAGIX\Filme_auf_DVD_7_TerraTec_Edition\Trayserver.exe (MAGIX AG)
O4 - HKLM..\Run: [V0330Mon.exe] C:\WINDOWS\V0330Mon.exe (Creative Technology Ltd.)
O4 - HKLM..\Run: [WavXMgr] C:\Programme\Wave Systems Corp\Services Manager\DocMgr\bin\WavXDocMgr.exe (Wave Systems Corp.)
O4 - HKCU..\Run: [H/PC Connection Agent] D:\Programme\Microsoft ActiveSync\Wcescomm.exe (Microsoft Corporation)
O4 - HKCU..\Run: [sryliqcomvrryoy] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sryliqco.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutoStart IR.lnk = D:\Programme\WinTV\Ir.exe (Hauppauge Computer Works)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bluetooth Manager.lnk = C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk = D:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O9 - Extra Button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab (QuickTime Plugin Control)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1220966812335 (WUWebControl Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab (Java Plug-in 1.7.0_05)
O16 - DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab (Java Plug-in 1.7.0_05)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab (Java Plug-in 1.7.0_05)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = hydroingenieure.local
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\gemsafe: DllName - (C:\Programme\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll) - C:\Programme\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll (Gemplus)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O30 - LSA: Authentication Packages - (wvauth) - C:\WINDOWS\System32\wvauth.dll (Wave Systems Corp.)
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\Shell - "" = AutoRun
O33 - MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\Shell - "" = AutoRun
O33 - MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\Shell - "" = AutoRun
O33 - MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\Shell - "" = AutoRun
O33 - MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{d796363a-9939-11de-8c7c-001e3799671c}\Shell\AutoRun\command - "" = WScript.exe Arriba.js
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - Services: "gusvc"
MsConfig - Services: "hpqddsvc"
MsConfig - Services: "hpqcxs08"
MsConfig - Services: "HauppaugeTVServer"
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe - (Hewlett-Packard Co.)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk - D:\Programme\WinTV\WinTV7\WinTVTray.exe - (Hauppauge Computer Works, Inc.)
MsConfig - StartUpReg: HP Software Update - hkey= - key= - C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Hewlett-Packard)
MsConfig - StartUpReg: hpqSRMon - hkey= - key= - C:\Programme\HP\Digital Imaging\bin\HpqSRmon.exe (Hewlett-Packard)
MsConfig - StartUpReg: PC Suite Tray - hkey= - key= - D:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe (Nokia)
MsConfig - StartUpReg: swg - hkey= - key= - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 2
MsConfig - State: "startup" - 2
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider
ActiveX: {B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC} - C:\Programme\PixiePack Codec Pack\InstallerHelper.exe
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {DAA94A2A-2A8D-4D3B-9DB8-56FBECED082D} - Microsoft .NET Framework 1.1 Security Update (KB953297)
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.06.18 18:06:05 | 000,595,968 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\OTL.exe
[2012.06.16 15:37:42 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.06.16 14:42:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Malwarebytes
[2012.06.16 14:42:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.06.16 14:42:39 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.06.16 14:42:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.06.14 03:54:24 | 002,237,440 | R--- | C] (OldTimer Tools) -- C:\OTLPE.exe
[2012.06.14 03:54:19 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.06.11 00:51:53 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2012.05.21 14:08:13 | 000,000,000 | ---D | C] -- d:\eigene dateien\Steuer
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.06.27 13:19:29 | 000,000,770 | ---- | M] () -- C:\WINDOWS\wiso.ini
[2012.06.27 13:19:27 | 000,097,336 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\Wolter, Miriam.t11
[2012.06.18 21:07:10 | 000,001,230 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1946694089-1667350446-983626673-1121UA.job
[2012.06.18 21:06:00 | 000,000,220 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2012.06.18 20:55:30 | 000,176,608 | ---- | M] () -- C:\WINDOWS\System32\nvModes.001
[2012.06.18 18:06:06 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\OTL.exe
[2012.06.18 18:01:31 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\WavXMapDrive.bat
[2012.06.18 18:01:25 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.06.18 18:01:09 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.06.18 18:01:05 | 2145,353,728 | -HS- | M] () -- C:\hiberfil.sys
[2012.06.16 22:07:00 | 000,001,178 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1946694089-1667350446-983626673-1121Core.job
[2012.06.16 14:42:41 | 000,000,630 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.09 10:47:00 | 000,001,044 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2012.05.30 20:56:37 | 000,053,248 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.05.30 20:46:54 | 000,176,608 | ---- | M] () -- C:\WINDOWS\System32\nvModes.dat
[2012.05.21 22:33:39 | 000,002,505 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\Microsoft Office Excel 2007.lnk
[2012.05.21 21:50:13 | 000,053,576 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\Mittagskarte_KW_20.pdf
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.06.17 13:39:29 | 2145,353,728 | -HS- | C] () -- C:\hiberfil.sys
[2012.06.16 14:42:41 | 000,000,630 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.13 21:58:30 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\WavXMapDrive.bat
[2012.05.21 21:50:12 | 000,053,576 | ---- | C] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\Mittagskarte_KW_20.pdf
[2012.05.21 14:08:22 | 000,097,336 | ---- | C] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\Wolter, Miriam.t11
[2012.05.05 14:41:30 | 000,000,770 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2011.10.18 22:31:25 | 000,015,873 | ---- | C] () -- C:\WINDOWS\System32\Inetde.dll
[2010.08.16 18:56:22 | 001,456,640 | ---- | C] () -- C:\Programme\Gemeinsame Dateien\Falk Navi-Manager.msi
[2010.08.16 18:55:45 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\$_hpcst$.hpc
 
========== LOP Check ==========
 
[2008.03.11 17:16:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Autodesk
[2008.11.13 17:20:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avery
[2012.05.05 15:56:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2009.01.05 18:19:09 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2009.12.04 13:57:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
[2010.01.25 21:00:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GARMIN
[2010.03.10 14:41:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2009.12.10 19:08:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2011.08.29 18:10:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\mquadr.at
[2008.02.25 13:45:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NTRU Cryptosystems
[2009.06.16 20:30:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2009.04.01 12:46:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RapidSolution
[2009.09.22 15:55:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RIB
[2009.09.22 15:56:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SafeNet Sentinel
[2011.03.23 20:59:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Solidshield
[2009.07.01 19:00:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tages
[2008.02.25 13:52:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wave Systems Corp
[2011.08.29 18:10:15 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{A99563ED-A1AA-404A-B13C-ECDC5E1EB634}
[2009.07.03 09:44:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Ascaron Entertainment
[2012.02.04 16:46:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\AskToolbar
[2009.04.14 12:16:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Autodesk
[2012.05.05 14:47:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Buhl Data Service
[2009.07.02 17:25:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DAEMON Tools Lite
[2009.07.02 16:35:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Desktopicon
[2012.02.17 23:40:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DVDVideoSoft
[2012.02.17 23:39:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.01.20 11:36:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\FreeFileSync
[2011.11.03 21:52:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\GARMIN
[2009.07.02 11:13:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\IsolatedStorage
[2012.05.20 21:42:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mp3tag
[2010.05.09 20:42:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Nokia
[2009.04.14 12:16:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\PC Suite
[2011.04.04 19:56:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\PhotoScape
[2009.09.22 15:55:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\RIB
[2010.03.29 13:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Thunderbird
[2009.04.14 12:16:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Tunebite
[2012.05.05 15:06:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Ubisoft
[2008.02.25 13:51:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Wave Systems Corp
[2012.06.18 21:06:00 | 000,000,220 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.04.12 23:56:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Adobe
[2009.07.03 09:44:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Ascaron Entertainment
[2012.02.04 16:46:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\AskToolbar
[2009.04.14 12:16:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Autodesk
[2011.10.13 21:48:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Avira
[2012.05.05 14:47:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Buhl Data Service
[2009.08.23 22:08:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Creative
[2009.04.14 12:16:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\CyberLink
[2009.07.02 17:25:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DAEMON Tools Lite
[2009.04.14 12:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Dell
[2009.07.02 16:35:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Desktopicon
[2009.11.02 15:33:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\dvdcss
[2012.02.17 23:40:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DVDVideoSoft
[2012.02.17 23:39:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010.01.20 11:36:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\FreeFileSync
[2011.11.03 21:52:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\GARMIN
[2009.05.26 15:02:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Google
[2010.06.03 17:17:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\HP
[2012.06.17 13:43:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\HPAppData
[2004.08.13 15:00:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Identities
[2008.02.25 13:39:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\InstallShield
[2008.02.25 13:41:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Intel
[2009.07.02 11:13:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\IsolatedStorage
[2010.04.04 17:18:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Macromedia
[2012.06.16 14:42:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Malwarebytes
[2011.04.12 23:56:26 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Microsoft
[2009.04.14 12:16:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla
[2012.05.20 21:42:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mp3tag
[2010.05.09 20:42:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Nokia
[2009.04.14 12:16:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\PC Suite
[2011.04.04 19:56:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\PhotoScape
[2009.09.22 15:55:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\RIB
[2009.07.02 17:27:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Roxio
[2011.07.31 17:18:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Skype
[2011.07.31 16:06:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\skypePM
[2009.04.14 12:16:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Sun
[2010.03.29 13:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Thunderbird
[2009.04.14 12:16:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Tunebite
[2009.10.21 13:17:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\U3
[2012.05.05 15:06:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Ubisoft
[2012.05.30 21:01:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\vlc
[2008.02.25 13:51:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Wave Systems Corp
[2009.04.14 12:16:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2009.05.28 08:07:12 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Microsoft\Installer\{9509674F-3972-11DE-806D-005056806466}\ARPPRODUCTICON.exe
[2009.05.28 08:07:13 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Microsoft\Installer\{9509674F-3972-11DE-806D-005056806466}\googleearth.exe1_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
[2009.05.28 08:07:12 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Microsoft\Installer\{9509674F-3972-11DE-806D-005056806466}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
[2009.05.28 08:07:12 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Microsoft\Installer\{9509674F-3972-11DE-806D-005056806466}\ShortcutDX_EB071909B9884F8CBF3D6115D4ADEE5E.exe
[2009.05.28 08:07:13 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Microsoft\Installer\{9509674F-3972-11DE-806D-005056806466}\ShortcutOGL_EB071909B9884F8CBF3D6115D4ADEE5E.exe
[2009.05.28 08:07:12 | 000,025,214 | R--- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Microsoft\Installer\{9509674F-3972-11DE-806D-005056806466}\UNINST_Uninstall_G_408FFBEED62349E08B232864A94D2864.exe
[2012.01.18 22:55:15 | 003,904,680 | ---- | M] (Ask) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\extensions\toolbar@ask.com\chrome\temp\askToolbar.exe
[2007.10.23 09:27:20 | 000,110,592 | ---- | M] () -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\U3\temp\cleanup.exe
[2008.05.02 10:41:48 | 003,493,888 | -H-- | M] (SanDisk Corporation) -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\U3\temp\Launchpad Removal.exe
 
< %SYSTEMDRIVE%\*.exe >
[2011.07.13 04:55:05 | 002,237,440 | R--- | M] (OldTimer Tools) -- C:\OTLPE.exe
 
< MD5 for: AGP440.SYS  >
[2004.08.04 16:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\i386\sp2.cab:AGP440.sys
[2004.08.04 16:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.09.17 18:45:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.09.17 18:45:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 01:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\i386\AGP440.SYS
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 16:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\i386\sp2.cab:atapi.sys
[2004.08.04 16:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.09.17 18:45:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.09.17 18:45:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.04 00:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\i386\atapi.sys
[2004.08.04 00:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\atapi.sys
[2004.08.04 00:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 16:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\i386\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 16:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\i386\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 16:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\i386\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\i386\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 16:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\i386\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 16:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 16:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\i386\ws2ifsl.sys
[2004.08.04 16:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
[2009.12.04 13:59:09 | 000,691,696 | ---- | M] () Unable to obtain MD5 -- C:\WINDOWS\system32\drivers\sptd.sys
 
< %systemroot%\System32\config\*.sav >
[2004.08.13 14:46:20 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2004.08.13 14:46:20 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2004.08.13 14:46:20 | 000,417,792 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[5 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >

--- --- ---
[/code]

Extra.txt:
OTL Logfile:
Code:

OTL Extras logfile created on: 18.06.2012 21:04:20 - Run 1
OTL by OldTimer - Version 3.2.49.0    Folder = C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,30 Gb Available Physical Memory | 64,97% Memory free
3,85 Gb Paging File | 3,15 Gb Available in Paging File | 81,86% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 40,01 Gb Total Space | 19,23 Gb Free Space | 48,06% Space Free | Partition Type: NTFS
Drive D: | 108,92 Gb Total Space | 69,40 Gb Free Space | 63,72% Space Free | Partition Type: NTFS
 
Computer Name: CR-LAPTOP | User Name: cr | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- D:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "D:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
"3389:TCP" = 3389:TCP:*:Enabled:@xpsp2res.dll,-22009
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\KEN!\kentbcli.exe" = C:\Programme\KEN!\kentbcli.exe:LocalSubNet:Enabled:AVM KEN! - kentbcli.exe
"C:\Programme\KEN!\KICKMCLI.EXE" = C:\Programme\KEN!\KICKMCLI.EXE:LocalSubNet:Enabled:AVM KEN! - kickmcli.exe
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe:*:Enabled:hpqpsapp.exe -- (Hewlett-Packard Development Co. L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqpse.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpse.exe:*:Enabled:hpqpse.exe -- (Hewlett-Packard Development Co. L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe" = C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe:*:Enabled:hpqsudi.exe -- (Hewlett-Packard Development Co. L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.)
"D:\Programme\Microsoft ActiveSync\rapimgr.exe" = D:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager -- (Microsoft Corporation)
"D:\Programme\Microsoft ActiveSync\wcescomm.exe" = D:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager -- (Microsoft Corporation)
"D:\Programme\Microsoft ActiveSync\WCESMgr.exe" = D:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe" = C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe
"C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe
"D:\Programme\Firefly Studios\Stronghold 2\Stronghold2.exe" = D:\Programme\Firefly Studios\Stronghold 2\Stronghold2.exe:*:Enabled:Stronghold 2
"C:\Programme\Java\jre1.6.0_07\bin\javaw.exe" = C:\Programme\Java\jre1.6.0_07\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary
"C:\Programme\RIB\ARRIBAp\V12\Exe\OStore\bin\oscmgr6.exe" = C:\Programme\RIB\ARRIBAp\V12\Exe\OStore\bin\oscmgr6.exe:*:Enabled:ObjectStore Cache Manager
"C:\Programme\HP\Digital Imaging\bin\hposid01.exe" = C:\Programme\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpoews01.exe" = C:\Programme\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe -- (Hewlett-Packard Co.)
"C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpsapp.exe:*:Enabled:hpqpsapp.exe -- (Hewlett-Packard Development Co. L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqpse.exe" = C:\Programme\HP\Digital Imaging\bin\hpqpse.exe:*:Enabled:hpqpse.exe -- (Hewlett-Packard Development Co. L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe" = C:\Programme\HP\Digital Imaging\bin\hpqsudi.exe:*:Enabled:hpqsudi.exe -- (Hewlett-Packard Development Co. L.P.)
"C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe" = C:\Programme\HP\Digital Imaging\bin\hpqgplgtupl.exe:*:Enabled:hpqgplgtupl.exe -- (Hewlett-Packard Co.)
"D:\Programme\Microsoft ActiveSync\rapimgr.exe" = D:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager -- (Microsoft Corporation)
"D:\Programme\Microsoft ActiveSync\wcescomm.exe" = D:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager -- (Microsoft Corporation)
"D:\Programme\Microsoft ActiveSync\WCESMgr.exe" = D:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application -- (Microsoft Corporation)
"D:\Programme\Kabel Deutschland\Installations-Software\KDI.exe" = D:\Programme\Kabel Deutschland\Installations-Software\KDI.exe:*:Enabled:Kabel Deutschland Installer -- (mquadr.at software engineering & consulting GmbH)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}" = WISO Steuer 2011
"{0394CDC8-FABD-4ed8-B104-03393876DFDF}" = Roxio Creator Tools
"{03A7C57A-B2C8-409b-92E5-524A0DFD0DD3}" = Status
"{06BE8AFD-A8E2-4B63-BAE7-287016D16ACB}" = mSSO
"{07D618CD-B016-438A-ADC9-A75BD23F85CE}" = Wave Support Software
"{087A66B8-1F0F-4a8d-A649-0CFE276AA7C0}" = WebReg
"{0B0A2153-58A6-4244-B458-25EDF5FCD809}" = Private Information Manager
"{0CC1DAFB-40C8-4903-953D-471E541477C7}" = WISO Steuer 2012
"{0D397393-9B50-4c52-84D5-77E344289F87}" = Roxio Creator Data
"{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}" = mLogView
"{0E37765E-45AE-4830-A12C-E5DADD758472}" = HP Photosmart D5400 Printer Driver Software 12.0 Rel .3
"{19DC9559-9C20-4A46-A67D-7ECBA52A2788}" = Nokia PC Suite
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20EFC9AA-BBC1-4DFD-81FF-99654F71CBF8}" = HPPhotoSmartDiscLabel_PrintOnDisc
"{212748BB-0DA5-46DE-82A1-403736DC9F27}" = MSVC80_x86
"{2227E1FA-01F5-483C-AB0E-2A308E900B3D}" = InterVideo FilterSDK for Hauppauge
"{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe
"{24A494F3-5B5F-4183-9F7D-9CE82812C1FC}" = tsp patch
"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5
"{27E25625-DB51-42E6-BEB7-0C8DC878770C}" = Broadcom ASF Management Applications
"{281ECE39-F043-492B-8337-F2E546B5604A}" = PowerDVD
"{2A329FB6-389D-4396-A974-29656D6864AE}" = MarketResearch
"{2EEA7AA4-C203-4b90-A34F-19FB7EF1C81C}" = BufferChm
"{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}" = Roxio Drag-to-Disc
"{30465B6C-B53F-49A1-9EBA-A3F187AD502E}" = Roxio Update Manager
"{3222B0CE-59C5-4CA0-B545-2B88F200756B}" = Falk Navi-Manager
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}" = Sonic Activation Module
"{3A6BE9F4-5FC8-44BB-BE7B-32A29607FEF6}" = Preboot Manager
"{3C759736-8347-4031-BB9C-D75ADFE6B101}" = Norton Ghost 9.0
"{3E9D596A-61D4-4239-BD19-2DB984D2A16F}" = mIWA
"{3F92ABBB-6BBF-11D5-B229-002078017FBF}" = NetWaiting
"{4148991D-DB5B-4064-91D3-3F9B6FDBBE5C}" = Tunebite
"{47ECCB1F-2811-49C0-B6A7-26778639ABA0}" = 32 Bit HP CIO Components Installer
"{49D687E5-6784-431B-A0A2-2F23B8CC5A1B}" = mHlpDell
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4BF18ED6-C888-4BCF-A4AF-AC7A16305BC1}" = GemSafe Standard Edition 5.1
"{4D304678-738E-42a0-931A-2B022F49DEB8}" = TrayApp
"{4E7C28C7-D5DA-4E9F-A1CA-60490B54AE35}" = UnloadSupport
"{51AE9E42-640D-4C14-A9B6-43F64AA4E3E2}" = Document Manager Lite
"{53333479-6A52-4816-8497-5C52B67ED339}" = EMBASSY Security Setup
"{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}" = Skype web features
"{5EC5F187-9D2B-4051-8906-88656819A869}" = Dell Drivers MSI
"{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}" = Roxio Creator Copy
"{62230596-37E5-4618-A329-0D21F529A86F}" = Browser Address Error Redirector
"{63DB9CCD-2B56-4217-9A3D-507AC78320CA}" = mWMI
"{65F9E1F3-A2C1-4AA9-9F33-A3AEB0255F0E}" = Garmin USB Drivers
"{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}" = Roxio Express Labeler
"{681B698F-C997-42C3-B184-B489C6CA24C9}" = HPPhotoSmartDiscLabelContent1
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0}" = PC Connectivity Solution
"{6EED4269-588D-45b8-A80C-26A9CA62EE4E}" = HPSSupply
"{7059BDA7-E1DB-442C-B7A1-6144596720A4}" = HP Update
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{7D542452-84EB-47C0-97BA-735C523AB555}" = Garmin Training Center
"{800E784D-53E3-4948-B491-9E7FA5EACBDC}" = SmartWebPrinting
"{829CD169-E692-48E8-9BDE-A3E8D8B65538}" = mSCfg
"{83FFCFC7-88C6-41c6-8752-958A45325C82}" = Roxio Creator Audio
"{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar
"{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder
"{880AF49C-34F7-4285-A8AD-8F7A3D1C33DC}" = Roxio Creator BDAV Plugin
"{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_PROHYBRIDR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_PROHYBRIDR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_PROHYBRIDR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_PROHYBRIDR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_PROHYBRIDR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_PROHYBRIDR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_PRJSTDR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}_PROHYBRIDR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_PRJSTDR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}_PROHYBRIDR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_PRJSTDR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}_PROHYBRIDR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_PRJSTDR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}_PROHYBRIDR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_PRJSTDR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0407-0000-0000000FF1CE}_PROHYBRIDR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00B4-0407-0000-0000000FF1CE}" = Microsoft Office Project MUI (German) 2007
"{90120000-00B4-0407-0000-0000000FF1CE}_PRJSTDR_{16809599-3C53-4A9A-A7E2-74A6D0D2C007}" = Microsoft Office Project 2007 Service Pack 2 (SP2)
"{90B0D222-8C21-4B35-9262-53B042F18AF9}" = mPfWiz
"{91120000-0031-0000-0000-0000000FF1CE}" = Microsoft Office Professional Hybrid 2007
"{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{91120000-003A-0000-0000-0000000FF1CE}" = Microsoft Office Project Standard 2007
"{91120000-003A-0000-0000-0000000FF1CE}_PRJSTDR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{91120000-003A-0000-0000-0000000FF1CE}_PRJSTDR_{9E73617F-2F38-4864-BD61-BB2DDFE43323}" = Microsoft Office Project 2007 Service Pack 2 (SP2)
"{915B97D7-585F-48DE-9E62-47F916514854}" = D5400
"{94658027-9F16-4509-BBD7-A59FE57C3023}" = mZConfig
"{9509674F-3972-11DE-806D-005056806466}" = Google Earth
"{9593C6E5-205E-45C3-B785-05CF146CA76A}" = biolsp patch
"{9603DE6D-4567-4b78-B941-849322373DE2}" = SolutionCenter
"{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9D1B99B7-DAD8-440d-B4FB-1915332FBCC2}" = HPProductAssistant
"{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}" = Dell Touchpad
"{A093D83F-429A-4AB2-A0CD-1F7E9C7B764A}" = Trusted Drive Manager
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable
"{ABBA2EA4-740E-4052-902B-9CA70B081E3F}" = Dell Embassy Trust Suite by Wave Systems
"{AC13BA3A-336B-45a4-B3FE-2D3058A7B533}" = Toolbox
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Deutsch
"{AE8C4BA0-8123-4ED3-B8FD-DA99B3B7A390}" = Falk Navi-Manager
"{B28635AB-1DF3-4F07-BFEA-975D911B549B}" = hpphotosmartdisclabelplugin
"{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}" = PixiePack Codec Pack
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C5074CC4-0E26-4716-A307-960272A90040}" = QuickSet
"{C50EF365-2898-489A-B6C7-30DAA466E9A2}" = Nokia Connectivity Cable Driver
"{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}" = Roxio Creator DE
"{C99C0593-3B48-41D9-B42F-6E035B320449}" = Broadcom Management Programs
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.1
"{D1E829E9-88B8-47C6-A75E-0D40E2C09D50}" = Secure Update
"{D79113E7-274C-470B-BD46-01B10219DF6A}" = HPPhotosmartEssential
"{D9D8F2CF-FE2D-4644-9762-01F916FE90A9}" = HPPhotoSmartDiscLabel_PaperLabel
"{D9FCA292-1186-421F-8D93-9A5D272AD5D0}" = IntelliSonic Speech Enhancement
"{E192A201-E9B4-406A-82D5-7886F3BB63D5}" = PS_SF_03_D5400_Software_Min
"{E646DCF0-5A68-11D5-B229-002078017FBF}" = Digital Line Detect
"{E738A392-F690-4A9D-808E-7BAF80E0B398}" = ESC Home Page Plugin
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E81667C6-2856-46D6-ABEA-6A2F42166779}" = mCore
"{EAC2DDAB-5035-44EE-AA13-65D40CF46FF1}" = Kabel Deutschland Installations-Software
"{EAF092E3-6B95-41E8-B468-94B85DAD8603}" = eDocPrinter PDF Pro Ver 6.42
"{EB4DF30B-102B-4F0C-927A-D50E037A325D}" = AuthenTec Fingerprint Sensor Minimum Install
"{EC84E3E6-C2D6-4DFB-81E0-448324C8FDF4}" = Security Wizards
"{ECC22AFA-B905-4A6A-8072-10F52B9E09B7}" = Wave Infrastructure Installer
"{EE68B852-C4C7-42CC-B664-92BBBFAA7FEE}" = Garmin Training Center
"{EEAFE1E5-076B-430A-96D9-B567792AFA88}" = EMBASSY Security Center
"{EF05BA0F-AC15-4D12-AC5C-276225F5E751}" = Gemalto
"{EFF5012B-5D6F-452C-A9E2-4ECBD2619A36}" = CamMobile View Voraussetzungen
"{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F1802FA6-54E9-4B24-BD2A-B50866819795}" = EMBASSY Trust Suite by Wave Systems
"{F6090A17-0967-4A8A-B3C3-422A1B514D49}" = mDrWiFi
"{F63A3748-B93D-4360-9AD4-B064481A5C7B}" = Modem-Diagnose-Tool
"{F648FD09-7CEA-4257-BC68-A8389189FD51}" = GPBaseService2
"{F769B78E-FF0E-4db5-95E2-9F4C8D6352FE}" = DeviceDiscovery
"{F82C6574-AD88-4B40-A432-970BC77F1BD2}" = DesignPro 5
"{FBEC50B7-537C-4A0E-8B0B-F7A8F8BF13CE}" = upekmsi
"{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe
"{FEC193E4-6C5F-40E9-A249-7D8C8404A9EC}" = NTRU TCG Software Stack
"05B59228C7E1C21DFBE89260F879BD95880548D8" = Windows-Treiberpaket - Nokia Modem  (10/05/2009 4.2)
"49CF605F02C7954F4E139D18828DE298CD59217C" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (06/03/2009 2.3.0.0)
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"8CDCFB95BB84DD9C0F88F22266A0CA86035E55BA" = Windows-Treiberpaket - Nokia Modem  (06/01/2009 7.01.0.4)
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Avira AntiVir Desktop" = Avira Free Antivirus
"Benutzerhandbuch für Creative WebCam Vista German" = Benutzerhandbuch für Creative WebCam Vista (Deutsch)
"Biet-O-Matic v2.14.8" = Biet-O-Matic v2.14.8
"CBF192A85B624E32B8D19ADEEF2DCFC5BC3AA73A" = Windows-Treiberpaket - Nokia Modem  (03/05/2008 3.7)
"ClearProg" = ClearProg 1.6.0 Final
"CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2C06&SUBSYS_14F1000F" = Conexant HDA D330 MDC V.92 Modem
"Creative Live! Cam Center" = Creative Live! Cam Center
"Creative Software AutoUpdate" = Creative Software AutoUpdate
"Creative VF0330" = Creative WebCam Vista/Live! Cam Chat Driver (1.11.01.00)
"DAEMON Tools Toolbar" = DAEMON Tools Toolbar
"E092B2EBF2FFE83E896F8F7F829A7B5D7D1B2F9D" = Windows-Treiberpaket - Nokia Modem  (03/13/2008 6.86.0.1)
"ESET Online Scanner" = ESET Online Scanner v3
"Firebird SQL Server D" = Firebird SQL Server - MAGIX Edition
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.2
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.10.15.1228
"FreeFileSync" = FreeFileSync
"Hauppauge WinTV 7" = Hauppauge WinTV 7
"Hauppauge WinTV Infrared Remote" = Hauppauge WinTV Infrared Remote
"HP Imaging Device Functions" = HP Imaging Device Functions 12.0
"HP Photosmart Essential" = HP Photosmart Essential 3.5
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 12.0
"HPExtendedCapabilities" = HP Customer Participation Program 12.0
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"InstallShield_{07D618CD-B016-438A-ADC9-A75BD23F85CE}" = Wave Support Software
"InstallShield_{0B0A2153-58A6-4244-B458-25EDF5FCD809}" = Private Information Manager
"InstallShield_{51AE9E42-640D-4C14-A9B6-43F64AA4E3E2}" = Document Manager Lite
"InstallShield_{53333479-6A52-4816-8497-5C52B67ED339}" = EMBASSY Security Setup
"InstallShield_{D1E829E9-88B8-47C6-A75E-0D40E2C09D50}" = Secure Update
"InstallShield_{E738A392-F690-4A9D-808E-7BAF80E0B398}" = ESC Home Page Plugin
"InstallShield_{EC84E3E6-C2D6-4DFB-81E0-448324C8FDF4}" = Security Wizards
"InstallShield_{EEAFE1E5-076B-430A-96D9-B567792AFA88}" = EMBASSY Security Center
"InstallShield_{F82C6574-AD88-4B40-A432-970BC77F1BD2}" = DesignPro 5
"Kabel Deutschland Installations-Software" = Kabel Deutschland Installations-Software
"LiveUpdate" = LiveUpdate 2.0 (Symantec Corporation)
"MAGIX Filme auf DVD TerraTec Edition D" = MAGIX Filme auf DVD TerraTec Edition 7.0.3.6 (D)
"MAGIX Online Druck Service D" = MAGIX Online Druck Service 3.4.3.0 (D)
"MAGIX Screenshare D" = MAGIX Screenshare 4.3.6.1987 (D)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 13.0.1 (x86 de)" = Mozilla Firefox 13.0.1 (x86 de)
"Mozilla Thunderbird (3.0.4)" = Mozilla Thunderbird (3.0.4)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Mp3tag" = Mp3tag v2.49b
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"Nokia PC Suite" = Nokia PC Suite
"NVIDIA Drivers" = NVIDIA Drivers
"PhotoScape" = PhotoScape
"PRJSTDR" = Microsoft Office Project Standard 2007
"PROHYBRIDR" = 2007 Microsoft Office system
"ProInst" = Intel(R) PROSet/Wireless Software
"SearchAssist" = SearchAssist
"Shop for HP Supplies" = Shop for HP Supplies
"SysInfo" = Creative Systeminformationen
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.0.0
"VTPlus32 für WinTV (German)" = VTPlus32 für WinTV (German)
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01007" = Microsoft User-Mode Driver Framework Feature Pack 1.7
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 17.06.2012 06:25:08 | Computer Name = CR-LAPTOP | Source = UserInit | ID = 1000
Description = Folgendes Skript konnte nicht ausgeführt werden: logon.cmd. Das System
 kann die angegebene Datei nicht finden. 
 
Error - 17.06.2012 07:39:36 | Computer Name = CR-LAPTOP | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
 werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
 hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
 
Error - 17.06.2012 07:39:37 | Computer Name = CR-LAPTOP | Source = AutoEnrollment | ID = 15
Description = Die automatische Zertifikatregistrierung für "lokaler Computer" konnte
 keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne
 ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.  Die Registrierung
 wird nicht durchgeführt.
 
Error - 17.06.2012 07:40:00 | Computer Name = CR-LAPTOP | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
 werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
 hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
 
Error - 17.06.2012 07:40:28 | Computer Name = CR-LAPTOP | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung ghosttray.exe, Version 9.0.1.3874, fehlgeschlagenes
 Modul ghosttray.exe, Version 9.0.1.3874, Fehleradresse 0x00095ef7.
 
Error - 17.06.2012 07:41:24 | Computer Name = CR-LAPTOP | Source = UserInit | ID = 1000
Description = Folgendes Skript konnte nicht ausgeführt werden: logon.cmd. Das System
 kann die angegebene Datei nicht finden. 
 
Error - 18.06.2012 12:01:12 | Computer Name = CR-LAPTOP | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
 werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
 hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
 
Error - 18.06.2012 12:01:13 | Computer Name = CR-LAPTOP | Source = AutoEnrollment | ID = 15
Description = Die automatische Zertifikatregistrierung für "lokaler Computer" konnte
 keine Verbindung zum Active Directory (0x8007054b) herstellen. Die angegebene Domäne
 ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.  Die Registrierung
 wird nicht durchgeführt.
 
Error - 18.06.2012 12:01:21 | Computer Name = CR-LAPTOP | Source = Userenv | ID = 1054
Description = Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt
 werden. (Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung
 hergestellt werden. ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.
 
Error - 18.06.2012 12:02:51 | Computer Name = CR-LAPTOP | Source = UserInit | ID = 1000
Description = Folgendes Skript konnte nicht ausgeführt werden: logon.cmd. Das System
 kann die angegebene Datei nicht finden. 
 
[ OSession Events ]
Error - 16.10.2008 09:44:22 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 79
 seconds with 60 seconds of active time.  This session ended with a crash.
 
Error - 16.10.2008 09:46:27 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 122
 seconds with 120 seconds of active time.  This session ended with a crash.
 
Error - 16.10.2008 09:48:31 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 23
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 16.10.2008 09:53:28 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 414
 seconds with 120 seconds of active time.  This session ended with a crash.
 
Error - 16.10.2008 09:56:48 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 56
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 16.10.2008 09:57:21 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 27
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 16.10.2008 09:58:25 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 61
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 16.10.2008 10:05:13 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 405
 seconds with 60 seconds of active time.  This session ended with a crash.
 
Error - 24.02.2009 12:13:03 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 53
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 06.01.2010 09:33:22 | Computer Name = CR-LAPTOP | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 6, Application Name: Microsoft Office Outlook, Application Version:
 12.0.6514.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 2493
 seconds with 1080 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 17.06.2012 08:07:56 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 17.06.2012 08:22:58 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 29 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 18.06.2012 12:01:12 | Computer Name = CR-LAPTOP | Source = NETLOGON | ID = 5719
Description = Es steht kein Domänencontroller für die Domäne HYDROINGENIEURE aus
 folgendem Grund zur  Verfügung:  %%1311.    Stellen Sie sicher, dass der Computer mit
dem Netzwerk verbunden ist, und  versuchen Sie es erneut. Wenden Sie sich an den Domänenadministrator,
 wenn  das Problem weiterhin besteht.
 
Error - 18.06.2012 12:01:22 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 18.06.2012 12:01:22 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 18.06.2012 12:01:23 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 18.06.2012 12:03:10 | Computer Name = CR-LAPTOP | Source = Windows Update Agent | ID = 16
Description = Verbindung nicht möglich: Es konnte keine Verbindung mit dem Dienst
 "Automatische Updates" hergestellt werden, daher können Updates nicht nach dem
angegebenen Zeitplan heruntergeladen und installiert werden. Es wird weiterhin versucht,
 eine Verbindung herzustellen.
 
Error - 18.06.2012 12:09:26 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 18.06.2012 14:55:40 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 18.06.2012 15:04:06 | Computer Name = CR-LAPTOP | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
 Zeitquellen  konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb  der
 nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung  mit der Quelle
 herzustellen.  Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
 
< End of report >

--- --- ---
[/code]


VG
Chris

cosinus 18.06.2012 21:39

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.12.2.100006
FF - prefs.js..network.proxy.type: 4
FF - user.js - File not found
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName})
O4 - HKCU..\Run: [sryliqcomvrryoy] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sryliqco.exe File not found
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\Shell - "" = AutoRun
O33 - MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\Shell - "" = AutoRun
O33 - MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
O33 - MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\Shell - "" = AutoRun
O33 - MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\Shell - "" = AutoRun
O33 - MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{d796363a-9939-11de-8c7c-001e3799671c}\Shell\AutoRun\command - "" = WScript.exe Arriba.js
[2012.02.04 16:46:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\AskToolbar
:Files
C:\Programme\Ask.com
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Chris22 19.06.2012 10:45

Hi Arne,

OTL-Fix funktioniert irgendwie nicht. Das Programm meldet "killing process - DO NOT INTERRUPT", aber es passiert nichts weiter.

Liegt das vllt daran, dass ich vorher einen AVIRA Vollscan durchgeführt habe und er die gefundenen exe-Dateien in Quarantäne gepackt hat?

Gruß
Chris

cosinus 19.06.2012 11:36

Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.

Chris22 19.06.2012 20:19

Jetzt hat es funktioniert. Super. Hier nun das log nach dem fixen:

Code:

All processes killed
========== OTL ==========
Prefs.js: toolbar@ask.com:3.12.2.100006 removed from extensions.enabledItems
Prefs.js: 4 removed from network.proxy.type
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
C:\Programme\Ask.com\GenericAskToolbar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Programme\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
File C:\Programme\Ask.com\GenericAskToolbar.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ApnUpdater deleted successfully.
C:\Programme\Ask.com\Updater\Updater.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\sryliqcomvrryoy deleted successfully.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1e777c40-be33-11de-8cc2-001d09b26259}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1e777c40-be33-11de-8cc2-001d09b26259}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1e777c40-be33-11de-8cc2-001d09b26259}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1e777c40-be33-11de-8cc2-001d09b26259}\ not found.
File G:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3fdf50-5421-11de-8bd1-001d09b26259}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3fdf50-5421-11de-8bd1-001d09b26259}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6d3fdf50-5421-11de-8bd1-001d09b26259}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6d3fdf50-5421-11de-8bd1-001d09b26259}\ not found.
File F:\LaunchU3.exe -a not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d70b2668-ced4-11df-8ed5-001e3799671c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d70b2668-ced4-11df-8ed5-001e3799671c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d70b2668-ced4-11df-8ed5-001e3799671c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d70b2668-ced4-11df-8ed5-001e3799671c}\ not found.
File G:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d70b266a-ced4-11df-8ed5-001d09b26259}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d70b266a-ced4-11df-8ed5-001d09b26259}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d70b266a-ced4-11df-8ed5-001d09b26259}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d70b266a-ced4-11df-8ed5-001d09b26259}\ not found.
File G:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d796363a-9939-11de-8c7c-001e3799671c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d796363a-9939-11de-8c7c-001e3799671c}\ not found.
File WScript.exe Arriba.js not found.
C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\AskToolbar folder moved successfully.
========== FILES ==========
C:\Programme\Ask.com\Updater folder moved successfully.
C:\Programme\Ask.com\assets\oobe folder moved successfully.
C:\Programme\Ask.com\assets folder moved successfully.
C:\Programme\Ask.com folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 33804 bytes
->Temporary Internet Files folder emptied: 111826 bytes
 
User: administrator.HYDROING
->Temp folder emptied: 6261744 bytes
->Temporary Internet Files folder emptied: 37153 bytes
 
User: administrator.HYDROINGENIEURE
->Temp folder emptied: 33804 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: All Users
 
User: cr
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 53744654 bytes
->Java cache emptied: 93138 bytes
->FireFox cache emptied: 93083676 bytes
->Flash cache emptied: 10181 bytes
 
User: cr.HYDROINGENIEURE
->Temp folder emptied: 757476905 bytes
->Temporary Internet Files folder emptied: 257419717 bytes
->Java cache emptied: 30829048 bytes
->FireFox cache emptied: 219066153 bytes
->Flash cache emptied: 4082 bytes
 
User: Default User
->Temp folder emptied: 32768 bytes
->Temporary Internet Files folder emptied: 32768 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 40556736 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 2933127 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 14435707 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.408,00 mb
 
 
[EMPTYFLASH]
 
User: Administrator
 
User: administrator.HYDROING
 
User: administrator.HYDROINGENIEURE
 
User: All Users
 
User: cr
->Flash cache emptied: 0 bytes
 
User: cr.HYDROINGENIEURE
->Flash cache emptied: 0 bytes
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.49.0 log created on 06192012_210709

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


cosinus 20.06.2012 10:30

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Chris22 20.06.2012 19:42

N'abend, so sieht das TDSSKiller log aus:

Code:

20:35:04.0640 5404        TDSS rootkit removing tool 2.7.40.0 Jun 15 2012 15:13:31
20:35:04.0921 5404        ============================================================
20:35:04.0921 5404        Current date / time: 2012/06/20 20:35:04.0921
20:35:04.0921 5404        SystemInfo:
20:35:04.0921 5404       
20:35:04.0921 5404        OS Version: 5.1.2600 ServicePack: 3.0
20:35:04.0921 5404        Product type: Workstation
20:35:04.0921 5404        ComputerName: CR-LAPTOP
20:35:04.0921 5404        UserName: cr
20:35:04.0921 5404        Windows directory: C:\WINDOWS
20:35:04.0921 5404        System windows directory: C:\WINDOWS
20:35:04.0921 5404        Processor architecture: Intel x86
20:35:04.0921 5404        Number of processors: 2
20:35:04.0921 5404        Page size: 0x1000
20:35:04.0921 5404        Boot type: Normal boot
20:35:04.0921 5404        ============================================================
20:35:06.0218 5404        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
20:35:06.0218 5404        ============================================================
20:35:06.0218 5404        \Device\Harddisk0\DR0:
20:35:06.0218 5404        MBR partitions:
20:35:06.0218 5404        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3AD4F, BlocksNum 0x50053A7
20:35:06.0234 5404        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x5040135, BlocksNum 0xD9D898C
20:35:06.0234 5404        ============================================================
20:35:06.0296 5404        C: <-> \Device\Harddisk0\DR0\Partition0
20:35:06.0343 5404        D: <-> \Device\Harddisk0\DR0\Partition1
20:35:06.0406 5404        ============================================================
20:35:06.0406 5404        Initialize success
20:35:06.0406 5404        ============================================================
20:35:24.0921 4740        ============================================================
20:35:24.0921 4740        Scan started
20:35:24.0921 4740        Mode: Manual; SigCheck; TDLFS;
20:35:24.0921 4740        ============================================================
20:35:25.0421 4740        Abiosdsk - ok
20:35:25.0437 4740        abp480n5        (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
20:35:26.0859 4740        abp480n5 - ok
20:35:26.0906 4740        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
20:35:27.0031 4740        ACPI - ok
20:35:27.0046 4740        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
20:35:27.0140 4740        ACPIEC - ok
20:35:27.0171 4740        adpu160m        (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys
20:35:27.0265 4740        adpu160m - ok
20:35:27.0281 4740        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
20:35:27.0375 4740        aec - ok
20:35:27.0390 4740        AegisP          (a1ad1a4a9f18d900ca9c93fa3efdcb56) C:\WINDOWS\system32\DRIVERS\AegisP.sys
20:35:27.0421 4740        AegisP - ok
20:35:27.0453 4740        AFD            (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
20:35:27.0484 4740        AFD - ok
20:35:27.0500 4740        agp440          (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
20:35:27.0593 4740        agp440 - ok
20:35:27.0609 4740        agpCPQ          (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
20:35:27.0703 4740        agpCPQ - ok
20:35:27.0734 4740        Aha154x        (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys
20:35:27.0765 4740        Aha154x - ok
20:35:27.0796 4740        aic78u2        (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys
20:35:27.0875 4740        aic78u2 - ok
20:35:27.0890 4740        aic78xx        (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys
20:35:27.0968 4740        aic78xx - ok
20:35:27.0984 4740        Alerter        (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
20:35:28.0078 4740        Alerter - ok
20:35:28.0093 4740        ALG            (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
20:35:28.0125 4740        ALG - ok
20:35:28.0156 4740        AliIde          (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys
20:35:28.0250 4740        AliIde - ok
20:35:28.0265 4740        alim1541        (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys
20:35:28.0343 4740        alim1541 - ok
20:35:28.0359 4740        amdagp          (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys
20:35:28.0437 4740        amdagp - ok
20:35:28.0453 4740        amsint          (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys
20:35:28.0515 4740        amsint - ok
20:35:28.0593 4740        AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\sched.exe
20:35:28.0609 4740        AntiVirSchedulerService - ok
20:35:28.0640 4740        AntiVirService  (a489be6bb0aa1ff406b488b60542314b) D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avguard.exe
20:35:28.0640 4740        AntiVirService - ok
20:35:28.0703 4740        AntiVirWebService (676894fa57b671fec5c3f05f8929e03b) D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\AVWEBGRD.EXE
20:35:28.0718 4740        AntiVirWebService - ok
20:35:28.0765 4740        ApfiltrService  (350f19eb5fe4ec37a2414df56cde1aa8) C:\WINDOWS\system32\DRIVERS\Apfiltr.sys
20:35:28.0890 4740        ApfiltrService - ok
20:35:28.0921 4740        APPDRV          (ec94e05b76d033b74394e7b2175103cf) C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS
20:35:28.0937 4740        APPDRV ( UnsignedFile.Multi.Generic ) - warning
20:35:28.0937 4740        APPDRV - detected UnsignedFile.Multi.Generic (1)
20:35:28.0953 4740        AppMgmt        (d45960be52c3c610d361977057f98c54) C:\WINDOWS\System32\appmgmts.dll
20:35:29.0031 4740        AppMgmt - ok
20:35:29.0046 4740        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
20:35:29.0140 4740        Arp1394 - ok
20:35:29.0156 4740        asc            (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys
20:35:29.0250 4740        asc - ok
20:35:29.0265 4740        asc3350p        (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys
20:35:29.0312 4740        asc3350p - ok
20:35:29.0312 4740        asc3550        (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys
20:35:29.0390 4740        asc3550 - ok
20:35:29.0421 4740        ASFIPmon - ok
20:35:29.0515 4740        aspnet_state    (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
20:35:29.0546 4740        aspnet_state - ok
20:35:29.0578 4740        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
20:35:29.0656 4740        AsyncMac - ok
20:35:29.0687 4740        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
20:35:29.0765 4740        atapi - ok
20:35:29.0781 4740        Atdisk - ok
20:35:29.0828 4740        atksgt          (f0d933b42cd0594048e4d5200ae9e417) C:\WINDOWS\system32\DRIVERS\atksgt.sys
20:35:29.0890 4740        atksgt - ok
20:35:29.0906 4740        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
20:35:30.0000 4740        Atmarpc - ok
20:35:30.0031 4740        AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
20:35:30.0109 4740        AudioSrv - ok
20:35:30.0140 4740        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
20:35:30.0218 4740        audstub - ok
20:35:30.0250 4740        avgntflt        (d5541f0afb767e85fc412fc609d96a74) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
20:35:30.0265 4740        avgntflt - ok
20:35:30.0281 4740        avipbb          (7d967a682d4694df7fa57d63a2db01fe) C:\WINDOWS\system32\DRIVERS\avipbb.sys
20:35:30.0296 4740        avipbb - ok
20:35:30.0312 4740        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
20:35:30.0312 4740        avkmgr - ok
20:35:30.0359 4740        b57w2k          (f96038aa1ec4013a93d2420fc689d1e9) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
20:35:30.0390 4740        b57w2k - ok
20:35:30.0406 4740        BASFND          (5c68ac6f3e5b3e6d6a78e97d05e42c3a) C:\Programme\Broadcom\ASFIPMon\BASFND.sys
20:35:30.0421 4740        BASFND ( UnsignedFile.Multi.Generic ) - warning
20:35:30.0421 4740        BASFND - detected UnsignedFile.Multi.Generic (1)
20:35:30.0453 4740        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
20:35:30.0531 4740        Beep - ok
20:35:30.0578 4740        BITS            (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
20:35:30.0671 4740        BITS - ok
20:35:30.0718 4740        Browser        (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
20:35:30.0796 4740        Browser - ok
20:35:30.0828 4740        cbidf          (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
20:35:30.0890 4740        cbidf - ok
20:35:30.0906 4740        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
20:35:30.0968 4740        cbidf2k - ok
20:35:31.0031 4740        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
20:35:31.0125 4740        CCDECODE - ok
20:35:31.0156 4740        cd20xrnt        (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
20:35:31.0203 4740        cd20xrnt - ok
20:35:31.0234 4740        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
20:35:31.0328 4740        Cdaudio - ok
20:35:31.0343 4740        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
20:35:31.0421 4740        Cdfs - ok
20:35:31.0437 4740        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
20:35:31.0515 4740        Cdrom - ok
20:35:31.0515 4740        Changer - ok
20:35:31.0546 4740        CiSvc          (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
20:35:31.0625 4740        CiSvc - ok
20:35:31.0656 4740        ClipSrv        (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
20:35:31.0734 4740        ClipSrv - ok
20:35:31.0812 4740        clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:35:31.0875 4740        clr_optimization_v2.0.50727_32 - ok
20:35:31.0906 4740        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
20:35:31.0984 4740        CmBatt - ok
20:35:32.0015 4740        CmdIde          (c687f81290303d90099b027a6474f99f) C:\WINDOWS\system32\DRIVERS\cmdide.sys
20:35:32.0093 4740        CmdIde - ok
20:35:32.0109 4740        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
20:35:32.0203 4740        Compbatt - ok
20:35:32.0203 4740        COMSysApp - ok
20:35:32.0218 4740        Cpqarray        (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys
20:35:32.0312 4740        Cpqarray - ok
20:35:32.0328 4740        CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
20:35:32.0406 4740        CryptSvc - ok
20:35:32.0437 4740        dac2w2k        (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
20:35:32.0531 4740        dac2w2k - ok
20:35:32.0546 4740        dac960nt        (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys
20:35:32.0625 4740        dac960nt - ok
20:35:32.0656 4740        DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
20:35:32.0687 4740        DcomLaunch - ok
20:35:32.0734 4740        Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
20:35:32.0828 4740        Dhcp - ok
20:35:32.0828 4740        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
20:35:32.0921 4740        Disk - ok
20:35:32.0968 4740        DLABMFSM        (0659e6e0a95564f958d9df7313f7701e) C:\WINDOWS\system32\DLA\DLABMFSM.SYS
20:35:32.0968 4740        DLABMFSM - ok
20:35:32.0984 4740        DLABOIOM        (8691c78908f0bd66170669db268369f2) C:\WINDOWS\system32\DLA\DLABOIOM.SYS
20:35:32.0984 4740        DLABOIOM - ok
20:35:33.0000 4740        DLACDBHM        (76167b5eb2dffc729edc36386876b40b) C:\WINDOWS\system32\Drivers\DLACDBHM.SYS
20:35:33.0000 4740        DLACDBHM - ok
20:35:33.0015 4740        DLADResM        (a8dab4d53fb6dc4977c1ca3d28001053) C:\WINDOWS\system32\DLA\DLADResM.SYS
20:35:33.0015 4740        DLADResM - ok
20:35:33.0031 4740        DLAIFS_M        (1aeca2afa5005ce4a550cf8eb55a8c88) C:\WINDOWS\system32\DLA\DLAIFS_M.SYS
20:35:33.0046 4740        DLAIFS_M - ok
20:35:33.0046 4740        DLAOPIOM        (840e7f6abb885c72b9ffddb022ef5b6d) C:\WINDOWS\system32\DLA\DLAOPIOM.SYS
20:35:33.0062 4740        DLAOPIOM - ok
20:35:33.0062 4740        DLAPoolM        (0294d18731ac05da80132ce88f8a876b) C:\WINDOWS\system32\DLA\DLAPoolM.SYS
20:35:33.0062 4740        DLAPoolM - ok
20:35:33.0078 4740        DLARTL_M        (91886fed52a3f9966207bce46cfd794f) C:\WINDOWS\system32\Drivers\DLARTL_M.SYS
20:35:33.0078 4740        DLARTL_M - ok
20:35:33.0078 4740        DLAUDFAM        (cca4e121d599d7d1706a30f603731e59) C:\WINDOWS\system32\DLA\DLAUDFAM.SYS
20:35:33.0093 4740        DLAUDFAM - ok
20:35:33.0093 4740        DLAUDF_M        (7dab85c33135df24419951da4e7d38e5) C:\WINDOWS\system32\DLA\DLAUDF_M.SYS
20:35:33.0109 4740        DLAUDF_M - ok
20:35:33.0109 4740        dmadmin - ok
20:35:33.0171 4740        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
20:35:33.0281 4740        dmboot - ok
20:35:33.0281 4740        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
20:35:33.0375 4740        dmio - ok
20:35:33.0390 4740        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
20:35:33.0468 4740        dmload - ok
20:35:33.0500 4740        dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
20:35:33.0578 4740        dmserver - ok
20:35:33.0593 4740        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
20:35:33.0671 4740        DMusic - ok
20:35:33.0703 4740        Dnscache        (8c9ed3b2834aae63081ab2da831c6fe9) C:\WINDOWS\System32\dnsrslvr.dll
20:35:33.0781 4740        Dnscache - ok
20:35:33.0796 4740        Dot3svc        (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
20:35:33.0906 4740        Dot3svc - ok
20:35:33.0921 4740        dpti2o          (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys
20:35:34.0000 4740        dpti2o - ok
20:35:34.0015 4740        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
20:35:34.0093 4740        drmkaud - ok
20:35:34.0125 4740        DRVMCDB        (c00440385cf9f3d142917c63f989e244) C:\WINDOWS\system32\Drivers\DRVMCDB.SYS
20:35:34.0140 4740        DRVMCDB - ok
20:35:34.0140 4740        DRVNDDM        (6e6ab29d3c06e64ce81feacda85394b5) C:\WINDOWS\system32\Drivers\DRVNDDM.SYS
20:35:34.0140 4740        DRVNDDM - ok
20:35:34.0171 4740        DXEC01          (549734664886d91222969845e4311d1b) C:\WINDOWS\system32\drivers\dxec01.sys
20:35:34.0171 4740        DXEC01 ( UnsignedFile.Multi.Generic ) - warning
20:35:34.0171 4740        DXEC01 - detected UnsignedFile.Multi.Generic (1)
20:35:34.0203 4740        E100B          (a6de5342417fec3c0aa8efebb899c431) C:\WINDOWS\system32\DRIVERS\e100b325.sys
20:35:34.0296 4740        E100B - ok
20:35:34.0328 4740        EapHost        (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
20:35:34.0406 4740        EapHost - ok
20:35:34.0437 4740        ERSvc          (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
20:35:34.0515 4740        ERSvc - ok
20:35:34.0546 4740        Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
20:35:34.0562 4740        Eventlog - ok
20:35:34.0593 4740        EventSystem    (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
20:35:34.0640 4740        EventSystem - ok
20:35:34.0718 4740        EvtEng          (e71b03ff6b819ae1a286aa27e956d523) C:\Programme\Intel\Wireless\Bin\EvtEng.exe
20:35:34.0750 4740        EvtEng ( UnsignedFile.Multi.Generic ) - warning
20:35:34.0750 4740        EvtEng - detected UnsignedFile.Multi.Generic (1)
20:35:34.0750 4740        ewusbnet - ok
20:35:34.0796 4740        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
20:35:34.0875 4740        Fastfat - ok
20:35:34.0906 4740        FastUserSwitchingCompatibility (40602ebfbe06aa075c8e4560743f6883) C:\WINDOWS\System32\shsvcs.dll
20:35:34.0968 4740        FastUserSwitchingCompatibility - ok
20:35:35.0015 4740        Fax            (08b8b302af0d1b3b8543429bbac8f21f) C:\WINDOWS\system32\fxssvc.exe
20:35:35.0093 4740        Fax - ok
20:35:35.0109 4740        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
20:35:35.0187 4740        Fdc - ok
20:35:35.0203 4740        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
20:35:35.0281 4740        Fips - ok
20:35:35.0390 4740        FirebirdServerMAGIXInstance (167d24a045499ebef438f231976158df) D:\Programme\MAGIX\Common\Database\bin\fbserver.exe
20:35:35.0468 4740        FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - warning
20:35:35.0468 4740        FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic (1)
20:35:35.0484 4740        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
20:35:35.0562 4740        Flpydisk - ok
20:35:35.0609 4740        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
20:35:35.0687 4740        FltMgr - ok
20:35:35.0781 4740        FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
20:35:35.0812 4740        FontCache3.0.0.0 - ok
20:35:35.0843 4740        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
20:35:35.0921 4740        Fs_Rec - ok
20:35:35.0953 4740        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
20:35:36.0031 4740        Ftdisk - ok
20:35:36.0062 4740        GearAspiWDM    (d9d93a84da53e0bd515a62b3c4aeea78) C:\WINDOWS\system32\drivers\GearAspiWDM.sys
20:35:36.0062 4740        GearAspiWDM - ok
20:35:36.0078 4740        GEARSecurity    (b6e01969246fcb67470e87e6957ee147) C:\WINDOWS\System32\GEARSec.exe
20:35:36.0093 4740        GEARSecurity ( UnsignedFile.Multi.Generic ) - warning
20:35:36.0093 4740        GEARSecurity - detected UnsignedFile.Multi.Generic (1)
20:35:36.0125 4740        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
20:35:36.0203 4740        Gpc - ok
20:35:36.0234 4740        grmnusb        (6003bc70f1a8307262bd3c941bda0b7e) C:\WINDOWS\system32\drivers\grmnusb.sys
20:35:36.0265 4740        grmnusb - ok
20:35:36.0296 4740        guardian2      (7031a936832967a93b0e5d5f1c76745a) C:\WINDOWS\system32\Drivers\oz776.sys
20:35:36.0328 4740        guardian2 - ok
20:35:36.0421 4740        HauppaugeTVServer (593fa686fc0a5993784271f8ef6db596) D:\Programme\WinTV\TVServer\HauppaugeTVServer.exe
20:35:36.0453 4740        HauppaugeTVServer ( UnsignedFile.Multi.Generic ) - warning
20:35:36.0453 4740        HauppaugeTVServer - detected UnsignedFile.Multi.Generic (1)
20:35:36.0484 4740        hcw17bda        (03a0f87b3deac103197eece096072073) C:\WINDOWS\system32\drivers\hcw17bda.sys
20:35:36.0531 4740        hcw17bda - ok
20:35:36.0578 4740        hcw95bda        (a036414384b1f3f36d7e40286cf6dd07) C:\WINDOWS\system32\Drivers\hcw95bda.sys
20:35:36.0640 4740        hcw95bda - ok
20:35:36.0656 4740        hcw95rc        (a83862f32f86da77b1ab3a11e18bb62f) C:\WINDOWS\system32\DRIVERS\hcw95rc.sys
20:35:36.0671 4740        hcw95rc - ok
20:35:36.0703 4740        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
20:35:36.0796 4740        HDAudBus - ok
20:35:36.0843 4740        helpsvc        (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
20:35:36.0921 4740        helpsvc - ok
20:35:36.0953 4740        HidServ        (b35da85e60c0103f2e4104532da2f12b) C:\WINDOWS\System32\hidserv.dll
20:35:37.0031 4740        HidServ - ok
20:35:37.0046 4740        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
20:35:37.0125 4740        HidUsb - ok
20:35:37.0140 4740        hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
20:35:37.0218 4740        hkmsvc - ok
20:35:37.0250 4740        hpn            (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys
20:35:37.0328 4740        hpn - ok
20:35:37.0421 4740        hpqcxs08        (ce0fcec4d4d860f36d972759b11eaf0f) C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll
20:35:37.0453 4740        hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning
20:35:37.0453 4740        hpqcxs08 - detected UnsignedFile.Multi.Generic (1)
20:35:37.0484 4740        hpqddsvc        (7da3211ac63edd90b8eca1ca1abfd43b) C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll
20:35:37.0500 4740        hpqddsvc ( UnsignedFile.Multi.Generic ) - warning
20:35:37.0500 4740        hpqddsvc - detected UnsignedFile.Multi.Generic (1)
20:35:37.0531 4740        HPZid412        (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
20:35:37.0734 4740        HPZid412 - ok
20:35:37.0765 4740        HPZipr12        (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
20:35:37.0796 4740        HPZipr12 - ok
20:35:37.0828 4740        HPZius12        (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
20:35:37.0859 4740        HPZius12 - ok
20:35:37.0890 4740        HSFHWAZL        (290cdbb05903742ea06b7203c5a662f5) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
20:35:37.0921 4740        HSFHWAZL - ok
20:35:37.0984 4740        HSF_DPV        (7ab812355f98858b9ecdd46e6fcc221f) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
20:35:38.0046 4740        HSF_DPV - ok
20:35:38.0078 4740        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
20:35:38.0125 4740        HTTP - ok
20:35:38.0156 4740        HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
20:35:38.0250 4740        HTTPFilter - ok
20:35:38.0250 4740        hwdatacard - ok
20:35:38.0296 4740        hwpsgt          (a439ebd90afdb1f516c875b9b317832f) C:\WINDOWS\system32\DRIVERS\hwpsgt.sys
20:35:38.0312 4740        hwpsgt ( UnsignedFile.Multi.Generic ) - warning
20:35:38.0312 4740        hwpsgt - detected UnsignedFile.Multi.Generic (1)
20:35:38.0312 4740        hwusbdev - ok
20:35:38.0343 4740        i2omgmt        (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys
20:35:38.0421 4740        i2omgmt - ok
20:35:38.0437 4740        i2omp          (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys
20:35:38.0531 4740        i2omp - ok
20:35:38.0562 4740        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
20:35:38.0640 4740        i8042prt - ok
20:35:38.0750 4740        idsvc          (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
20:35:38.0796 4740        idsvc - ok
20:35:38.0828 4740        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
20:35:38.0906 4740        Imapi - ok
20:35:38.0937 4740        ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
20:35:39.0015 4740        ImapiService - ok
20:35:39.0046 4740        ini910u        (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys
20:35:39.0109 4740        ini910u - ok
20:35:39.0125 4740        IntelIde        (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
20:35:39.0218 4740        IntelIde - ok
20:35:39.0250 4740        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
20:35:39.0328 4740        intelppm - ok
20:35:39.0343 4740        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
20:35:39.0421 4740        Ip6Fw - ok
20:35:39.0453 4740        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
20:35:39.0531 4740        IpFilterDriver - ok
20:35:39.0546 4740        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
20:35:39.0609 4740        IpInIp - ok
20:35:39.0640 4740        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
20:35:39.0734 4740        IpNat - ok
20:35:39.0750 4740        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
20:35:39.0812 4740        IPSec - ok
20:35:39.0828 4740        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
20:35:39.0890 4740        IRENUM - ok
20:35:39.0890 4740        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
20:35:39.0968 4740        isapnp - ok
20:35:40.0046 4740        JavaQuickStarterService (a456937acc87bb40d7e2331f1e3a2ac5) D:\Programme\bin\jqs.exe
20:35:40.0062 4740        JavaQuickStarterService - ok
20:35:40.0093 4740        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
20:35:40.0171 4740        Kbdclass - ok
20:35:40.0187 4740        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
20:35:40.0250 4740        kbdhid - ok
20:35:40.0265 4740        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
20:35:40.0343 4740        kmixer - ok
20:35:40.0359 4740        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
20:35:40.0421 4740        KSecDD - ok
20:35:40.0453 4740        lanmanserver    (d6eb4916b203cbe525f8eff5fd5ab16c) C:\WINDOWS\System32\srvsvc.dll
20:35:40.0531 4740        lanmanserver - ok
20:35:40.0562 4740        lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
20:35:40.0593 4740        lanmanworkstation - ok
20:35:40.0593 4740        lbrtfdc - ok
20:35:40.0609 4740        lemsgt          (057da656166893842dd401c25a058c4e) C:\WINDOWS\system32\DRIVERS\lemsgt.sys
20:35:40.0625 4740        lemsgt ( UnsignedFile.Multi.Generic ) - warning
20:35:40.0625 4740        lemsgt - detected UnsignedFile.Multi.Generic (1)
20:35:40.0640 4740        lirsgt          (f8a7212d0864ef5e9185fb95e6623f4d) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
20:35:40.0656 4740        lirsgt - ok
20:35:40.0671 4740        LmHosts        (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
20:35:40.0750 4740        LmHosts - ok
20:35:40.0781 4740        MBAMProtector  (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys
20:35:40.0781 4740        MBAMProtector - ok
20:35:40.0859 4740        MBAMService    (ba400ed640bca1eae5c727ae17c10207) d:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
20:35:40.0875 4740        MBAMService - ok
20:35:40.0906 4740        mdmxsdk        (0cea2d0d3fa284b85ed5b68365114f76) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
20:35:40.0921 4740        mdmxsdk - ok
20:35:40.0953 4740        Messenger      (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
20:35:41.0031 4740        Messenger - ok
20:35:41.0125 4740        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
20:35:41.0203 4740        mnmdd - ok
20:35:41.0234 4740        mnmsrvc        (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
20:35:41.0312 4740        mnmsrvc - ok
20:35:41.0343 4740        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
20:35:41.0421 4740        Modem - ok
20:35:41.0437 4740        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
20:35:41.0515 4740        Mouclass - ok
20:35:41.0546 4740        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
20:35:41.0609 4740        mouhid - ok
20:35:41.0640 4740        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
20:35:41.0718 4740        MountMgr - ok
20:35:41.0796 4740        MozillaMaintenance (15d5398eed42c2504bb3d4fc875c15d1) C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
20:35:41.0812 4740        MozillaMaintenance - ok
20:35:41.0843 4740        MPE            (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
20:35:41.0937 4740        MPE - ok
20:35:41.0953 4740        mraid35x        (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys
20:35:42.0046 4740        mraid35x - ok
20:35:42.0062 4740        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
20:35:42.0156 4740        MRxDAV - ok
20:35:42.0187 4740        MRxSmb          (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
20:35:42.0234 4740        MRxSmb - ok
20:35:42.0265 4740        MSDTC          (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
20:35:42.0343 4740        MSDTC - ok
20:35:42.0359 4740        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
20:35:42.0437 4740        Msfs - ok
20:35:42.0437 4740        MSIServer - ok
20:35:42.0453 4740        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
20:35:42.0531 4740        MSKSSRV - ok
20:35:42.0546 4740        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
20:35:42.0625 4740        MSPCLOCK - ok
20:35:42.0640 4740        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
20:35:42.0718 4740        MSPQM - ok
20:35:42.0734 4740        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
20:35:42.0812 4740        mssmbios - ok
20:35:42.0843 4740        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
20:35:42.0921 4740        MSTEE - ok
20:35:42.0953 4740        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
20:35:43.0031 4740        Mup - ok
20:35:43.0062 4740        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
20:35:43.0140 4740        NABTSFEC - ok
20:35:43.0171 4740        napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
20:35:43.0265 4740        napagent - ok
20:35:43.0296 4740        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
20:35:43.0375 4740        NDIS - ok
20:35:43.0406 4740        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
20:35:43.0484 4740        NdisIP - ok
20:35:43.0500 4740        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
20:35:43.0578 4740        NdisTapi - ok
20:35:43.0593 4740        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
20:35:43.0671 4740        Ndisuio - ok
20:35:43.0687 4740        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
20:35:43.0781 4740        NdisWan - ok
20:35:43.0796 4740        NDProxy        (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
20:35:43.0875 4740        NDProxy - ok
20:35:43.0906 4740        Net Driver HPZ12 (2969d26eee289be7422aa46fc55f4e38) C:\WINDOWS\system32\HPZinw12.dll
20:35:43.0968 4740        Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
20:35:43.0968 4740        Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
20:35:44.0093 4740        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
20:35:44.0250 4740        NetBIOS - ok
20:35:44.0265 4740        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
20:35:44.0343 4740        NetBT - ok
20:35:44.0375 4740        NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
20:35:44.0453 4740        NetDDE - ok
20:35:44.0468 4740        NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
20:35:44.0531 4740        NetDDEdsdm - ok
20:35:44.0562 4740        Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
20:35:44.0625 4740        Netlogon - ok
20:35:44.0656 4740        Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
20:35:44.0750 4740        Netman - ok
20:35:44.0828 4740        NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:35:44.0828 4740        NetTcpPortSharing - ok
20:35:44.0953 4740        NETw4x32        (b5ab1108b377b5f3d37409fabda01453) C:\WINDOWS\system32\DRIVERS\NETw4x32.sys
20:35:45.0093 4740        NETw4x32 - ok
20:35:45.0187 4740        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
20:35:45.0250 4740        NIC1394 - ok
20:35:45.0312 4740        NICCONFIGSVC    (c82dcfcc00c10b91346abb953ff79ee8) C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
20:35:45.0328 4740        NICCONFIGSVC ( UnsignedFile.Multi.Generic ) - warning
20:35:45.0328 4740        NICCONFIGSVC - detected UnsignedFile.Multi.Generic (1)
20:35:45.0375 4740        Nla            (acd8bd448a74f344d46fcaf21bab92af) C:\WINDOWS\System32\mswsock.dll
20:35:45.0406 4740        Nla - ok
20:35:45.0437 4740        nmwcd          (357ddb51e03cae598c096d95497373d0) C:\WINDOWS\system32\drivers\ccdcmb.sys
20:35:45.0609 4740        nmwcd - ok
20:35:45.0640 4740        nmwcdc          (7cd443f9d36c80e152fadb274089577a) C:\WINDOWS\system32\drivers\ccdcmbo.sys
20:35:45.0703 4740        nmwcdc - ok
20:35:45.0812 4740        Norton Ghost    (f7eaef08e80717e70d00a7e1da9e9ee9) D:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
20:35:45.0859 4740        Norton Ghost ( UnsignedFile.Multi.Generic ) - warning
20:35:45.0859 4740        Norton Ghost - detected UnsignedFile.Multi.Generic (1)
20:35:45.0875 4740        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
20:35:45.0953 4740        Npfs - ok
20:35:45.0984 4740        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
20:35:46.0078 4740        Ntfs - ok
20:35:46.0109 4740        NtLmSsp        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
20:35:46.0171 4740        NtLmSsp - ok
20:35:46.0218 4740        NtmsSvc        (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
20:35:46.0312 4740        NtmsSvc - ok
20:35:46.0343 4740        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
20:35:46.0421 4740        Null - ok
20:35:46.0750 4740        nv              (8129d762cc3e3c5ab9cf2eabc377fb73) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
20:35:47.0078 4740        nv - ok
20:35:47.0203 4740        NVSvc          (7ee6243758619a391491148eabf0e7b7) C:\WINDOWS\system32\nvsvc32.exe
20:35:47.0218 4740        NVSvc - ok
20:35:47.0234 4740        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
20:35:47.0312 4740        NwlnkFlt - ok
20:35:47.0328 4740        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
20:35:47.0406 4740        NwlnkFwd - ok
20:35:47.0484 4740        odserv          (1f0e05dff4f5a833168e49be1256f002) C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
20:35:47.0531 4740        odserv - ok
20:35:47.0578 4740        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
20:35:47.0656 4740        ohci1394 - ok
20:35:47.0703 4740        ose            (5a432a042dae460abe7199b758e8606c) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
20:35:47.0718 4740        ose - ok
20:35:47.0750 4740        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
20:35:47.0828 4740        Parport - ok
20:35:47.0843 4740        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
20:35:47.0921 4740        PartMgr - ok
20:35:47.0937 4740        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
20:35:48.0031 4740        ParVdm - ok
20:35:48.0046 4740        PBADRV          (9ec004140e1b675acdeb07f66ee797a4) C:\WINDOWS\system32\DRIVERS\PBADRV.sys
20:35:48.0062 4740        PBADRV - ok
20:35:48.0078 4740        pccsmcfd        (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
20:35:48.0109 4740        pccsmcfd - ok
20:35:48.0109 4740        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
20:35:48.0203 4740        PCI - ok
20:35:48.0203 4740        PCIDump - ok
20:35:48.0218 4740        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
20:35:48.0296 4740        PCIIde - ok
20:35:48.0312 4740        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
20:35:48.0406 4740        Pcmcia - ok
20:35:48.0406 4740        PDCOMP - ok
20:35:48.0421 4740        PDFRAME - ok
20:35:48.0421 4740        PDRELI - ok
20:35:48.0421 4740        PDRFRAME - ok
20:35:48.0453 4740        perc2          (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys
20:35:48.0531 4740        perc2 - ok
20:35:48.0546 4740        perc2hib        (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys
20:35:48.0625 4740        perc2hib - ok
20:35:48.0656 4740        PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
20:35:48.0687 4740        PlugPlay - ok
20:35:48.0703 4740        Pml Driver HPZ12 (bafc9706bdf425a02b66468ab2605c59) C:\WINDOWS\system32\HPZipm12.dll
20:35:48.0718 4740        Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
20:35:48.0718 4740        Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
20:35:48.0750 4740        PolicyAgent    (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
20:35:48.0812 4740        PolicyAgent - ok
20:35:48.0843 4740        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
20:35:48.0937 4740        PptpMiniport - ok
20:35:48.0953 4740        PQIMount        (ee2fcc8ed392a6977118725eba57deea) C:\WINDOWS\system32\drivers\PQIMount.sys
20:35:48.0968 4740        PQIMount ( UnsignedFile.Multi.Generic ) - warning
20:35:48.0968 4740        PQIMount - detected UnsignedFile.Multi.Generic (1)
20:35:48.0984 4740        PQV2i          (37ebf1b8ac2be603e5ba08dbb3c113ab) C:\WINDOWS\system32\drivers\PQV2i.sys
20:35:49.0000 4740        PQV2i ( UnsignedFile.Multi.Generic ) - warning
20:35:49.0000 4740        PQV2i - detected UnsignedFile.Multi.Generic (1)
20:35:49.0000 4740        ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
20:35:49.0062 4740        ProtectedStorage - ok
20:35:49.0093 4740        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
20:35:49.0171 4740        PSched - ok
20:35:49.0187 4740        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
20:35:49.0265 4740        Ptilink - ok
20:35:49.0296 4740        PxHelp20        (feffcfdc528764a04c8ed63d5fa6e711) C:\WINDOWS\system32\Drivers\PxHelp20.sys
20:35:49.0312 4740        PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
20:35:49.0312 4740        PxHelp20 - detected UnsignedFile.Multi.Generic (1)
20:35:49.0328 4740        ql1080          (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys
20:35:49.0390 4740        ql1080 - ok
20:35:49.0406 4740        Ql10wnt        (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
20:35:49.0500 4740        Ql10wnt - ok
20:35:49.0515 4740        ql12160        (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys
20:35:49.0593 4740        ql12160 - ok
20:35:49.0625 4740        ql1240          (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys
20:35:49.0703 4740        ql1240 - ok
20:35:49.0718 4740        ql1280          (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys
20:35:49.0796 4740        ql1280 - ok
20:35:49.0812 4740        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
20:35:49.0906 4740        RasAcd - ok
20:35:49.0921 4740        RasAuto        (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
20:35:50.0015 4740        RasAuto - ok
20:35:50.0031 4740        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
20:35:50.0109 4740        Rasl2tp - ok
20:35:50.0140 4740        RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
20:35:50.0218 4740        RasMan - ok
20:35:50.0234 4740        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
20:35:50.0312 4740        RasPppoe - ok
20:35:50.0328 4740        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
20:35:50.0406 4740        Raspti - ok
20:35:50.0421 4740        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
20:35:50.0515 4740        Rdbss - ok
20:35:50.0531 4740        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
20:35:50.0609 4740        RDPCDD - ok
20:35:50.0625 4740        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
20:35:50.0718 4740        rdpdr - ok
20:35:50.0750 4740        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
20:35:50.0843 4740        RDPWD - ok
20:35:50.0875 4740        RDSessMgr      (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
20:35:50.0968 4740        RDSessMgr - ok
20:35:50.0984 4740        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
20:35:51.0062 4740        redbook - ok
20:35:51.0125 4740        RegSrvc        (2cf574d0965f58e514a2dc94114d7eca) C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
20:35:51.0140 4740        RegSrvc ( UnsignedFile.Multi.Generic ) - warning
20:35:51.0140 4740        RegSrvc - detected UnsignedFile.Multi.Generic (1)
20:35:51.0171 4740        RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
20:35:51.0265 4740        RemoteAccess - ok
20:35:51.0281 4740        RemoteRegistry  (e4cd1f3d84e1c2ca0b8cf7501e201593) C:\WINDOWS\system32\regsvc.dll
20:35:51.0359 4740        RemoteRegistry - ok
20:35:51.0390 4740        RimUsb          (f17713d108aca124a139fde877eef68a) C:\WINDOWS\system32\Drivers\RimUsb.sys
20:35:51.0421 4740        RimUsb - ok
20:35:51.0437 4740        ROOTMODEM      (d8b0b4ade32574b2d9c5cc34dc0dbbe7) C:\WINDOWS\system32\Drivers\RootMdm.sys
20:35:51.0531 4740        ROOTMODEM - ok
20:35:51.0546 4740        RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
20:35:51.0625 4740        RpcLocator - ok
20:35:51.0671 4740        RpcSs          (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
20:35:51.0703 4740        RpcSs - ok
20:35:51.0734 4740        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
20:35:51.0812 4740        RSVP - ok
20:35:51.0890 4740        S24EventMonitor (874173edbd4f2fe711f245855a2ffa23) C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
20:35:51.0921 4740        S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning
20:35:51.0921 4740        S24EventMonitor - detected UnsignedFile.Multi.Generic (1)
20:35:51.0984 4740        s24trans        (eadfb87f911a7a75d1b80617f92901e8) C:\WINDOWS\system32\DRIVERS\s24trans.sys
20:35:51.0984 4740        s24trans ( UnsignedFile.Multi.Generic ) - warning
20:35:51.0984 4740        s24trans - detected UnsignedFile.Multi.Generic (1)
20:35:52.0015 4740        SamSs          (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
20:35:52.0078 4740        SamSs - ok
20:35:52.0109 4740        SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
20:35:52.0203 4740        SCardSvr - ok
20:35:52.0234 4740        Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
20:35:52.0328 4740        Schedule - ok
20:35:52.0343 4740        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
20:35:52.0390 4740        Secdrv - ok
20:35:52.0421 4740        seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
20:35:52.0500 4740        seclogon - ok
20:35:52.0593 4740        SecureStorageService (472946edebf85c1f0b44b6eba01ac9b6) C:\Programme\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe
20:35:52.0609 4740        SecureStorageService ( UnsignedFile.Multi.Generic ) - warning
20:35:52.0609 4740        SecureStorageService - detected UnsignedFile.Multi.Generic (1)
20:35:52.0640 4740        SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
20:35:52.0718 4740        SENS - ok
20:35:52.0750 4740        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
20:35:52.0812 4740        serenum - ok
20:35:52.0828 4740        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
20:35:52.0906 4740        Serial - ok
20:35:52.0968 4740        ServiceLayer    (8988d1f32f56b3cd3f0f6c39f8a91a98) C:\Programme\PC Connectivity Solution\ServiceLayer.exe
20:35:53.0000 4740        ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
20:35:53.0000 4740        ServiceLayer - detected UnsignedFile.Multi.Generic (1)
20:35:53.0031 4740        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
20:35:53.0109 4740        Sfloppy - ok
20:35:53.0140 4740        SharedAccess    (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll
20:35:53.0234 4740        SharedAccess - ok
20:35:53.0250 4740        ShellHWDetection (40602ebfbe06aa075c8e4560743f6883) C:\WINDOWS\System32\shsvcs.dll
20:35:53.0343 4740        ShellHWDetection - ok
20:35:53.0343 4740        Simbad - ok
20:35:53.0375 4740        sisagp          (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys
20:35:53.0453 4740        sisagp - ok
20:35:53.0484 4740        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
20:35:53.0562 4740        SLIP - ok
20:35:53.0593 4740        SONYPVU1        (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
20:35:53.0671 4740        SONYPVU1 - ok
20:35:53.0687 4740        Sparrow        (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys
20:35:53.0734 4740        Sparrow - ok
20:35:53.0750 4740        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
20:35:53.0828 4740        splitter - ok
20:35:53.0859 4740        Spooler        (39356a9cdb6753a6d13a4072a9f5a4bb) C:\WINDOWS\system32\spoolsv.exe
20:35:54.0156 4740        Spooler - ok
20:35:54.0218 4740        sptd            (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
20:35:54.0218 4740        Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
20:35:54.0218 4740        sptd ( LockedFile.Multi.Generic ) - warning
20:35:54.0218 4740        sptd - detected LockedFile.Multi.Generic (1)
20:35:54.0234 4740        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
20:35:54.0265 4740        sr - ok
20:35:54.0312 4740        srservice      (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
20:35:54.0359 4740        srservice - ok
20:35:54.0375 4740        Srv            (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys
20:35:54.0421 4740        Srv - ok
20:35:54.0453 4740        SSDPSRV        (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
20:35:54.0500 4740        SSDPSRV - ok
20:35:54.0546 4740        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
20:35:54.0546 4740        ssmdrv - ok
20:35:54.0578 4740        STacSV          (6f855b5625a47f3ac731a262fdc379a6) C:\WINDOWS\system32\StacSV.exe
20:35:54.0609 4740        STacSV - ok
20:35:54.0687 4740        STHDA          (951801dfb54d86f611f0af47825476f9) C:\WINDOWS\system32\drivers\sthda.sys
20:35:54.0718 4740        STHDA - ok
20:35:54.0781 4740        stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
20:35:54.0875 4740        stisvc - ok
20:35:54.0921 4740        stllssvr        (51778fd315c9882f1cbd932743e62a72) C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
20:35:54.0921 4740        stllssvr ( UnsignedFile.Multi.Generic ) - warning
20:35:54.0921 4740        stllssvr - detected UnsignedFile.Multi.Generic (1)
20:35:54.0968 4740        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
20:35:55.0046 4740        streamip - ok
20:35:55.0062 4740        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
20:35:55.0140 4740        swenum - ok
20:35:55.0156 4740        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
20:35:55.0234 4740        swmidi - ok
20:35:55.0234 4740        SwPrv - ok
20:35:55.0265 4740        symc810        (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys
20:35:55.0328 4740        symc810 - ok
20:35:55.0328 4740        symc8xx        (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys
20:35:55.0421 4740        symc8xx - ok
20:35:55.0437 4740        sym_hi          (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys
20:35:55.0515 4740        sym_hi - ok
20:35:55.0546 4740        sym_u3          (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys
20:35:55.0609 4740        sym_u3 - ok
20:35:55.0625 4740        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
20:35:55.0703 4740        sysaudio - ok
20:35:55.0718 4740        SysmonLog      (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
20:35:55.0796 4740        SysmonLog - ok
20:35:55.0812 4740        TapiSrv        (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
20:35:55.0921 4740        TapiSrv - ok
20:35:55.0937 4740        tbhsd          (c26c6dff638d9e51dc5cc60a7785d057) C:\WINDOWS\system32\drivers\tbhsd.sys
20:35:55.0937 4740        tbhsd - ok
20:35:55.0984 4740        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
20:35:56.0015 4740        Tcpip - ok
20:35:56.0125 4740        tcsd_win32.exe  (23b506262493f1a521683ee88c5fbf60) C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
20:35:56.0234 4740        tcsd_win32.exe ( UnsignedFile.Multi.Generic ) - warning
20:35:56.0234 4740        tcsd_win32.exe - detected UnsignedFile.Multi.Generic (1)
20:35:56.0296 4740        TdmService      (a27d803b21f24a5cfb775944ea4cb130) C:\Programme\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
20:35:56.0312 4740        TdmService ( UnsignedFile.Multi.Generic ) - warning
20:35:56.0312 4740        TdmService - detected UnsignedFile.Multi.Generic (1)
20:35:56.0437 4740        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
20:35:56.0515 4740        TDPIPE - ok
20:35:56.0531 4740        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
20:35:56.0609 4740        TDTCP - ok
20:35:56.0625 4740        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
20:35:56.0703 4740        TermDD - ok
20:35:56.0734 4740        TermService    (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
20:35:56.0812 4740        TermService - ok
20:35:56.0843 4740        Themes          (40602ebfbe06aa075c8e4560743f6883) C:\WINDOWS\System32\shsvcs.dll
20:35:56.0921 4740        Themes - ok
20:35:56.0937 4740        TlntSvr        (03681a1ce77f51586903869a5ab1deab) C:\WINDOWS\system32\tlntsvr.exe
20:35:57.0000 4740        TlntSvr - ok
20:35:57.0015 4740        TosIde          (d213a9247dc347f305a2d4cc9b951487) C:\WINDOWS\system32\DRIVERS\toside.sys
20:35:57.0093 4740        TosIde - ok
20:35:57.0109 4740        tosporte        (8d624d3bd1f2d78bd1c01a2d4e954b4e) C:\WINDOWS\system32\DRIVERS\tosporte.sys
20:35:57.0156 4740        tosporte - ok
20:35:57.0171 4740        tosrfbd        (435ac6cc2abed508ac5a495658cbaf0f) C:\WINDOWS\system32\DRIVERS\tosrfbd.sys
20:35:57.0203 4740        tosrfbd - ok
20:35:57.0218 4740        tosrfbnp        (90c8525bc578aaffe87c2d0ed4379e9e) C:\WINDOWS\system32\Drivers\tosrfbnp.sys
20:35:57.0250 4740        tosrfbnp - ok
20:35:57.0265 4740        Tosrfcom        (5ba1ca3b3cddb1ddc67df473f05d1ec2) C:\WINDOWS\system32\Drivers\tosrfcom.sys
20:35:57.0296 4740        Tosrfcom - ok
20:35:57.0312 4740        Tosrfhid        (28099a4e52148319afa685d93a2244d0) C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
20:35:57.0343 4740        Tosrfhid - ok
20:35:57.0343 4740        tosrfnds        (c52fd27b9adf3a1f22cb90e6bcf9b0cb) C:\WINDOWS\system32\DRIVERS\tosrfnds.sys
20:35:57.0375 4740        tosrfnds - ok
20:35:57.0390 4740        TosRfSnd        (1ff09b64d1e0c82ee81026718d8d47c2) C:\WINDOWS\system32\drivers\tosrfsnd.sys
20:35:57.0421 4740        TosRfSnd - ok
20:35:57.0437 4740        Tosrfusb        (6bc529c5eca0c7654943fd6fab21c5fa) C:\WINDOWS\system32\DRIVERS\tosrfusb.sys
20:35:57.0453 4740        Tosrfusb - ok
20:35:57.0500 4740        TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
20:35:57.0578 4740        TrkWks - ok
20:35:57.0593 4740        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
20:35:57.0671 4740        Udfs - ok
20:35:57.0687 4740        ultra          (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys
20:35:57.0750 4740        ultra - ok
20:35:57.0796 4740        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
20:35:57.0890 4740        Update - ok
20:35:57.0921 4740        upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
20:35:57.0984 4740        upnphost - ok
20:35:58.0015 4740        upperdev        (15629e4d65f97ab5432d6d9597cf6a33) C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys
20:35:58.0062 4740        upperdev - ok
20:35:58.0078 4740        UPS            (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
20:35:58.0156 4740        UPS - ok
20:35:58.0218 4740        USB28xxBGA      (ac3d8d4bcbea55d4acda79b3bb9831ce) C:\WINDOWS\system32\DRIVERS\emBDA.sys
20:35:58.0250 4740        USB28xxBGA - ok
20:35:58.0281 4740        USB28xxOEM      (ec451187684b4dc09234666bc96114c6) C:\WINDOWS\system32\DRIVERS\emOEM.sys
20:35:58.0281 4740        USB28xxOEM - ok
20:35:58.0312 4740        usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
20:35:58.0390 4740        usbaudio - ok
20:35:58.0421 4740        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
20:35:58.0500 4740        usbccgp - ok
20:35:58.0515 4740        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
20:35:58.0593 4740        usbehci - ok
20:35:58.0609 4740        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
20:35:58.0687 4740        usbhub - ok
20:35:58.0703 4740        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
20:35:58.0781 4740        usbprint - ok
20:35:58.0828 4740        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
20:35:58.0906 4740        usbscan - ok
20:35:58.0937 4740        usbser          (1c888b000c2f9492f4b15b5b6b84873e) C:\WINDOWS\system32\DRIVERS\usbser.sys
20:35:59.0015 4740        usbser - ok
20:35:59.0046 4740        UsbserFilt      (5c17e6a11aa8be53f79fd364ba19f0ce) C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys
20:35:59.0078 4740        UsbserFilt - ok
20:35:59.0109 4740        USBSTOR        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
20:35:59.0187 4740        USBSTOR - ok
20:35:59.0187 4740        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
20:35:59.0281 4740        usbuhci - ok
20:35:59.0312 4740        V0330VID        (c31d232a9ccbaa03da67504ec5c208ca) C:\WINDOWS\system32\DRIVERS\V0330Vid.sys
20:35:59.0343 4740        V0330VID - ok
20:35:59.0359 4740        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
20:35:59.0437 4740        VgaSave - ok
20:35:59.0453 4740        viaagp          (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys
20:35:59.0546 4740        viaagp - ok
20:35:59.0562 4740        ViaIde          (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
20:35:59.0640 4740        ViaIde - ok
20:35:59.0656 4740        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
20:35:59.0734 4740        VolSnap - ok
20:35:59.0765 4740        VSS            (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
20:35:59.0843 4740        VSS - ok
20:35:59.0859 4740        w32time        (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
20:35:59.0937 4740        w32time - ok
20:35:59.0953 4740        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
20:36:00.0046 4740        Wanarp - ok
20:36:00.0046 4740        Wave UCSPlus - ok
20:36:00.0140 4740        WaveEnrollmentService (796fda916625be7e5f6cfece15a81c3a) C:\Programme\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe
20:36:00.0171 4740        WaveEnrollmentService ( UnsignedFile.Multi.Generic ) - warning
20:36:00.0171 4740        WaveEnrollmentService - detected UnsignedFile.Multi.Generic (1)
20:36:00.0203 4740        WaveFDE        (db626c46997c2430d4958da5c7ffb969) C:\WINDOWS\system32\DRIVERS\WaveFDE.sys
20:36:00.0203 4740        WaveFDE ( UnsignedFile.Multi.Generic ) - warning
20:36:00.0203 4740        WaveFDE - detected UnsignedFile.Multi.Generic (1)
20:36:00.0234 4740        WavxDMgr        (51e756f2bfb5e3adcb15f966ad293231) C:\WINDOWS\system32\DRIVERS\WavxDMgr.sys
20:36:00.0265 4740        WavxDMgr ( UnsignedFile.Multi.Generic ) - warning
20:36:00.0265 4740        WavxDMgr - detected UnsignedFile.Multi.Generic (1)
20:36:00.0281 4740        wceusbsh        (46a247f6617526afe38b6f12f5512120) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
20:36:00.0343 4740        wceusbsh - ok
20:36:00.0390 4740        Wdf01000        (bbcfeab7e871cddac2d397ee7fa91fdc) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
20:36:00.0406 4740        Wdf01000 - ok
20:36:00.0406 4740        WDICA - ok
20:36:00.0421 4740        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
20:36:00.0500 4740        wdmaud - ok
20:36:00.0531 4740        WebClient      (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
20:36:00.0609 4740        WebClient - ok
20:36:00.0656 4740        winachsf        (a8596cf86d445269a42ecc08b7066a4c) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
20:36:00.0703 4740        winachsf - ok
20:36:00.0765 4740        winmgmt        (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
20:36:00.0843 4740        winmgmt - ok
20:36:00.0937 4740        WLANKEEPER      (4307641ca3389a210295fdffd2a73dee) C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
20:36:00.0953 4740        WLANKEEPER ( UnsignedFile.Multi.Generic ) - warning
20:36:00.0953 4740        WLANKEEPER - detected UnsignedFile.Multi.Generic (1)
20:36:00.0968 4740        WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
20:36:01.0031 4740        WmdmPmSN - ok
20:36:01.0093 4740        Wmi            (ffa4d901d46d07a5bab2d8307fbb51a6) C:\WINDOWS\System32\advapi32.dll
20:36:01.0125 4740        Wmi - ok
20:36:01.0171 4740        WmiAcpi        (c42584fd66ce9e17403aebca199f7bdb) C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
20:36:01.0250 4740        WmiAcpi - ok
20:36:01.0265 4740        WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
20:36:01.0359 4740        WmiApSrv - ok
20:36:01.0437 4740        WMPNetworkSvc  (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
20:36:01.0515 4740        WMPNetworkSvc - ok
20:36:01.0562 4740        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
20:36:01.0625 4740        WS2IFSL - ok
20:36:01.0656 4740        wscsvc          (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll
20:36:01.0734 4740        wscsvc - ok
20:36:01.0765 4740        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
20:36:01.0843 4740        WSTCODEC - ok
20:36:01.0859 4740        wuauserv        (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
20:36:01.0937 4740        wuauserv - ok
20:36:01.0953 4740        WudfPf          (6ff66513d372d479ef1810223c8d20ce) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
20:36:02.0015 4740        WudfPf - ok
20:36:02.0046 4740        WudfRd          (ac13cb789d93412106b0fb6c7eb2bcb6) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
20:36:02.0062 4740        WudfRd - ok
20:36:02.0078 4740        WudfSvc        (575a4190d989f64732119e4114045a4f) C:\WINDOWS\System32\WUDFSvc.dll
20:36:02.0093 4740        WudfSvc - ok
20:36:02.0140 4740        WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
20:36:02.0265 4740        WZCSVC - ok
20:36:02.0281 4740        xmlprov        (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
20:36:02.0375 4740        xmlprov - ok
20:36:02.0390 4740        MBR (0x1B8)    (8f558eb6672622401da993e1e865c861) \Device\Harddisk0\DR0
20:36:02.0859 4740        \Device\Harddisk0\DR0 - ok
20:36:02.0890 4740        Boot (0x1200)  (8e599b7f9f146b273ad6737c0958e423) \Device\Harddisk0\DR0\Partition0
20:36:02.0890 4740        \Device\Harddisk0\DR0\Partition0 - ok
20:36:02.0906 4740        Boot (0x1200)  (c001785bab691d46fb2fe0ea86e24c30) \Device\Harddisk0\DR0\Partition1
20:36:02.0906 4740        \Device\Harddisk0\DR0\Partition1 - ok
20:36:02.0921 4740        ============================================================
20:36:02.0921 4740        Scan finished
20:36:02.0921 4740        ============================================================
20:36:03.0031 4452        Detected object count: 31
20:36:03.0031 4452        Actual detected object count: 31
20:36:54.0171 4452        APPDRV ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0171 4452        APPDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0171 4452        BASFND ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0171 4452        BASFND ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0187 4452        DXEC01 ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0187 4452        DXEC01 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0187 4452        EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0187 4452        EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0187 4452        FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0187 4452        FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0187 4452        GEARSecurity ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0187 4452        GEARSecurity ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0187 4452        HauppaugeTVServer ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0187 4452        HauppaugeTVServer ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0203 4452        hpqcxs08 ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0203 4452        hpqcxs08 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0203 4452        hpqddsvc ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0203 4452        hpqddsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0203 4452        hwpsgt ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0203 4452        hwpsgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0203 4452        lemsgt ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0203 4452        lemsgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0203 4452        Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0203 4452        Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0218 4452        NICCONFIGSVC ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0218 4452        NICCONFIGSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0218 4452        Norton Ghost ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0218 4452        Norton Ghost ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0218 4452        Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0218 4452        Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0218 4452        PQIMount ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0218 4452        PQIMount ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0218 4452        PQV2i ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0218 4452        PQV2i ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0234 4452        PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0234 4452        PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0234 4452        RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0234 4452        RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0234 4452        S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0234 4452        S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0234 4452        s24trans ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0234 4452        s24trans ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        SecureStorageService ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0250 4452        SecureStorageService ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0250 4452        ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        sptd ( LockedFile.Multi.Generic ) - skipped by user
20:36:54.0250 4452        sptd ( LockedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        stllssvr ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0250 4452        stllssvr ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        tcsd_win32.exe ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0250 4452        tcsd_win32.exe ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        TdmService ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0250 4452        TdmService ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        WaveEnrollmentService ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0250 4452        WaveEnrollmentService ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0250 4452        WaveFDE ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0265 4452        WaveFDE ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0265 4452        WavxDMgr ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0265 4452        WavxDMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:36:54.0265 4452        WLANKEEPER ( UnsignedFile.Multi.Generic ) - skipped by user
20:36:54.0265 4452        WLANKEEPER ( UnsignedFile.Multi.Generic ) - User select action: Skip

Gruß
Chris

cosinus 21.06.2012 10:14

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Chris22 21.06.2012 19:54

Hi,

so sieht das Combofix-Log aus:

Combofix Logfile:
Code:

ComboFix 12-06-21.02 - cr 21.06.2012  20:41:19.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2046.1309 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Desktop\ComboFix.exe
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\VCREDI~3.EXE
c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Desktopicon
c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Desktopicon\config.ini
c:\dokumente und einstellungen\cr.HYDROINGENIEURE\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\system32\test
c:\windows\unin0407.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-05-21 bis 2012-06-21  ))))))))))))))))))))))))))))))
.
.
2012-06-16 13:37 . 2012-06-16 13:37        --------        d-----w-        c:\programme\ESET
2012-06-16 13:20 . 2012-06-16 13:19        772592        ----a-w-        c:\windows\system32\npDeployJava1.dll
2012-06-16 13:18 . 2012-06-16 13:18        426184        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-06-16 12:42 . 2012-06-16 12:42        --------        d-----w-        c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Malwarebytes
2012-06-16 12:42 . 2012-06-16 12:42        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-06-16 12:42 . 2012-04-04 13:56        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-14 01:54 . 2011-07-13 02:55        2237440        ----a-r-        C:\OTLPE.exe
2012-06-14 01:54 . 2012-06-13 20:01        --------        d-----w-        C:\_OTL
2012-06-13 19:58 . 2012-06-21 18:22        0        ----a-w-        c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\WavXMapDrive.bat
2012-06-10 22:51 . 2012-06-10 23:30        --------        d---a-w-        C:\Kaspersky Rescue Disk 10.0
2012-05-31 18:32 . 2001-08-18 02:54        5632        ----a-w-        c:\windows\system32\ptpusb.dll
2012-05-31 18:32 . 2008-04-14 02:22        159232        ----a-w-        c:\windows\system32\ptpusd.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-16 13:19 . 2008-03-18 15:03        143872        ----a-w-        c:\windows\system32\javacpl.cpl
2012-06-16 13:19 . 2010-06-28 15:01        687600        ----a-w-        c:\windows\system32\deployJava1.dll
2012-06-16 13:18 . 2011-05-19 12:46        70344        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-05-12 07:59 . 2011-10-13 19:47        83392        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-05-12 07:59 . 2011-10-13 19:47        137928        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2009-10-15 13:47 . 2010-08-16 16:56        1456640        ----a-w-        c:\programme\Gemeinsame Dateien\Falk Navi-Manager.msi
2009-01-14 16:52 . 2009-01-14 16:52        387584        ----a-w-        c:\programme\Gemeinsame Dateien\MpegSplitter.ax
2008-05-05 13:54 . 2008-05-05 13:54        873888        ----a-w-        c:\programme\Gemeinsame Dateien\CLVSD.ax
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"H/PC Connection Agent"="d:\programme\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 1289000]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-05-26 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\programme\DellTPad\Apoint.exe" [2007-09-24 159744]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-05-31 8429568]
"nwiz"="nwiz.exe" [2007-05-31 1626112]
"NVHotkey"="nvHotkey.dll" [2007-05-31 67584]
"NvMediaCenter"="NvMCTray.dll" [2007-05-31 81920]
"SigmatelSysTrayApp"="c:\programme\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-12-05 405504]
"Dell QuickSet"="c:\programme\Dell\QuickSet\quickset.exe" [2007-07-20 1228800]
"IntelZeroConfig"="c:\programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-07-25 823296]
"IntelWireless"="c:\programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-07-25 974848]
"WavXMgr"="c:\programme\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe" [2007-09-10 92160]
"SecureUpgrade"="c:\programme\Wave Systems Corp\SecureUpgrade.exe" [2007-09-14 218424]
"KADxMain"="c:\windows\system32\KADxMain.exe" [2006-11-02 282624]
"ISUSPM Startup"="c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"RoxioDragToDisc"="c:\programme\Roxio\Drag-to-Disc\DrgToDsc.exe" [2006-08-17 1116920]
"PDVDDXSrv"="c:\programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2006-10-20 118784]
"Norton Ghost 9.0"="d:\programme\Symantec\Norton Ghost\Agent\GhostTray.exe" [2004-11-10 1126400]
"V0330Mon.exe"="c:\windows\V0330Mon.exe" [2007-04-30 32768]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-09-16 417792]
"TrayServer"="d:\programme\MAGIX\Filme_auf_DVD_7_TerraTec_Edition\TrayServer.exe" [2008-01-17 90112]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"avgnt"="d:\programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avgnt.exe" [2012-05-12 348624]
"Malwarebytes' Anti-Malware"="d:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-04-04 462408]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
AutoStart IR.lnk - d:\programme\WinTV\Ir.exe [2011-8-12 110647]
Bluetooth Manager.lnk - c:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-1-11 2150400]
Digital Line Detect.lnk - c:\programme\Digital Line Detect\DLG.exe [2008-2-25 50688]
WISO Mein Steuer-Sparbuch heute.lnk - d:\programme\WISO\Steuersoftware 2012\mshaktuell.exe [2012-5-5 1380464]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gemsafe]
2006-11-16 15:20        73728        ----a-w-        c:\programme\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages        REG_MULTI_SZ          msv1_0 wvauth
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1946694089-1667350446-983626673-1121\Scripts\Logon\0\0]
"Script"=logon.cmd
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1946694089-1667350446-983626673-500\Scripts\Logon\0\0]
"Script"=logon.cmd
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3461331910-3306654546-3670328700-1131\Scripts\Logon\0\0]
"Script"=netz.cmd
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3461331910-3306654546-3670328700-500\Scripts\Logoff\0\0]
"Script"=shut.cmd
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-3461331910-3306654546-3670328700-500\Scripts\Logon\0\0]
"Script"=netz.cmd
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2007-05-08 14:24        54840        ----a-w-        c:\programme\HP\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpqSRMon]
2008-08-20 08:54        150016        ----a-w-        c:\programme\HP\Digital Imaging\bin\HpqSRmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-11-11 09:57        1451520        ----a-w-        d:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-05-26 12:48        39408        ----a-w-        c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gusvc"=2 (0x2)
"hpqddsvc"=2 (0x2)
"hpqcxs08"=3 (0x3)
"HauppaugeTVServer"=3 (0x3)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
"d:\programme\Microsoft ActiveSync\rapimgr.exe"= d:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"d:\programme\Microsoft ActiveSync\wcescomm.exe"= d:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"d:\programme\Microsoft ActiveSync\WCESMgr.exe"= d:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"d:\\Programme\\Kabel Deutschland\\Installations-Software\\KDI.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
.
R0 PQV2i;PQV2i;c:\windows\system32\drivers\PQV2i.sys [10.11.2004 10:30 138801]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [02.07.2009 17:17 691696]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [13.10.2011 21:47 36000]
R1 PQIMount;PQIMount;c:\windows\system32\drivers\PQIMount.sys [10.11.2004 10:49 46800]
R2 AntiVirSchedulerService;Avira Planer;d:\programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\sched.exe [13.10.2011 21:47 86224]
R2 AntiVirWebService;Avira Browser Schutz;d:\programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avwebgrd.exe [13.10.2011 21:47 465360]
R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;c:\programme\Broadcom\ASFIPMon\AsfIpMon.exe -service --> c:\programme\Broadcom\ASFIPMon\AsfIpMon.exe -service [?]
R2 HauppaugeTVServer;HauppaugeTVServer;d:\programme\WinTV\TVServer\HauppaugeTVServer.exe [12.08.2011 19:43 442368]
R2 MBAMService;MBAMService;d:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [16.06.2012 14:42 654408]
R2 Wave UCSPlus;Wave UCSPlus;c:\windows\system32\dllhost.exe [13.08.2004 14:40 5120]
R3 DXEC01;DXEC01;c:\windows\system32\drivers\dxec01.sys [02.11.2006 14:32 97536]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.06.2012 14:42 22344]
S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys --> c:\windows\system32\DRIVERS\ewusbnet.sys [?]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;d:\programme\MAGIX\Common\Database\bin\fbserver.exe [10.12.2009 19:07 1527900]
S3 hcw17bda;Hauppauge SMS1000-based;c:\windows\system32\drivers\hcw17bda.sys [26.06.2009 19:58 45824]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [17.09.2008 19:07 560640]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [17.09.2008 19:07 15616]
S3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys --> c:\windows\system32\DRIVERS\ewusbdev.sys [?]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [24.04.2012 23:45 113120]
S3 V0330VID;WebCam Vista/Live! Cam Chat;c:\windows\system32\drivers\V0330Vid.sys [23.08.2009 21:14 157696]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}]
2008-06-18 14:04        8192        ----a-w-        c:\programme\PixiePack Codec Pack\InstallerHelper.exe
.
Inhalt des "geplante Tasks" Ordners
.
2012-06-09 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-26 21:32]
.
2012-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1946694089-1667350446-983626673-1121Core.job
- c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2009-05-08 11:59]
.
2012-06-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1946694089-1667350446-983626673-1121UA.job
- c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2009-05-08 11:59]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = localhost;sonicwall;dccontroller;172.20.0.215;172.20.0.216;172.30.0.254;<local>
uInternet Settings,ProxyServer = http=172.20.0.4:3128;https=172.20.0.4:3128;ftp=172.20.0.4:3128;gopher=172.20.0.4:3128
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
LSP: d:\programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.0.1
FF - ProfilePath - c:\dokumente und einstellungen\cr.HYDROINGENIEURE\Anwendungsdaten\Mozilla\Firefox\Profiles\tf40abdp.default\
FF - prefs.js: browser.startup.homepage - www.google.de
.
.
------- Dateityp-Verknüpfung -------
.
.scr=DWGTrueViewScriptFile
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Benutzerhandbuch für Creative WebCam Vista German - c:\windows\IsUn0407.exe
AddRemove-DAEMON Tools Toolbar - c:\programme\DAEMON Tools Toolbar\uninst.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-06-21 20:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(1300)
c:\windows\system32\wvauth.dll
c:\windows\system32\biolsp.dll
d:\programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avsda.dll
.
Zeit der Fertigstellung: 2012-06-21  20:47:32
ComboFix-quarantined-files.txt  2012-06-21 18:47
.
Vor Suchlauf: 15 Verzeichnis(se), 21.824.999.424 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 22.191.984.640 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - EE5D58549B38B2785963F73014321A9B

--- --- ---


VG
Chris

cosinus 21.06.2012 19:59

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Chris22 21.06.2012 21:05

Hier sind schon einmal die GMER- und OSAM-Log. GMER lief nur für die Systempartition C: Sobald ich die Datenpartition D: angeklickt habe, gabs Abstürze. aswMBR.exe lass ich gleich noch laufen.

GMER-Log

GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-21 21:34:10
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e ST9160823ASG rev.3.ADD
Running: 7ehtn23d.exe; Driver: C:\DOKUME~1\CR6B0E~1.HYD\LOKALE~1\Temp\uxlyapod.sys


---- System - GMER 1.0.15 ----

SSDT            BA7FD186                                                                                                            ZwCreateKey
SSDT            BA7FD17C                                                                                                            ZwCreateThread
SSDT            BA7FD18B                                                                                                            ZwDeleteKey
SSDT            BA7FD195                                                                                                            ZwDeleteValueKey
SSDT            spgw.sys                                                                                                            ZwEnumerateKey [0xB9ECDDA4]
SSDT            spgw.sys                                                                                                            ZwEnumerateValueKey [0xB9ECE132]
SSDT            BA7FD19A                                                                                                            ZwLoadKey
SSDT            spgw.sys                                                                                                            ZwOpenKey [0xB9EB50C0]
SSDT            BA7FD168                                                                                                            ZwOpenProcess
SSDT            BA7FD16D                                                                                                            ZwOpenThread
SSDT            spgw.sys                                                                                                            ZwQueryKey [0xB9ECE20A]
SSDT            spgw.sys                                                                                                            ZwQueryValueKey [0xB9ECE08A]
SSDT            BA7FD1A4                                                                                                            ZwReplaceKey
SSDT            BA7FD19F                                                                                                            ZwRestoreKey
SSDT            BA7FD190                                                                                                            ZwSetValueKey

INT 0x62        ?                                                                                                                  8AAD0BF8
INT 0x73        ?                                                                                                                  8AAD0BF8
INT 0x73        ?                                                                                                                  8AAD0BF8
INT 0x94        ?                                                                                                                  8A5A0F00
INT 0xA4        ?                                                                                                                  8A5A0F00
INT 0xA4        ?                                                                                                                  8A5A0F00
INT 0xA4        ?                                                                                                                  8A5A0F00
INT 0xB4        ?                                                                                                                  8A5A0F00
INT 0xB4        ?                                                                                                                  8A5A0F00
INT 0xB4        ?                                                                                                                  8A5A0F00
INT 0xB4        ?                                                                                                                  8A5A0F00

---- Kernel code sections - GMER 1.0.15 ----

?              spgw.sys                                                                                                            Das System kann die angegebene Datei nicht finden. !
.text          C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                            section is writeable [0xB8FD4380, 0x2F2807, 0xE8000020]
.text          USBPORT.SYS!DllUnload                                                                                              B8FB48AC 5 Bytes  JMP 8A5A04E0
.text          apxeqjs0.SYS                                                                                                        B8C01386 35 Bytes  [00, 00, 00, 00, 00, 00, 20, ...]
.text          apxeqjs0.SYS                                                                                                        B8C013AA 24 Bytes  [00, 00, 00, 00, 00, 00, 00, ...]
.text          apxeqjs0.SYS                                                                                                        B8C013C4 3 Bytes  [00, 80, 02]
.text          apxeqjs0.SYS                                                                                                        B8C013C9 1 Byte  [30]
.text          apxeqjs0.SYS                                                                                                        B8C013C9 11 Bytes  [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
.text          ...                                                                                                               
.text          C:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                              section is writeable [0xB4A76300, 0x3B6D8, 0xE8000020]
.text          C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                              section is writeable [0xB4E6B300, 0x1BEE, 0xE8000020]

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT            atapi.sys[HAL.dll!READ_PORT_UCHAR]                                                                                  [B9EB6042] spgw.sys
IAT            atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT]                                                                          [B9EB613E] spgw.sys
IAT            atapi.sys[HAL.dll!READ_PORT_USHORT]                                                                                [B9EB60C0] spgw.sys
IAT            atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                                                        [B9EB6800] spgw.sys
IAT            atapi.sys[HAL.dll!WRITE_PORT_UCHAR]                                                                                [B9EB66D6] spgw.sys
IAT            \SystemRoot\system32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR]                                                  [B9EC5B90] spgw.sys
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!KfAcquireSpinLock]                                                18C4830E
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!READ_PORT_UCHAR]                                                  1C959E88
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!KeGetCurrentIrql]                                                9E880000
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!KfRaiseIrql]                                                      00001CB1
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!KfLowerIrql]                                                      0E798366
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!HalGetInterruptVector]                                            74AAB000
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!HalTranslateBusAddress]                                          8986C636
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!KeStallExecutionProcessor]                                        1A00001C
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!KfReleaseSpinLock]                                                1C8B86C6
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!READ_PORT_BUFFER_USHORT]                                          C6020000
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!READ_PORT_USHORT]                                                001C9686
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT]                                        86C60200
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[HAL.dll!WRITE_PORT_UCHAR]                                                00001CB2
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[WMILIB.SYS!WmiSystemControl]                                              8800001C
IAT            \SystemRoot\System32\Drivers\apxeqjs0.SYS[WMILIB.SYS!WmiCompleteRequest]                                            001CB99E

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                              8AACF1F8

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                              PQV2i.sys (StorageCraft Volume Snap-Shot/StorageCraft)

Device          \Driver\NetBT \Device\NetBT_Tcpip_{AA91686D-7BE3-4B96-ACDB-B31647241D7A}                                            8A633500
Device          \Driver\usbuhci \Device\USBPDO-0                                                                                    8A59F1F8
Device          \Driver\usbuhci \Device\USBPDO-1                                                                                    8A59F1F8
Device          \Driver\dmio \Device\DmControl\DmIoDaemon                                                                          8AA611F8
Device          \Driver\dmio \Device\DmControl\DmConfig                                                                            8AA611F8
Device          \Driver\dmio \Device\DmControl\DmPnP                                                                                8AA611F8
Device          \Driver\dmio \Device\DmControl\DmInfo                                                                              8AA611F8
Device          \Driver\usbehci \Device\USBPDO-2                                                                                    8A5881F8
Device          \Driver\usbuhci \Device\USBPDO-3                                                                                    8A59F1F8
Device          \Driver\usbuhci \Device\USBPDO-4                                                                                    8A59F1F8
Device          \Driver\usbuhci \Device\USBPDO-5                                                                                    8A59F1F8
Device          \Driver\usbehci \Device\USBPDO-6                                                                                    8A5881F8
Device          \Driver\Ftdisk \Device\HarddiskVolume1                                                                              8AAD11F8

AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume1                                                                              PQV2i.sys (StorageCraft Volume Snap-Shot/StorageCraft)

Device          \Driver\Ftdisk \Device\HarddiskVolume2                                                                              8AAD11F8

AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume2                                                                              PQV2i.sys (StorageCraft Volume Snap-Shot/StorageCraft)

Device          \Driver\Cdrom \Device\CdRom0                                                                                        8A5EF500
Device          \Driver\Ftdisk \Device\HarddiskVolume3                                                                              8AAD11F8

AttachedDevice  \Driver\Ftdisk \Device\HarddiskVolume3                                                                              PQV2i.sys (StorageCraft Volume Snap-Shot/StorageCraft)

Device          \Driver\Cdrom \Device\CdRom1                                                                                        8A5EF500
Device          \Driver\NetBT \Device\NetBT_Tcpip_{8F35DDB9-0FA5-431F-A479-CAEBDE932114}                                            8A633500
Device          \Driver\sptd \Device\3602273772                                                                                    spgw.sys
Device          \Driver\NetBT \Device\NetBt_Wins_Export                                                                            8A633500
Device          \Driver\NetBT \Device\NetbiosSmb                                                                                    8A633500
Device          \Driver\PCI_PNP1272 \Device\0000005d                                                                                spgw.sys
Device          \Driver\usbuhci \Device\USBFDO-0                                                                                    8A59F1F8
Device          \Driver\usbuhci \Device\USBFDO-1                                                                                    8A59F1F8
Device          \FileSystem\MRxSmb \Device\LanmanDatagramReceiver                                                                  8A803500
Device          \Driver\usbehci \Device\USBFDO-2                                                                                    8A5881F8
Device          \FileSystem\MRxSmb \Device\LanmanRedirector                                                                        8A803500
Device          \Driver\usbuhci \Device\USBFDO-3                                                                                    8A59F1F8
Device          \Driver\usbuhci \Device\USBFDO-4                                                                                    8A59F1F8
Device          \Driver\Ftdisk \Device\FtControl                                                                                    8AAD11F8
Device          \Driver\usbuhci \Device\USBFDO-5                                                                                    8A59F1F8
Device          \Driver\usbehci \Device\USBFDO-6                                                                                    8A5881F8
Device          \Driver\apxeqjs0 \Device\Scsi\apxeqjs01                                                                            8A6F0500
Device          \Driver\apxeqjs0 \Device\Scsi\apxeqjs01Port2Path0Target0Lun0                                                        8A6F0500
Device          \FileSystem\Fastfat \Fat                                                                                            8A5C9500
Device          \FileSystem\Fastfat \Fat                                                                                            B3535297

AttachedDevice  \FileSystem\Fastfat \Fat                                                                                            PQV2i.sys (StorageCraft Volume Snap-Shot/StorageCraft)

Device          \FileSystem\Cdfs \Cdfs                                                                                              8A6F9500
Device          \FileSystem\Cdfs \Cdfs                                                                                              DLAIFS_M.SYS (Drive Letter Access Component/Roxio)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)               
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                    D:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                    0
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0xDD 0xE5 0x33 0xF3 ...
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)     
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                        0xA4 0x24 0xCD 0xAF ...
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0x24 0x9E 0x11 0x42 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1                                                                  771343423
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2                                                                  285507792
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0                                                                  1
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                   
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                0
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0x4E 0x61 0x22 0x64 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                0xD4 0xC3 0x97 0x02 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                D:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                         
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                    0xA4 0x24 0xCD 0xAF ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                     
Reg            HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0x24 0x9E 0x11 0x42 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)               
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                    0
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0x4E 0x61 0x22 0x64 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                    0xD4 0xC3 0x97 0x02 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                    D:\Programme\DAEMON Tools Lite\
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)     
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                        0xA4 0x24 0xCD 0xAF ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0x24 0x9E 0x11 0x42 ...

---- EOF - GMER 1.0.15 ----

--- --- ---


OSAM:

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 21:47:40 on 21.06.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskUserS-1-5-21-1946694089-1667350446-983626673-1121Core.job" - "Google Inc." - C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-1946694089-1667350446-983626673-1121UA.job" - "Google Inc." - C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"Google Software Updater.job" - "Google" - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"ASFConfig.cpl" - "Broadcom Corporation" - C:\WINDOWS\system32\ASFConfig.cpl
"BACSCPL.cpl" - ? - C:\WINDOWS\system32\BACSCPL.cpl
"DMdm32.cpl" - ? - C:\WINDOWS\system32\DMdm32.cpl
"DxCpl.cpl" - "Knowles Acoustics" - C:\WINDOWS\system32\DxCpl.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"ISUSPM.cpl" - "InstallShield Software Corporation" - C:\WINDOWS\system32\ISUSPM.cpl
"javacpl.cpl" - "Oracle Corporation" - C:\WINDOWS\system32\javacpl.cpl
"LocalCOM.cpl" - "東芝公司" - C:\WINDOWS\system32\LocalCOM.cpl
"NicConfigSvc.cpl" - "Dell Inc." - C:\WINDOWS\system32\NicConfigSvc.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
"plotman.cpl" - "Autodesk, Inc." - C:\WINDOWS\system32\plotman.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL
"NokiaConnectionManager" - "Nokia" - D:\PROGRA~1\Nokia\NOKIAP~2\CONNEC~1.CPL
"SYMLIVE" - "Symantec Corporation" - C:\Programme\Symantec\LiveUpdate\S32LUCP1.CPL

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"APPDRV" (APPDRV) - "Dell Inc" - C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS
"apxeqjs0" (apxeqjs0) - "Microsoft Corporation" - C:\WINDOWS\system32\drivers\apxeqjs0.sys  (Hidden registry entry, rootkit activity | File signed by Microsoft)
"atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"BASFND" (BASFND) - "Broadcom Corporation" - C:\Programme\Broadcom\ASFIPMon\BASFND.sys
"catchme" (catchme) - ? - C:\DOKUME~1\CR6B0E~1.HYD\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"DLABMFSM" (DLABMFSM) - "Roxio" - C:\WINDOWS\System32\DLA\DLABMFSM.SYS
"DLABOIOM" (DLABOIOM) - "Roxio" - C:\WINDOWS\System32\DLA\DLABOIOM.SYS
"DLACDBHM" (DLACDBHM) - "Roxio" - C:\WINDOWS\System32\Drivers\DLACDBHM.SYS
"DLADResM" (DLADResM) - "Roxio" - C:\WINDOWS\System32\DLA\DLADResM.SYS
"DLAIFS_M" (DLAIFS_M) - "Roxio" - C:\WINDOWS\System32\DLA\DLAIFS_M.SYS
"DLAOPIOM" (DLAOPIOM) - "Roxio" - C:\WINDOWS\System32\DLA\DLAOPIOM.SYS
"DLAPoolM" (DLAPoolM) - "Roxio" - C:\WINDOWS\System32\DLA\DLAPoolM.SYS
"DLARTL_M" (DLARTL_M) - "Roxio" - C:\WINDOWS\System32\Drivers\DLARTL_M.SYS
"DLAUDFAM" (DLAUDFAM) - "Roxio" - C:\WINDOWS\System32\DLA\DLAUDFAM.SYS
"DLAUDF_M" (DLAUDF_M) - "Roxio" - C:\WINDOWS\System32\DLA\DLAUDF_M.SYS
"DRVMCDB" (DRVMCDB) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\DRVMCDB.SYS
"DRVNDDM" (DRVNDDM) - "Roxio" - C:\WINDOWS\System32\Drivers\DRVNDDM.SYS
"DXEC01" (DXEC01) - "Knowles Acoustics" - C:\WINDOWS\System32\drivers\dxec01.sys
"GearAspiWDM" (GearAspiWDM) - "GEAR Software Inc." - C:\WINDOWS\system32\drivers\GearAspiWDM.sys
"Huawei DataCard USB Modem and USB Serial" (hwdatacard) - ? - C:\WINDOWS\System32\DRIVERS\ewusbmdm.sys  (File not found)
"Huawei DataCard USB PNP Device" (hwusbdev) - ? - C:\WINDOWS\System32\DRIVERS\ewusbdev.sys  (File not found)
"HUAWEI USB-NDIS miniport" (ewusbnet) - ? - C:\WINDOWS\System32\DRIVERS\ewusbnet.sys  (File not found)
"hwpsgt" (hwpsgt) - ? - C:\WINDOWS\System32\DRIVERS\hwpsgt.sys  (File found, but it contains no detailed information)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"lemsgt" (lemsgt) - ? - C:\WINDOWS\System32\DRIVERS\lemsgt.sys  (File found, but it contains no detailed information)
"lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"PBADRV" (PBADRV) - "Dell Inc" - C:\WINDOWS\System32\DRIVERS\PBADRV.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PQIMount" (PQIMount) - "PowerQuest Corporation" - C:\WINDOWS\system32\drivers\PQIMount.sys
"PQV2i" (PQV2i) - "StorageCraft" - C:\WINDOWS\system32\drivers\PQV2i.sys
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"sptd" (sptd) - "Duplex Secure Ltd." - C:\WINDOWS\System32\Drivers\sptd.sys  (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"TerraTec Grabby OEM service" (USB28xxOEM) - "eMPIA Technology, Inc." - C:\WINDOWS\System32\DRIVERS\emOEM.sys
"TerraTec Grabby service" (USB28xxBGA) - "eMPIA Technology, Inc." - C:\WINDOWS\System32\DRIVERS\emBDA.sys
"Tunebite High-Speed Dubbing" (tbhsd) - "RapidSolution Software AG" - C:\WINDOWS\System32\drivers\tbhsd.sys
"uxlyapod" (uxlyapod) - ? - C:\DOKUME~1\CR6B0E~1.HYD\LOKALE~1\Temp\uxlyapod.sys  (Hidden registry entry, rootkit activity | File not found)
"Wave System Power Monitor Device Driver" (WaveFDE) - "Windows (R) Codename Longhorn DDK provider" - C:\WINDOWS\System32\DRIVERS\WaveFDE.sys
"WavxDMgr" (WavxDMgr) - "Wave Systems Corp." - C:\WINDOWS\System32\DRIVERS\WavxDMgr.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"WLAN-Transport" (s24trans) - "Intel Corporation" - C:\WINDOWS\System32\DRIVERS\s24trans.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC} "PixiePack Codec Pack 1.0.100.0" - ? - C:\Programme\PixiePack Codec Pack\InstallerHelper.exe
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{8A0BC933-7552-42E2-A228-3BE055777227} "AcColumnHandler" - "Autodesk" - C:\Programme\Gemeinsame Dateien\Autodesk Shared\AcShellEx\AcShellExtension.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{8A0BC933-7552-42E2-A228-3BE055777227} "AcColumnHandler" - "Autodesk" - C:\Programme\Gemeinsame Dateien\Autodesk Shared\AcShellEx\AcShellExtension.dll
{ADC46291-D8A1-4486-A24C-86FFB392AEFA} "AcDgnImageExtractor" - "Autodesk" - C:\Programme\Gemeinsame Dateien\Autodesk Shared\AcDgnCOM17.dll
{5800AD5B-72C1-477B-9A08-CA112DF06D97} "AcInfoTipHandler" - "Autodesk" - C:\Programme\Gemeinsame Dateien\Autodesk Shared\AcShellEx\AcShellExtension.dll
{36A21736-36C2-4C11-8ACB-D4136F2B57BD} "AcSignIcon" - "Autodesk, Inc." - C:\WINDOWS\system32\AcSignIcon.dll
{AC1DB655-4F9A-4c39-8AD2-A65324A4C446} "ACTHUMBNAIL" - "Autodesk, Inc." - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Thumbnail\AcThumbnail16.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{E81FFB23-40E2-431C-A041-76AEA0E4B04C} "Enterprise-Projekte" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\NAMEEXT.DLL
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{49BF5420-FA7F-11cf-8011-00A0C90A8F78} "Mobiles Gerät" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~1\Wcesview.dll
{416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A} "Nokia Phone Browser" - "Nokia" - D:\Programme\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL
{5E44E225-A408-11CF-B581-008029601108} "Roxio DragToDisc Shell Extension" - "Roxio" - C:\Programme\Roxio\Drag-to-Disc\Shellex.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Web Folders" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\MSONSEXT.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll  (File found, but it contains no detailed information)

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "&Recherchieren" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.7.0_05" - "Oracle Corporation" - D:\Programme\bin\npjpi170_05.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
{CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} "Java Plug-in 1.7.0_05" - "Oracle Corporation" - D:\Programme\bin\npjpi170_05.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.7.0_05" - ? - \bin\npjpi170_05.dll  (File not found) / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} "QuickTime Plugin Control" - "Apple Inc." - C:\Programme\QuickTime\QTPlugin.ocx / hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} "ClsidExtension" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~1\INetRepl.dll
{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} "Create Mobile Favorite" - "Microsoft Corporation" - D:\PROGRA~1\MICROS~1\INetRepl.dll
{DDE87865-83C5-48c4-8357-2F5B1AA84522} "HP Intelligente Auswahl" - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{CA6319C0-31B7-401E-A518-A07C3DB8F777} "CBrowserHelperObject Object" - "Dell Inc." - C:\Programme\Dell\BAE\BAE.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Programme\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll
{0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} "HP Smart BHO Class" - "Hewlett-Packard Co." - C:\Programme\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
{AA102584-3B97-47e7-B9BC-75D54C110A7D} "Tunebite_WebRipPlugin Class" - "RapidSolution Software" - D:\Programme\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )-----
"Authentication packages" - "Wave Systems Corp." - C:\WINDOWS\system32\wvauth.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"Bluetooth Manager.lnk" - "TOSHIBA CORPORATION." - C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Digital Line Detect.lnk" - "Avanquest Software " - C:\Programme\Digital Line Detect\DLG.exe  (Shortcut exists | File exists)
"WISO Mein Steuer-Sparbuch heute.lnk" - "Buhl Tax Service, Hannover" - D:\Programme\WISO\Steuersoftware 2012\mshaktuell.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"H/PC Connection Agent" - "Microsoft Corporation" - "D:\Programme\Microsoft ActiveSync\Wcescomm.exe"
"swg" - "Google Inc." - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
-----( HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Logon )-----
"Netlogin" - ? - \\hydroingenieure.local\SysVol\hydroingenieure.local\Policies\{67DA392A-FBA1-4BAD-AF32-CCCEE3EE3742}\User\Scripts\Startup\logon.cmd  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avgnt.exe" /min
"Dell QuickSet" - "Dell Inc." - C:\Programme\Dell\QuickSet\quickset.exe
"IntelWireless" - "Intel Corporation" - "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
"IntelZeroConfig" - "Intel Corporation" - "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
"ISUSPM Startup" - "InstallShield Software Corporation" - C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
"ISUSScheduler" - "InstallShield Software Corporation" - "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"KADxMain" - "Knowles Acoustics" - C:\WINDOWS\system32\KADxMain.exe
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "d:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"Norton Ghost 9.0" - "Symantec Corporation" - D:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
"NVHotkey" - "NVIDIA Corporation" - rundll32.exe nvHotkey.dll,Start
"nwiz" - "NVIDIA Corporation" - nwiz.exe /installquiet
"PDVDDXSrv" - "CyberLink Corp." - "C:\Programme\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\qttask.exe" -atboottime
"RoxioDragToDisc" - "Roxio" - "C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe"
"SecureUpgrade" - "Wave Systems Corp." - C:\Programme\Wave Systems Corp\SecureUpgrade.exe
"TrayServer" - "MAGIX AG" - D:\Programme\MAGIX\Filme_auf_DVD_7_TerraTec_Edition\TrayServer.exe
"WavXMgr" - "Wave Systems Corp." - C:\Programme\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"eDocPDF" - "ITEKSOFT Corporation" - C:\WINDOWS\system32\epdfmon.dll
"PCL hpz3l054" - "Hewlett-Packard Company" - C:\WINDOWS\system32\hpz3l054.dll
"Toshiba Bluetooth Monitor" - "Toshiba America Business Solutions, Inc." - C:\WINDOWS\system32\tbtmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Browser Schutz" (AntiVirWebService) - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\AVWEBGRD.EXE
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\sched.exe
"Broadcom ASF IP and SMBIOS Mailbox Monitor" (ASFIPmon) - "Broadcom Corporation" - C:\Programme\Broadcom\ASFIPMon\AsfIpMon.exe
"Firebird Server - MAGIX Instance" (FirebirdServerMAGIXInstance) - "MAGIX®" - D:\Programme\MAGIX\Common\Database\bin\fbserver.exe
"GEARSecurity" (GEARSecurity) - "GEAR Software" - C:\WINDOWS\System32\GEARSec.exe
"HauppaugeTVServer" (HauppaugeTVServer) - "Hauppauge Computer Works" - D:\Programme\WinTV\TVServer\HauppaugeTVServer.exe
"Intel(R) PROSet/Wireless Event Log" (EvtEng) - "Intel Corporation" - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
"Intel(R) PROSet/Wireless Registry Service" (RegSrvc) - "Intel Corporation" - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
"Intel(R) PROSet/Wireless Service" (S24EventMonitor) - "Intel Corporation " - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
"Intel(R) PROSet/Wireless SSO Service" (WLANKEEPER) - "Intel(R) Corporation" - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
"Java Quick Starter" (JavaQuickStarterService) - "Oracle Corporation" - D:\Programme\bin\jqs.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - d:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZinw12.dll
"NICCONFIGSVC" (NICCONFIGSVC) - "Dell Inc." - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
"Norton Ghost" (Norton Ghost) - "Symantec Corporation" - D:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
"NTRU TSS v1.2.1.25 TCS" (tcsd_win32.exe) - ? - C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe  (File found, but it contains no detailed information)
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZipm12.dll
"SecureStorageService" (SecureStorageService) - "Wave Systems Corp." - C:\Programme\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe
"ServiceLayer" (ServiceLayer) - "Nokia" - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
"stllssvr" (stllssvr) - "MicroVision Development, Inc." - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
"TdmService" (TdmService) - "Wave Systems Corp." - C:\Programme\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
"WaveEnrollmentService" (WaveEnrollmentService) - "Wave Systems Corp." - C:\Programme\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"gemsafe" - "Gemplus" - C:\Programme\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"AVSDA" - "Avira Operations GmbH & Co. KG" - D:\Programme\Avira\AntiVir Desktop\Avira\AntiVir Desktop\avsda.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru [/code]

Gruß
Chris

So, nun auch die aswMBR.txt:

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-21 22:09:26
-----------------------------
22:09:26.000    OS Version: Windows 5.1.2600 Service Pack 3
22:09:26.000    Number of processors: 2 586 0xF0B
22:09:26.000    ComputerName: CR-LAPTOP  UserName: cr
22:09:27.937    Initialize success
22:12:44.234    AVAST engine defs: 12062101
22:12:49.031    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e
22:12:49.031    Disk 0 Vendor: ST9160823ASG 3.ADD Size: 152627MB BusType: 3
22:12:49.093    Disk 0 MBR read successfully
22:12:49.093    Disk 0 MBR scan
22:12:49.171    Disk 0 Windows XP default MBR code
22:12:49.171    Disk 0 Partition 1 00    DE Dell Utility Dell 8.0      117 MB offset 63
22:12:49.187    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        40970 MB offset 240975
22:12:49.187    Disk 0 Partition - 00    0F Extended LBA            111537 MB offset 84148470
22:12:49.218    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      111537 MB offset 84148533
22:12:49.234    Disk 0 scanning sectors +312576705
22:12:49.593    Disk 0 scanning C:\WINDOWS\system32\drivers
22:13:40.750    Service scanning
22:14:34.234    Service sptd C:\WINDOWS\System32\Drivers\sptd.sys **LOCKED** 32
22:14:52.062    Modules scanning
22:15:24.250    Disk 0 trace - called modules:
22:15:24.250    ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys spgw.sys hal.dll >>UNKNOWN [0x8aa81938]<<
22:15:24.250    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a9e5ab8]
22:15:24.250    3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T0L0-e[0x8aa394d0]
22:15:25.906    AVAST engine scan C:\WINDOWS
22:15:54.437    AVAST engine scan C:\WINDOWS\system32
22:34:10.140    AVAST engine scan C:\WINDOWS\system32\drivers
22:35:20.000    AVAST engine scan C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE
22:41:09.281    AVAST engine scan C:\Dokumente und Einstellungen\All Users
22:44:05.734    Scan finished successfully
22:48:39.796    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\MBR.dat"
22:48:39.796    The log file has been saved successfully to "C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Desktop\aswMBR.txt"

Ich bin jetzt erst wieder Montag abend online. Ich hoffe, Du hilfst mir noch beim Rest, oder war's das jetzt?

VG
Chris

cosinus 22.06.2012 09:57

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Chris22 27.06.2012 19:38

Hi,

der Rechner ist nach der letzten Runde mit GMER, OSAM und aswMBR extrem langsam beim booten und auch im Betrieb. Die Bootzeit schätze ich auf 3-4 mal so lang. Woran kann das liegen?

Hier erstmal die logs:

Malwarebytes:
Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.26.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
cr :: CR-LAPTOP [Administrator]

26.06.2012 07:48:59
mbam-log-2012-06-26 (18-27-10).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 355531
Laufzeit: 3 Stunde(n), 28 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP613\A0135161.exe (Trojan.Weelsof) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP613\A0135162.exe (Trojan.Weelsof) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP613\A0135163.exe (Trojan.Weelsof) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP613\A0135164.exe (Trojan.Weelsof) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP613\A0135165.exe (Trojan.Weelsof) -> Keine Aktion durchgeführt.
D:\Programme\ClearProg\eBay\eBayShortcuts.exe (Adware.ADON) -> Keine Aktion durchgeführt.

(Ende)

log SUPERAntispyware:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/27/2012 at 11:44 AM

Application Version : 5.1.1002

Core Rules Database Version : 8802
Trace Rules Database Version: 6614

Scan type      : Complete Scan
Total Scan Time : 04:18:15

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 685
Memory threats detected  : 0
Registry items scanned    : 38002
Registry threats detected : 0
File items scanned        : 48147
File threats detected    : 431

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@ads2.zeusclicks[1].txt [ /ads2.zeusclicks ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@apmebf[2].txt [ /apmebf ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@atdmt[1].txt [ /atdmt ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@c1.atdmt[1].txt [ /c1.atdmt ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@doubleclick[1].txt [ /doubleclick ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@fastclick[1].txt [ /fastclick ]       
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@mediaplex[1].txt [ /mediaplex ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@openx.sexsearch[1].txt [ /openx.sexsearch ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@trafficholder[1].txt [ /trafficholder ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@www.etracker[1].txt [ /www.etracker ]
        C:\Dokumente und Einstellungen\cr.HYDROINGENIEURE\Cookies\cr@de.sitestat[1].txt [ /de.sitestat.com ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@bs.serving-sys[1].txt [ Cookie:cr@bs.serving-sys.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@adfarm1.adition[1].txt [ Cookie:cr@adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@uphighmedia[1].txt [ Cookie:cr@uphighmedia.ch/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@euros4click[2].txt [ Cookie:cr@euros4click.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@komtrack[1].txt [ Cookie:cr@komtrack.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@adserver.71i[1].txt [ Cookie:cr@adserver.71i.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@adtech[1].txt [ Cookie:cr@adtech.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@ad.yieldmanager[2].txt [ Cookie:cr@ad.yieldmanager.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@www.zanox-affiliate[1].txt [ Cookie:cr@www.zanox-affiliate.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@serving-sys[2].txt [ Cookie:cr@serving-sys.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@stat.onestat[2].txt [ Cookie:cr@stat.onestat.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@statse.webtrendslive[2].txt [ Cookie:cr@statse.webtrendslive.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@e-2dj6wjk4sldpgeo.stats.esomniture[2].txt [ Cookie:cr@e-2dj6wjk4sldpgeo.stats.esomniture.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@www.etracker[2].txt [ Cookie:cr@www.etracker.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@tradedoubler[1].txt [ Cookie:cr@tradedoubler.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@im.banner.t-online[1].txt [ Cookie:cr@im.banner.t-online.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@valueclick[1].txt [ Cookie:cr@valueclick.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@adsrv.admediate[2].txt [ Cookie:cr@adsrv.admediate.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@webmasterplan[2].txt [ Cookie:cr@webmasterplan.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@count.xhit[1].txt [ Cookie:cr@count.xhit.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@adopt.euroclick[1].txt [ Cookie:cr@adopt.euroclick.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@track.webtrekk[1].txt [ Cookie:cr@track.webtrekk.de/511731243725473/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@a7.adserver01[1].txt [ Cookie:cr@a7.adserver01.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@rotator.adjuggler[1].txt [ Cookie:cr@rotator.adjuggler.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@2o7[1].txt [ Cookie:cr@2o7.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@www.googleadservices[1].txt [ Cookie:cr@www.googleadservices.com/pagead/conversion/1058544958/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@e-2dj6wcloqjczefo.stats.esomniture[2].txt [ Cookie:cr@e-2dj6wcloqjczefo.stats.esomniture.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@autoscout24.112.2o7[1].txt [ Cookie:cr@autoscout24.112.2o7.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@kupona.122.2o7[1].txt [ Cookie:cr@kupona.122.2o7.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@e-2dj6wgl4gjd5oeo.stats.esomniture[2].txt [ Cookie:cr@e-2dj6wgl4gjd5oeo.stats.esomniture.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@unitymedia[2].txt [ Cookie:cr@unitymedia.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@server.iad.liveperson[2].txt [ Cookie:cr@server.iad.liveperson.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@www.active-tracking[1].txt [ Cookie:cr@www.active-tracking.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@traffictrack[2].txt [ Cookie:cr@traffictrack.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@www.usenext[2].txt [ Cookie:cr@www.usenext.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@eas4.emediate[2].txt [ Cookie:cr@eas4.emediate.eu/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@e-2dj6wfk4ood5elp.stats.esomniture[1].txt [ Cookie:cr@e-2dj6wfk4ood5elp.stats.esomniture.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\Cookies\cr@apmebf[1].txt [ Cookie:cr@apmebf.com/ ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .count.xhit.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .cyonix.to [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .cyonix.to [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webstats4u.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ddl-warez.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ddl-warez.org [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.clickmanage.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.clickmanage.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediametrics.mpsa.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        stats.bmw.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        stats.bmw.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .kupona.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .kabelbw.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adrevolver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adrevolver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        media.adrevolver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.3gnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        data.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tto2.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tuifly.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .indextools.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ottotrialpopunders.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .vodafonegroup.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        stats.duesseldorf.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywkc5efp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediametrics.mpsa.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@AD.71I[1].TXT [ /AD.71I ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@ADS.DOODLE[1].TXT [ /ADS.DOODLE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@ADS.HEIAS[1].TXT [ /ADS.HEIAS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@ADS.PLANETACTIVE[2].TXT [ /ADS.PLANETACTIVE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@ATDMT[2].TXT [ /ATDMT ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@ADVERTISING[2].TXT [ /ADVERTISING ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@DOUBLECLICK[1].TXT [ /DOUBLECLICK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@EAS.APM.EMEDIATE[1].TXT [ /EAS.APM.EMEDIATE ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@INDEXTOOLS[2].TXT [ /INDEXTOOLS ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@MEDIAMETRICS.MPSA[1].TXT [ /MEDIAMETRICS.MPSA ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@MEDIAPLEX[1].TXT [ /MEDIAPLEX ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@STATS.BMW[1].TXT [ /STATS.BMW ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@TTO2.TRAFFICTRACK[1].TXT [ /TTO2.TRAFFICTRACK ]
        C:\DOKUMENTE UND EINSTELLUNGEN\CR\COOKIES\CR@WINDOWSMEDIA[1].TXT [ /WINDOWSMEDIA ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .cewecolor.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        adserver.ip-phone-forum.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .oracle.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .reifendiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www2.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www2.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .reifendiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\CR.HYDROINGENIEURE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\TF40ABDP.DEFAULT\COOKIES.SQLITE ]

Beim 1. Scan mit SUPERAntispyware hatte ich noch Avira aktiv. Da hat das Prog gemeckert, dass es keinen Zugriff auf bestimmte exe-Dateien hatte. Hab dann abgebrochen und ohne Avira und Windows-firewall wiederholt.

Gruß
Chris

cosinus 28.06.2012 12:33

Sieht ok aus, da wurden nur Cookies und Überreste n der SWH (werbemüll) gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Chris22 28.06.2012 19:28

Erst einmal 1000 Dank für Deine super Hilfe Arne.

Alles soweit ok, bis auf die Tatsache, dass er deutlich zu langsam ist. Hast Du einen Tipp woran das liegen könnte.

Bei Avira sind noch 6 Dateien in Quarantäne. Soll ich die löschen?

Bzgl. der Cookies werde ich einen Deiner Ratschläge beherzigen.

VG
Chris

cosinus 29.06.2012 11:40

Zitat:

Alles soweit ok, bis auf die Tatsache, dass er deutlich zu langsam ist. Hast Du einen Tipp woran das liegen könnte.
http://www.trojaner-board.de/71631-p...samer-tun.html


Zitat:

Bei Avira sind noch 6 Dateien in Quarantäne. Soll ich die löschen?
Überleg doch mal was eine Quarantäne ist. Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.



Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131