Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner, Weißer Bildschirm (https://www.trojaner-board.de/117132-trojaner-weisser-bildschirm.html)

Laque 12.06.2012 13:41

Trojaner, Weißer Bildschirm
 
Hallo zusammen,
auf meinem Netbook Asus EeePC, leider ohne Laufwerk, habe ich die Meldung ("bitte warten sie während die Verbindung hergestellt wird"). Entsprechend der bereits vorhandenen Beiträge habe ich versucht mit OTLPE eine OTL.TXT zu erstellen. Habe dazu die gebrannte CD auf einen Stick kopiert. Aber das Booten über USB funktioniert nicht. Habe auch versucht über den abgesicherten Modus zu starten, ohne Erfolg. Was kann ich nun tun? Vielen Dank im Voraus.
Grüße Hans

cosinus 14.06.2012 14:03

Erstellen wir einen bootbaren USB Stick für OTLPE
Du benötigst dazu einen anderen (sauberen!) Rechner, am besten einen mit WindowsXP, da unter Vista und Win7 erstellte OTLPE-Sticks nicht bootfähig waren. Mit Win7 hab ich es selbst schon mehrmals getestet, Stick war nicht bootfähig, Vista hab ich nocht nicht getestet, aber ein mit XP erstellter OTLPE-Stick ist bootfähig.

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

Laque 14.06.2012 20:23

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo Arne,
ich habe leider nur einen Rechner mit Vista zur Verfügung, wollte es dennoch versuchen, komme aber über die DOS Seite von usb_prep8.cmd. nicht weiter, weil sie bei mir so wie im Anhang aussieht.

Gruß Hans

cosinus 15.06.2012 13:48

Du brauchst einen Rechner mit WindowsXP
Ansonsten wird das nicht mit der Bereinigung eines Rechner ohne CD/DVD Laufwerk
Bevor das in Zuviel Arbeit ausartet kannst du auch einfach alle Daten sichern (über ein Live-Linux Xubuntu siehe Signatur, lässt sich auch von einem Stick aus starten) und das Netbook recovern

Wenns kein Windows sein muss auf dem Netbook kannst du auch gleich das Xubuntu installieren

Laque 25.06.2012 21:35

Hallo Arne,
habe nun endlich Zugriff auf einen XP- PC.
Habe alles so gemacht wie du es beschrieben hast. Ich habe aber nur eine Datei OTL.txt bekommen. Diese habe ich dir im Anhang gesendet.
Schreibe mir wie es weitergeht.

Vielen Dank
Gruß Hans

cosinus 26.06.2012 11:27

Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKLM..\Run: [ag5iZZA2uF01OK9] C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InfoServices_a.exe ()
O4 - HKU\Hansi_ON_C..\Run: [ag5iZZA2uF01OK9] C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InfoServices_a.exe ()
O4 - HKU\Hansi_ON_C..\Run: [Cscpack]  File not found
O4 - HKU\Hansi_ON_C..\Run: [Microsoft] C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Game.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/07/10 13:52:57 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 13:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ]
:Files
C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InfoServices_a.exe
C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Game.exe
C:\WINDOWS\System32\wpbt0.dll
:Commands
[purity]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten!

4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten

Laque 26.06.2012 14:59

Hallo Arne,
danke für die schnelle Antwort.
Ich hoffe ich habe alles richtig gemacht.
Aber, mein Windows startet noch nicht normal.
Ich habe keine Desktop- Icons.
Schönen Dank soweit,
Gruß Hans




========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ag5iZZA2uF01OK9 deleted successfully.
C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InfoServices_a.exe moved successfully.
Registry key HKEY_USERS\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InfoServices_a.exe not found.
Registry key HKEY_USERS\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_USERS\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run not found.
C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Game.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry key HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry key HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry key HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found.
Registry key HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System not found.
Registry key HKEY_USERS\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
Registry key HKEY_USERS\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
X:\AUTORUN.INF moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InfoServices_a.exe not found.
File\Folder C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Game.exe not found.
C:\WINDOWS\System32\wpbt0.dll moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTLPE by OldTimer - Version 3.1.48.0 log created on 06262012_184920

cosinus 26.06.2012 15:36

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung?



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

Laque 26.06.2012 15:59

Hallo Arne,
der abgesicherte Modus funktioniert leider nicht
Gruß Hans

cosinus 26.06.2012 18:05

Dann brauch ich ein neue Log von OTLPE

Laque 27.06.2012 19:11

Arne,
hier meine neue LogOTL Logfile:
Code:

OTL logfile created on: 6/27/2012 8:47:56 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 86.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 95.00% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80.01 Gb Total Space | 51.60 Gb Free Space | 64.49% Space Free | Partition Type: NTFS
Drive D: | 69.00 Gb Total Space | 68.91 Gb Free Space | 99.87% Space Free | Partition Type: NTFS
Drive X: | 3.87 Gb Total Space | 3.47 Gb Free Space | 89.63% Space Free | Partition Type: FAT
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet005
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2012/06/21 09:58:50 | 002,445,880 | ---- | M] (Check Point Software Technologies LTD) [Auto] -- C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe -- (vsmon)
SRV - [2012/05/15 02:19:48 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012/05/15 02:19:46 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService)
SRV - [2012/05/15 02:19:46 | 000,375,760 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe -- (AntiVirMailService)
SRV - [2012/05/15 02:19:45 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012/04/30 15:05:22 | 000,497,280 | ---- | M] (Check Point Software Technologies) [Auto] -- C:\Programme\CheckPoint\ZAForceField\IswSvc.exe -- (IswSvc)
SRV - [2012/02/29 02:50:48 | 000,158,856 | R--- | M] (Skype Technologies) [Auto] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2011/08/31 11:00:48 | 000,366,152 | ---- | M] (Malwarebytes Corporation) [Disabled] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2010/06/14 10:07:14 | 000,615,936 | ---- | M] (Nokia) [On_Demand] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009/10/20 07:13:44 | 000,185,632 | ---- | M] (Ralink Technology, Corp.) [Auto] -- C:\Programme\RALINK\Common\RaRegistry.exe -- (RalinkRegistryWriter)
SRV - [2007/01/04 13:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2012/06/21 09:29:14 | 000,526,640 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System] -- C:\WINDOWS\system32\vsdatant.sys -- (Vsdatant)
DRV - [2012/05/15 02:19:48 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012/05/15 02:19:48 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012/04/30 15:05:40 | 000,027,016 | ---- | M] (Check Point Software Technologies) [Kernel | Auto] -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys -- (ISWKL)
DRV - [2012/01/11 06:38:06 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012/01/11 06:38:06 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2012/01/09 12:59:34 | 000,485,808 | ---- | M] (Kaspersky Lab) [File_System | System] -- C:\WINDOWS\system32\drivers\klif.sys -- (KLIF)
DRV - [2012/01/09 12:59:30 | 000,133,208 | ---- | M] (Kaspersky Lab ZAO) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\kl1.sys -- (KL1)
DRV - [2012/01/09 12:59:30 | 000,011,352 | ---- | M] (Kaspersky Lab ZAO) [Kernel | System] -- C:\WINDOWS\system32\drivers\kl2.sys -- (kl2)
DRV - [2011/08/31 11:00:50 | 000,022,216 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010/07/19 20:00:00 | 000,925,600 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fwlanusb4.sys -- (fwlanusb4)
DRV - [2010/07/19 20:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2009/10/20 07:13:54 | 000,019,072 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\Scutum50.sys -- (Scutum50)
DRV - [2009/10/20 07:13:22 | 000,779,136 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rt2870.sys -- (rt2870)
DRV - [2008/08/26 05:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008/07/16 06:52:00 | 004,747,776 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008/04/15 05:14:02 | 000,990,632 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008/04/15 05:13:58 | 000,534,440 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008/03/28 11:38:16 | 000,625,024 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rt2860.sys -- (RT80x86)
DRV - [2008/03/27 11:18:12 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008/03/11 13:37:00 | 000,036,864 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\l1e51x86.sys -- (L1e)
DRV - [2008/03/10 12:18:42 | 000,057,384 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwhid.sys -- (btwhid)
DRV - [2008/02/04 11:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2007/09/20 05:59:14 | 000,156,392 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2007/07/26 14:00:38 | 000,011,264 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS -- (AsusACPI)
DRV - [2002/05/24 05:52:58 | 000,010,368 | ---- | M] (Digit@lway Co., Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\dwusbdnt.sys -- (dwusbdnt)
DRV - [2001/02/18 05:09:56 | 000,009,312 | ---- | M] (Hewlett-Packard) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\hp4200c.sys -- (hp4200c)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://eeepc.asus.com/global
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Hansi_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\Hansi_ON_C\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
IE - HKU\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2012/06/27 13:27:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/11/29 17:13:32 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012/05/13 15:12:40 | 000,000,000 | ---D | M]
 
[2012/05/12 17:00:14 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012/05/12 17:00:17 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2011/08/14 05:00:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2011/09/17 16:02:00 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/10/03 00:06:04 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011/03/17 15:57:30 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011/09/17 16:01:51 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/09/17 16:01:51 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011/09/17 16:01:51 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/09/17 16:01:51 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/09/17 16:01:51 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/09/17 16:01:51 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2012/06/26 18:49:21 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O2 - BHO: (Zonealarm Helper Object) - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\bh\zonealarm.dll (Montera Technologeis LTD)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O2 - BHO: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Toolbar) - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\zonealarmTlbr.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKLM\..\Toolbar: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm-Sicherheit Toolbar) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ETDWare] C:\Programme\Elantech\ETDCTRL.EXE (ELANTECH Devices Corp.)
O4 - HKLM..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe (Hewlett-Packard)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISW] C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.)
O4 - HKLM..\Run: [ZoneAlarm] C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
O4 - HKU\Hansi_ON_C..\Run: [ag5iZZA2uF01OK9]  File not found
O4 - HKU\Hansi_ON_C..\Run: [Cscpack]  File not found
O4 - HKU\Hansi_ON_C..\Run: [Microsoft]  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe (Ralink Technology, Corp.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SuperHybridEngine.lnk = C:\Programme\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Hansi\Startmenü\Programme\Autostart\StarOffice 8.lnk = C:\Programme\Sun\StarOffice 8\program\quickstart.exe ()
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/06/26 18:49:20 | 000,000,000 | ---D | C] -- C:\_OTL
[2012/06/26 12:59:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2012/06/26 10:04:24 | 000,000,000 | ---D | C] -- C:\Programme\Check Point Software Technologies LTD
[2012/06/26 10:03:20 | 000,011,352 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl2.sys
[2012/06/26 10:03:17 | 000,133,208 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl1.sys
[2012/06/26 10:03:10 | 000,485,808 | ---- | C] (Kaspersky Lab) -- C:\WINDOWS\System32\drivers\klif.sys
[2012/06/26 10:02:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012/06/26 09:44:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Conduit
[2012/06/26 09:43:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
[2012/06/26 09:43:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\ZoneAlarm-Sicherheit
[2012/06/26 09:30:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Adobe
[2012/06/26 09:28:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
[2012/06/26 09:13:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\Internet Logs
[2012/06/26 09:11:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Application Data
[2012/06/25 17:58:18 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen
[2012/06/25 17:58:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012/06/21 09:29:14 | 000,526,640 | ---- | C] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2010/11/10 16:17:56 | 008,402,944 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 3.6.12.exe
[2010/07/10 14:31:14 | 015,523,560 | ---- | C] (Macrovision Corporation) -- C:\Programme\U1 Setup.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/06/27 13:35:19 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/06/27 13:27:00 | 000,000,252 | ---- | M] () -- C:\WINDOWS\tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2012/06/27 12:44:24 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/06/26 10:09:55 | 000,415,877 | ---- | M] () -- C:\WINDOWS\System32\vsconfig.xml
[2012/06/26 10:04:30 | 000,000,125 | ---- | M] () -- C:\user.js
[2012/06/26 10:02:42 | 000,000,519 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012/06/26 10:02:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012/06/26 09:29:50 | 000,009,276 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\wklnhst.dat
[2012/06/26 09:28:11 | 000,000,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012/06/21 09:29:14 | 000,526,640 | ---- | M] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2012/06/02 09:19:38 | 000,329,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wucltui.dll
[2012/06/02 09:19:38 | 000,329,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wucltui.dll
[2012/06/02 09:19:38 | 000,219,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuaucpl.cpl
[2012/06/02 09:19:38 | 000,210,968 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuweb.dll
[2012/06/02 09:19:38 | 000,015,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll.mui
[2012/06/02 09:19:34 | 000,097,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdm.dll
[2012/06/02 09:19:34 | 000,097,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cdm.dll
[2012/06/02 09:19:34 | 000,053,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuauclt.exe
[2012/06/02 09:19:34 | 000,045,080 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wups2.dll
[2012/06/02 09:19:34 | 000,035,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wups.dll
[2012/06/02 09:19:34 | 000,035,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wups.dll
[2012/06/02 09:19:28 | 000,023,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wucltui.dll.mui
[2012/06/02 09:19:24 | 000,577,048 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll
[2012/06/02 09:19:24 | 000,577,048 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuapi.dll
[2012/06/02 09:19:18 | 001,933,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuaueng.dll
[2012/06/02 09:18:58 | 000,275,696 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll
[2012/06/02 09:18:58 | 000,018,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll.mui
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/06/26 10:04:35 | 000,415,877 | ---- | C] () -- C:\WINDOWS\System32\vsconfig.xml
[2012/06/26 10:04:30 | 000,000,125 | ---- | C] () -- C:\user.js
[2012/06/26 10:02:42 | 000,000,519 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012/06/26 09:28:11 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012/02/20 04:41:41 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012/01/16 06:06:01 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2011/08/11 23:08:05 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2011/06/14 07:08:54 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\DiagFunc.dll
[2011/06/14 07:08:54 | 000,001,191 | ---- | C] () -- C:\WINDOWS\System32\W32N55.INI
[2011/06/14 07:08:54 | 000,000,480 | ---- | C] () -- C:\WINDOWS\System32\DiagFunc.ini
[2011/06/14 07:08:32 | 000,013,931 | ---- | C] () -- C:\WINDOWS\System32\RaCoInst.dat
[2011/06/12 02:37:59 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/05/14 03:34:33 | 000,049,792 | ---- | C] () -- C:\WINDOWS\System32\drivers\fwlanusb4.bin
[2010/12/03 13:00:50 | 000,306,688 | ---- | C] () -- C:\WINDOWS\System32\Lffpx7.dll
[2010/12/03 13:00:50 | 000,095,232 | ---- | C] () -- C:\WINDOWS\System32\Lfkodak.dll
[2010/12/03 13:00:20 | 000,014,952 | ---- | C] () -- C:\WINDOWS\HPSETUP.INI
[2010/12/03 12:31:36 | 000,093,696 | ---- | C] () -- C:\WINDOWS\System32\hpgt42.dll
[2010/11/10 16:21:51 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010/11/07 06:40:19 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010/11/07 05:42:53 | 000,000,032 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
[2010/07/10 15:00:24 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2010/07/10 14:45:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010/07/10 14:44:56 | 000,186,608 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010/07/10 14:28:21 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2010/07/10 14:28:21 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2010/07/10 14:28:21 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2010/07/10 14:28:21 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2010/07/10 14:28:21 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2010/07/10 14:28:21 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[2010/07/10 14:17:27 | 000,049,152 | ---- | C] () -- C:\WINDOWS\INSTALLEEE.EXE
[2010/07/10 14:12:32 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4906.dll
[2010/07/10 14:10:51 | 000,000,520 | ---- | C] () -- C:\WINDOWS\System32\drivers\SamSfPa.dat
[2010/07/10 13:55:14 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010/07/10 13:50:54 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010/06/11 04:24:11 | 000,009,276 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\wklnhst.dat
[2008/07/24 15:13:19 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2008/07/08 09:59:10 | 000,005,312 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2008/07/08 09:59:07 | 000,459,844 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2008/07/08 09:59:07 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2008/07/08 09:59:07 | 000,085,170 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2008/07/08 09:59:07 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2008/07/08 09:59:01 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2008/07/08 09:59:00 | 000,441,906 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2008/07/08 09:59:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2008/07/08 09:59:00 | 000,071,842 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2008/07/08 09:59:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2008/07/08 09:58:59 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2008/07/08 09:58:59 | 000,004,562 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2008/07/08 09:58:58 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2008/07/08 09:58:57 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2008/07/08 09:58:57 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2008/07/08 09:58:54 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2008/07/08 09:58:51 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2008/04/14 07:58:40 | 002,854,912 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll
[2008/03/20 03:58:30 | 000,000,173 | ---- | C] () -- C:\WINDOWS\explorer.exe.config
[2008/03/17 09:54:36 | 000,012,208 | ---- | C] () -- C:\WINDOWS\AsTrayLang.ini
[2001/11/14 07:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll
 
========== LOP Check ==========
 
[2011/11/11 15:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Amazon
[2012/06/26 10:04:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\CheckPoint
[2011/04/23 03:40:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Garmin
[2010/11/07 13:52:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InterVideo
[2011/03/04 15:17:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Linkreal
[2011/01/31 09:34:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\mresreg
[2011/01/09 06:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Nokia
[2011/01/09 06:25:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\PC Suite
[2012/06/27 13:34:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\StarOffice8
[2010/06/11 04:24:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Template
[2012/05/15 03:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2010/06/12 09:55:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ECAP
[2011/04/23 03:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Garmin
[2011/01/09 06:23:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2011/11/11 14:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\opencpn
[2011/01/29 18:41:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011/06/14 07:08:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ralink Driver
[2012/06/27 13:27:00 | 000,000,252 | ---- | M] () -- C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---
Gruß Hans

Arne,
hier meine neue LogOTL Logfile:
Code:

OTL logfile created on: 6/27/2012 8:47:56 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 86.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 95.00% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80.01 Gb Total Space | 51.60 Gb Free Space | 64.49% Space Free | Partition Type: NTFS
Drive D: | 69.00 Gb Total Space | 68.91 Gb Free Space | 99.87% Space Free | Partition Type: NTFS
Drive X: | 3.87 Gb Total Space | 3.47 Gb Free Space | 89.63% Space Free | Partition Type: FAT
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet005
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand] --  -- (AppMgmt)
SRV - [2012/06/21 09:58:50 | 002,445,880 | ---- | M] (Check Point Software Technologies LTD) [Auto] -- C:\Programme\CheckPoint\ZoneAlarm\vsmon.exe -- (vsmon)
SRV - [2012/05/15 02:19:48 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012/05/15 02:19:46 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService)
SRV - [2012/05/15 02:19:46 | 000,375,760 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe -- (AntiVirMailService)
SRV - [2012/05/15 02:19:45 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012/04/30 15:05:22 | 000,497,280 | ---- | M] (Check Point Software Technologies) [Auto] -- C:\Programme\CheckPoint\ZAForceField\IswSvc.exe -- (IswSvc)
SRV - [2012/02/29 02:50:48 | 000,158,856 | R--- | M] (Skype Technologies) [Auto] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2011/08/31 11:00:48 | 000,366,152 | ---- | M] (Malwarebytes Corporation) [Disabled] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2010/06/14 10:07:14 | 000,615,936 | ---- | M] (Nokia) [On_Demand] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009/10/20 07:13:44 | 000,185,632 | ---- | M] (Ralink Technology, Corp.) [Auto] -- C:\Programme\RALINK\Common\RaRegistry.exe -- (RalinkRegistryWriter)
SRV - [2007/01/04 13:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2012/06/21 09:29:14 | 000,526,640 | ---- | M] (Check Point Software Technologies LTD) [Kernel | System] -- C:\WINDOWS\system32\vsdatant.sys -- (Vsdatant)
DRV - [2012/05/15 02:19:48 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012/05/15 02:19:48 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012/04/30 15:05:40 | 000,027,016 | ---- | M] (Check Point Software Technologies) [Kernel | Auto] -- C:\Programme\CheckPoint\ZAForceField\ISWKL.sys -- (ISWKL)
DRV - [2012/01/11 06:38:06 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012/01/11 06:38:06 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2012/01/09 12:59:34 | 000,485,808 | ---- | M] (Kaspersky Lab) [File_System | System] -- C:\WINDOWS\system32\drivers\klif.sys -- (KLIF)
DRV - [2012/01/09 12:59:30 | 000,133,208 | ---- | M] (Kaspersky Lab ZAO) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\kl1.sys -- (KL1)
DRV - [2012/01/09 12:59:30 | 000,011,352 | ---- | M] (Kaspersky Lab ZAO) [Kernel | System] -- C:\WINDOWS\system32\drivers\kl2.sys -- (kl2)
DRV - [2011/08/31 11:00:50 | 000,022,216 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010/07/19 20:00:00 | 000,925,600 | ---- | M] (AVM GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fwlanusb4.sys -- (fwlanusb4)
DRV - [2010/07/19 20:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2009/10/20 07:13:54 | 000,019,072 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\Scutum50.sys -- (Scutum50)
DRV - [2009/10/20 07:13:22 | 000,779,136 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rt2870.sys -- (rt2870)
DRV - [2008/08/26 05:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008/07/16 06:52:00 | 004,747,776 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008/04/15 05:14:02 | 000,990,632 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008/04/15 05:13:58 | 000,534,440 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008/03/28 11:38:16 | 000,625,024 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rt2860.sys -- (RT80x86)
DRV - [2008/03/27 11:18:12 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008/03/11 13:37:00 | 000,036,864 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\l1e51x86.sys -- (L1e)
DRV - [2008/03/10 12:18:42 | 000,057,384 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwhid.sys -- (btwhid)
DRV - [2008/02/04 11:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2007/09/20 05:59:14 | 000,156,392 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2007/07/26 14:00:38 | 000,011,264 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS -- (AsusACPI)
DRV - [2002/05/24 05:52:58 | 000,010,368 | ---- | M] (Digit@lway Co., Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\dwusbdnt.sys -- (dwusbdnt)
DRV - [2001/02/18 05:09:56 | 000,009,312 | ---- | M] (Hewlett-Packard) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\hp4200c.sys -- (hp4200c)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://eeepc.asus.com/global
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Hansi_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\Hansi_ON_C\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
IE - HKU\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker [2012/06/27 13:27:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011/11/29 17:13:32 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012/05/13 15:12:40 | 000,000,000 | ---D | M]
 
[2012/05/12 17:00:14 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012/05/12 17:00:17 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2011/08/14 05:00:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2011/09/17 16:02:00 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/10/03 00:06:04 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011/03/17 15:57:30 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011/09/17 16:01:51 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011/09/17 16:01:51 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011/09/17 16:01:51 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011/09/17 16:01:51 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011/09/17 16:01:51 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011/09/17 16:01:51 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2012/06/26 18:49:21 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O2 - BHO: (Zonealarm Helper Object) - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\bh\zonealarm.dll (Montera Technologeis LTD)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O2 - BHO: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Toolbar) - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\zonealarmTlbr.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKLM\..\Toolbar: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll (Check Point Software Technologies)
O3 - HKU\Hansi_ON_C\..\Toolbar\WebBrowser: (ZoneAlarm-Sicherheit Toolbar) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ETDWare] C:\Programme\Elantech\ETDCTRL.EXE (ELANTECH Devices Corp.)
O4 - HKLM..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe (Hewlett-Packard)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISW] C:\Programme\CheckPoint\ZAForceField\ForceField.exe (Check Point Software Technologies)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.)
O4 - HKLM..\Run: [ZoneAlarm] C:\Programme\CheckPoint\ZoneAlarm\zatray.exe (Check Point Software Technologies LTD)
O4 - HKU\Hansi_ON_C..\Run: [ag5iZZA2uF01OK9]  File not found
O4 - HKU\Hansi_ON_C..\Run: [Cscpack]  File not found
O4 - HKU\Hansi_ON_C..\Run: [Microsoft]  File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe (Ralink Technology, Corp.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SuperHybridEngine.lnk = C:\Programme\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\Hansi\Startmenü\Programme\Autostart\StarOffice 8.lnk = C:\Programme\Sun\StarOffice 8\program\quickstart.exe ()
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/06/26 18:49:20 | 000,000,000 | ---D | C] -- C:\_OTL
[2012/06/26 12:59:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2012/06/26 10:04:24 | 000,000,000 | ---D | C] -- C:\Programme\Check Point Software Technologies LTD
[2012/06/26 10:03:20 | 000,011,352 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl2.sys
[2012/06/26 10:03:17 | 000,133,208 | ---- | C] (Kaspersky Lab ZAO) -- C:\WINDOWS\System32\drivers\kl1.sys
[2012/06/26 10:03:10 | 000,485,808 | ---- | C] (Kaspersky Lab) -- C:\WINDOWS\System32\drivers\klif.sys
[2012/06/26 10:02:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012/06/26 09:44:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Conduit
[2012/06/26 09:43:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
[2012/06/26 09:43:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\ZoneAlarm-Sicherheit
[2012/06/26 09:30:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Adobe
[2012/06/26 09:28:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
[2012/06/26 09:13:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\Internet Logs
[2012/06/26 09:11:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Application Data
[2012/06/25 17:58:18 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen
[2012/06/25 17:58:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2012/06/21 09:29:14 | 000,526,640 | ---- | C] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2010/11/10 16:17:56 | 008,402,944 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 3.6.12.exe
[2010/07/10 14:31:14 | 015,523,560 | ---- | C] (Macrovision Corporation) -- C:\Programme\U1 Setup.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/06/27 13:35:19 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/06/27 13:27:00 | 000,000,252 | ---- | M] () -- C:\WINDOWS\tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2012/06/27 12:44:24 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/06/26 10:09:55 | 000,415,877 | ---- | M] () -- C:\WINDOWS\System32\vsconfig.xml
[2012/06/26 10:04:30 | 000,000,125 | ---- | M] () -- C:\user.js
[2012/06/26 10:02:42 | 000,000,519 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012/06/26 10:02:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012/06/26 09:29:50 | 000,009,276 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\wklnhst.dat
[2012/06/26 09:28:11 | 000,000,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012/06/21 09:29:14 | 000,526,640 | ---- | M] (Check Point Software Technologies LTD) -- C:\WINDOWS\System32\vsdatant.sys
[2012/06/02 09:19:38 | 000,329,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wucltui.dll
[2012/06/02 09:19:38 | 000,329,240 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wucltui.dll
[2012/06/02 09:19:38 | 000,219,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuaucpl.cpl
[2012/06/02 09:19:38 | 000,210,968 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuweb.dll
[2012/06/02 09:19:38 | 000,015,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll.mui
[2012/06/02 09:19:34 | 000,097,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\cdm.dll
[2012/06/02 09:19:34 | 000,097,304 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\cdm.dll
[2012/06/02 09:19:34 | 000,053,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuauclt.exe
[2012/06/02 09:19:34 | 000,045,080 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wups2.dll
[2012/06/02 09:19:34 | 000,035,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wups.dll
[2012/06/02 09:19:34 | 000,035,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wups.dll
[2012/06/02 09:19:28 | 000,023,576 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wucltui.dll.mui
[2012/06/02 09:19:24 | 000,577,048 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\wuapi.dll
[2012/06/02 09:19:24 | 000,577,048 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuapi.dll
[2012/06/02 09:19:18 | 001,933,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wuaueng.dll
[2012/06/02 09:18:58 | 000,275,696 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll
[2012/06/02 09:18:58 | 000,018,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll.mui
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/06/26 10:04:35 | 000,415,877 | ---- | C] () -- C:\WINDOWS\System32\vsconfig.xml
[2012/06/26 10:04:30 | 000,000,125 | ---- | C] () -- C:\user.js
[2012/06/26 10:02:42 | 000,000,519 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ZoneAlarm Security.lnk
[2012/06/26 09:28:11 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012/02/20 04:41:41 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012/01/16 06:06:01 | 000,004,212 | -H-- | C] () -- C:\WINDOWS\System32\zllictbl.dat
[2011/08/11 23:08:05 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2011/06/14 07:08:54 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\DiagFunc.dll
[2011/06/14 07:08:54 | 000,001,191 | ---- | C] () -- C:\WINDOWS\System32\W32N55.INI
[2011/06/14 07:08:54 | 000,000,480 | ---- | C] () -- C:\WINDOWS\System32\DiagFunc.ini
[2011/06/14 07:08:32 | 000,013,931 | ---- | C] () -- C:\WINDOWS\System32\RaCoInst.dat
[2011/06/12 02:37:59 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011/05/14 03:34:33 | 000,049,792 | ---- | C] () -- C:\WINDOWS\System32\drivers\fwlanusb4.bin
[2010/12/03 13:00:50 | 000,306,688 | ---- | C] () -- C:\WINDOWS\System32\Lffpx7.dll
[2010/12/03 13:00:50 | 000,095,232 | ---- | C] () -- C:\WINDOWS\System32\Lfkodak.dll
[2010/12/03 13:00:20 | 000,014,952 | ---- | C] () -- C:\WINDOWS\HPSETUP.INI
[2010/12/03 12:31:36 | 000,093,696 | ---- | C] () -- C:\WINDOWS\System32\hpgt42.dll
[2010/11/10 16:21:51 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010/11/07 06:40:19 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010/11/07 05:42:53 | 000,000,032 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
[2010/07/10 15:00:24 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2010/07/10 14:45:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010/07/10 14:44:56 | 000,186,608 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010/07/10 14:28:21 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2010/07/10 14:28:21 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2010/07/10 14:28:21 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2010/07/10 14:28:21 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2010/07/10 14:28:21 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2010/07/10 14:28:21 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[2010/07/10 14:17:27 | 000,049,152 | ---- | C] () -- C:\WINDOWS\INSTALLEEE.EXE
[2010/07/10 14:12:32 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4906.dll
[2010/07/10 14:10:51 | 000,000,520 | ---- | C] () -- C:\WINDOWS\System32\drivers\SamSfPa.dat
[2010/07/10 13:55:14 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010/07/10 13:50:54 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010/06/11 04:24:11 | 000,009,276 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\wklnhst.dat
[2008/07/24 15:13:19 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2008/07/08 09:59:10 | 000,005,312 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2008/07/08 09:59:07 | 000,459,844 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2008/07/08 09:59:07 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2008/07/08 09:59:07 | 000,085,170 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2008/07/08 09:59:07 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2008/07/08 09:59:01 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2008/07/08 09:59:00 | 000,441,906 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2008/07/08 09:59:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2008/07/08 09:59:00 | 000,071,842 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2008/07/08 09:59:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2008/07/08 09:58:59 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2008/07/08 09:58:59 | 000,004,562 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2008/07/08 09:58:58 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2008/07/08 09:58:57 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2008/07/08 09:58:57 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2008/07/08 09:58:54 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2008/07/08 09:58:51 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2008/04/14 07:58:40 | 002,854,912 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll
[2008/03/20 03:58:30 | 000,000,173 | ---- | C] () -- C:\WINDOWS\explorer.exe.config
[2008/03/17 09:54:36 | 000,012,208 | ---- | C] () -- C:\WINDOWS\AsTrayLang.ini
[2001/11/14 07:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll
 
========== LOP Check ==========
 
[2011/11/11 15:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Amazon
[2012/06/26 10:04:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\CheckPoint
[2011/04/23 03:40:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Garmin
[2010/11/07 13:52:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InterVideo
[2011/03/04 15:17:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Linkreal
[2011/01/31 09:34:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\mresreg
[2011/01/09 06:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Nokia
[2011/01/09 06:25:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\PC Suite
[2012/06/27 13:34:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\StarOffice8
[2010/06/11 04:24:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Template
[2012/05/15 03:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2010/06/12 09:55:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ECAP
[2011/04/23 03:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Garmin
[2011/01/09 06:23:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2011/11/11 14:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\opencpn
[2011/01/29 18:41:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011/06/14 07:08:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ralink Driver
[2012/06/27 13:27:00 | 000,000,252 | ---- | M] () -- C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
 
========== Purity Check ==========
 
 
< End of report >

--- --- ---

Gruß Hans

cosinus 28.06.2012 12:32

Neuer Fix mit OTLPE hiermit:

Code:

:OTL
O4 - HKU\Hansi_ON_C..\Run: [ag5iZZA2uF01OK9]  File not found
O4 - HKU\Hansi_ON_C..\Run: [Cscpack]  File not found
O4 - HKU\Hansi_ON_C..\Run: [Microsoft]  File not found
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
:Files
C:\user.js


Laque 29.06.2012 22:59

Danke Arne,
es schaut sehr vielversprechen aus.
Die Desktop -symbole sind jetzt auch wieder da.
Was gibt es jetzt noch zu tun

========== OTL ==========
Registry value HKEY_USERS\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ag5iZZA2uF01OK9 deleted successfully.
Registry value HKEY_USERS\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Cscpack deleted successfully.
Registry value HKEY_USERS\Hansi_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Microsoft deleted successfully.
Registry value HKEY_USERS\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktop deleted successfully.
Registry value HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully.
Registry value HKEY_USERS\Hansi_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully.
Registry value HKEY_USERS\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.

OTLPE by OldTimer - Version 3.1.48.0 log created on 06302012_014617

Gruß Hans

cosinus 01.07.2012 14:52

Bitte jetzt routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Laque 02.07.2012 22:39

Code:


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.02.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Hansi :: HANS [Administrator]

Schutz: Aktiviert

02.07.2012 20:14:09
mbam-log-2012-07-02 (20-14-09).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 319033
Laufzeit: 3 Stunde(n), 10 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{iRCuFOfn-8gPo-szf5-LRFN-3kJqZ3taNneA} (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Hansi\Eigene Dateien\Lokale Einstellungen\Temporary Internet Files\Content.IE5\68XBNEPJ\readme[1].exe (Spyware.Password.BH) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)



        ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 10:34:55
# local_time=2012-07-03 12:34:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14992461 14992461 0 0
# compatibility_mode=8192 67108863 100 0 339 339 0 0
# compatibility_mode=9217 16776869 100 13 548062 982091 0 0
# scanned=2942
# found=0
# cleaned=0
# scan_time=1082


1.Scan abgebrochen, da hängengeblieben.

Ich habe drei weitere Scans probiert, bleiben jedesmal ziemlich an der gleichen Stelle hängen.

Gruß Hans

Hallo Arne,
hier nun ein abgeschlossenes ESET-Log
[copy]
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 10:34:55
# local_time=2012-07-03 12:34:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14992461 14992461 0 0
# compatibility_mode=8192 67108863 100 0 339 339 0 0
# compatibility_mode=9217 16776869 100 13 548062 982091 0 0
# scanned=2942
# found=0
# cleaned=0
# scan_time=1082
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 11:08:53
# local_time=2012-07-03 01:08:53 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14994063 14994063 0 0
# compatibility_mode=8192 67108863 100 0 1941 1941 0 0
# compatibility_mode=9217 16776533 100 13 549664 983693 0 0
# scanned=2932
# found=0
# cleaned=0
# scan_time=1518
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-03 10:07:51
# local_time=2012-07-03 12:07:51 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 15017909 15017909 0 0
# compatibility_mode=8192 67108863 100 0 25787 25787 0 0
# compatibility_mode=9217 16776533 100 13 573510 1007539 0 0
# scanned=67723
# found=2
# cleaned=0
# scan_time=17211
C:\RECYCLER\S-1-5-21-2228084004-1772179156-299090453-1006\Dc33.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles.zip a variant of Win32/Injector.RMH trojan (unable to clean) 00000000000000000000000000000000 I
[/copy]

Gruß Hans

[copy]
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 10:34:55
# local_time=2012-07-03 12:34:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14992461 14992461 0 0
# compatibility_mode=8192 67108863 100 0 339 339 0 0
# compatibility_mode=9217 16776869 100 13 548062 982091 0 0
# scanned=2942
# found=0
# cleaned=0
# scan_time=1082
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 11:08:53
# local_time=2012-07-03 01:08:53 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14994063 14994063 0 0
# compatibility_mode=8192 67108863 100 0 1941 1941 0 0
# compatibility_mode=9217 16776533 100 13 549664 983693 0 0
# scanned=2932
# found=0
# cleaned=0
# scan_time=1518
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-03 10:07:51
# local_time=2012-07-03 12:07:51 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 15017909 15017909 0 0
# compatibility_mode=8192 67108863 100 0 25787 25787 0 0
# compatibility_mode=9217 16776533 100 13 573510 1007539 0 0
# scanned=67723
# found=2
# cleaned=0
# scan_time=17211
C:\RECYCLER\S-1-5-21-2228084004-1772179156-299090453-1006\Dc33.exe a variant of Win32/SoftonicDownloader.A application (unable to clean) 00000000000000000000000000000000 I
C:\_OTL\MovedFiles.zip a variant of Win32/Injector.RMH trojan (unable to clean) 00000000000000000000000000000000 I

Gruß Hans

[/copy]

Code:


Sorry Arne,

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 10:34:55
# local_time=2012-07-03 12:34:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14992461 14992461 0 0
# compatibility_mode=8192 67108863 100 0 339 339 0 0
# compatibility_mode=9217 16776869 100 13 548062 982091 0 0
# scanned=2942
# found=0
# cleaned=0
# scan_time=1082
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 11:08:53
# local_time=2012-07-03 01:08:53 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14994063 14994063 0 0
# compatibility_mode=8192 67108863 100 0 1941 1941 0 0
# compatibility_mode=9217 16776533 100 13 549664 983693 0 0
# scanned=2932
# found=0
# cleaned=0
# scan_time=1518
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-03 10:07:51
# local_time=2012-07-03 12:07:51 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 15017909 15017909 0 0
# compatibility_mode=8192 67108863 100 0 25787 25787 0 0
# compatibility_mode=9217 16776533 100 13 573510 1007539 0 0
# scanned=67723
# found=2
# cleaned=0
# scan_time=17211
C:\RECYCLER\S-1-5-21-2228084004-1772179156-299090453-1006\Dc33.exe        a variant of Win32/SoftonicDownloader.A application (unable to clean)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles.zip        a variant of Win32/Injector.RMH trojan (unable to clean)        00000000000000000000000000000000        I


Gruß Hans

Code:


Sorry Arne,

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 10:34:55
# local_time=2012-07-03 12:34:55 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14992461 14992461 0 0
# compatibility_mode=8192 67108863 100 0 339 339 0 0
# compatibility_mode=9217 16776869 100 13 548062 982091 0 0
# scanned=2942
# found=0
# cleaned=0
# scan_time=1082
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-02 11:08:53
# local_time=2012-07-03 01:08:53 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 14994063 14994063 0 0
# compatibility_mode=8192 67108863 100 0 1941 1941 0 0
# compatibility_mode=9217 16776533 100 13 549664 983693 0 0
# scanned=2932
# found=0
# cleaned=0
# scan_time=1518
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=df67267d7600114882e74aedbb195628
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-03 10:07:51
# local_time=2012-07-03 12:07:51 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 15017909 15017909 0 0
# compatibility_mode=8192 67108863 100 0 25787 25787 0 0
# compatibility_mode=9217 16776533 100 13 573510 1007539 0 0
# scanned=67723
# found=2
# cleaned=0
# scan_time=17211
C:\RECYCLER\S-1-5-21-2228084004-1772179156-299090453-1006\Dc33.exe        a variant of Win32/SoftonicDownloader.A application (unable to clean)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles.zip        a variant of Win32/Injector.RMH trojan (unable to clean)        00000000000000000000000000000000        I


Gruß Hans

[/QUOTE]

cosinus 03.07.2012 13:50

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Laque 04.07.2012 20:35

Liste der Anhänge anzeigen (Anzahl: 1)
Zu 1. Ja aber, Windows Live mail ist jungfäulich, das heißt, keine Kontakte, kein Konto, keine E-mails.
läßt sich denke ich wieder aktivieren. Programme öffnen nur sehr langsam.

Zu 2. im Startmenü scheint alles da zu sein, keine leeren Ordner.
Im Anhang noch eine Aufnahme der Quaranäne von Zone Alarm.

Gruß Hans

cosinus 05.07.2012 10:11

Zitat:

Im Anhang noch eine Aufnahme der Quaranäne von Zone Alarm.
ZoneAlarm ist kontraproduktiver Müll, bitte umgehend deinstallieren und die Windows-Firewall einschalten!


Mach danach ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Laque 05.07.2012 17:01

OTL Logfile:
Code:

OTL logfile created on: 05.07.2012 17:29:49 - Run 1
OTL by OldTimer - Version 3.2.53.1    Folder = C:\Dokumente und Einstellungen\Hansi\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,44 Gb Available Physical Memory | 72,30% Memory free
3,33 Gb Paging File | 2,80 Gb Available in Paging File | 84,23% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80,01 Gb Total Space | 52,67 Gb Free Space | 65,83% Space Free | Partition Type: NTFS
Drive D: | 69,00 Gb Total Space | 68,91 Gb Free Space | 99,87% Space Free | Partition Type: NTFS
 
Computer Name: HANS | User Name: Hansi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.07.05 17:23:50 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Hansi\Desktop\OTL(1).exe
PRC - [2012.06.19 17:32:30 | 003,048,136 | ---- | M] (Skype Technologies S.A.) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
PRC - [2012.05.15 08:19:48 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.15 08:19:46 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2012.05.15 08:19:46 | 000,375,760 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe
PRC - [2012.05.15 08:19:46 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.05.15 08:19:45 | 000,348,624 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.05.15 08:19:45 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.04.04 15:56:38 | 000,462,408 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2011.03.17 21:56:22 | 000,074,752 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\Winamp\winampa.exe
PRC - [2010.09.21 20:37:40 | 000,932,288 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
PRC - [2009.12.31 15:58:32 | 001,609,728 | ---- | M] (Ralink Technology, Corp.) -- C:\Programme\RALINK\Common\RaUI.exe
PRC - [2009.10.20 13:13:44 | 000,185,632 | ---- | M] (Ralink Technology, Corp.) -- C:\Programme\RALINK\Common\RaRegistry.exe
PRC - [2008.07.23 11:32:00 | 000,335,872 | ---- | M] (ELANTECH Devices Corp.) -- C:\Programme\Elantech\ETDCTRL.EXE
PRC - [2008.06.30 11:18:32 | 000,303,104 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
PRC - [2008.06.03 13:43:56 | 000,098,304 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\EeePC\ACPI\AsTray.exe
PRC - [2008.06.03 12:34:38 | 000,479,232 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
PRC - [2008.05.21 01:56:24 | 000,094,208 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Programme\EeePC\ACPI\AsEPCMon.exe
PRC - [2008.04.14 14:03:54 | 000,596,584 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.01.04 19:48:52 | 000,112,152 | R--- | M] (InterVideo) -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
PRC - [2004.04.13 06:07:18 | 000,069,632 | ---- | M] (InstallShield Software Corporation) -- C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.05.15 08:19:48 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2009.10.20 13:13:52 | 000,147,456 | ---- | M] () -- C:\WINDOWS\system32\DiagFunc.dll
MOD - [2009.10.20 13:13:42 | 000,860,160 | ---- | M] () -- C:\Programme\RALINK\Common\RaWLAPI.dll
MOD - [2008.04.14 13:58:40 | 002,854,912 | ---- | M] () -- C:\WINDOWS\system32\btwicons.dll
MOD - [2008.04.14 13:55:58 | 000,040,960 | ---- | M] () -- C:\Programme\WIDCOMM\Bluetooth Software\BTKeyInd.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.06.19 17:32:30 | 003,048,136 | ---- | M] (Skype Technologies S.A.) [Auto | Running] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe -- (Skype C2C Service)
SRV - [2012.05.15 08:19:48 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.15 08:19:46 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2012.05.15 08:19:46 | 000,375,760 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe -- (AntiVirMailService)
SRV - [2012.05.15 08:19:45 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.02.29 08:50:48 | 000,158,856 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2010.06.14 16:07:14 | 000,615,936 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2009.10.20 13:13:44 | 000,185,632 | ---- | M] (Ralink Technology, Corp.) [Auto | Running] -- C:\Programme\RALINK\Common\RaRegistry.exe -- (RalinkRegistryWriter)
SRV - [2007.01.04 19:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.05.15 08:19:48 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.05.15 08:19:48 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.01.11 12:38:06 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2012.01.11 12:38:06 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.07.20 02:00:00 | 000,925,600 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb4.sys -- (fwlanusb4)
DRV - [2010.07.20 02:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2009.10.20 13:13:54 | 000,019,072 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\Scutum50.sys -- (Scutum50)
DRV - [2009.10.20 13:13:22 | 000,779,136 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rt2870.sys -- (rt2870)
DRV - [2008.08.26 11:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.07.16 12:52:00 | 004,747,776 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2008.04.15 11:14:02 | 000,990,632 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008.04.15 11:13:58 | 000,534,440 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008.03.28 17:38:16 | 000,625,024 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rt2860.sys -- (RT80x86)
DRV - [2008.03.27 17:18:12 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008.03.11 19:37:00 | 000,036,864 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\l1e51x86.sys -- (L1e)
DRV - [2008.03.10 18:18:42 | 000,057,384 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwhid.sys -- (btwhid)
DRV - [2008.02.04 17:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2007.09.20 11:59:14 | 000,156,392 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2007.07.26 20:00:38 | 000,011,264 | ---- | M] (ASUSTeK Computer Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASUSACPI.SYS -- (AsusACPI)
DRV - [2002.05.24 11:52:58 | 000,010,368 | ---- | M] (Digit@lway Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dwusbdnt.sys -- (dwusbdnt)
DRV - [2001.02.18 11:09:56 | 000,009,312 | ---- | M] (Hewlett-Packard) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hp4200c.sys -- (hp4200c)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2613550
IE - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Google.de"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/firefox"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&q="
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKCU\Software\MozillaPlugins\telekom.com/PagePlaceStarter: C:\Programme\PagePlace\npPagePlaceStarter.dll (Deutsche Telekom AG)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Programme\CheckPoint\ZAForceField\TrustChecker
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.11.29 23:13:32 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.05.13 21:12:40 | 000,000,000 | ---D | M]
 
[2010.11.10 22:22:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Extensions
[2012.06.26 16:04:24 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\extensions
[2011.04.23 21:34:27 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.06.26 16:04:25 | 000,000,000 | ---D | M] (zonealarm.com) -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\extensions\ffxtlbr@zonealarm.com
[2011.06.02 23:26:00 | 000,002,354 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\searchplugins\aol-web-search.xml
[2011.02.17 13:45:48 | 000,002,101 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\searchplugins\googlede.xml
[2012.05.12 23:00:14 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.07.04 19:15:37 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2011.08.14 11:00:13 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
[2011.09.17 22:02:00 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.10.03 06:06:04 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2011.03.17 21:57:30 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011.09.17 22:01:51 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.09.17 22:01:51 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.17 22:01:51 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.09.17 22:01:51 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.17 22:01:51 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.17 22:01:51 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2012.06.27 00:49:21 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O2 - BHO: (Zonealarm Helper Object) - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\bh\zonealarm.dll (Montera Technologeis LTD)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll File not found
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O2 - BHO: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Toolbar) - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\zonealarmTlbr.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll File not found
O3 - HKLM\..\Toolbar: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll File not found
O3 - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\Toolbar\WebBrowser: (ZoneAlarm-Sicherheit Toolbar) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe (ASUSTeK Computer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ETDWare] C:\Programme\Elantech\ETDCTRL.EXE (ELANTECH Devices Corp.)
O4 - HKLM..\Run: [hplampc] C:\WINDOWS\system32\hplampc.exe (Hewlett-Packard)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISW]  File not found
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ralink Wireless Utility.lnk = C:\Programme\RALINK\Common\RaUI.exe (Ralink Technology, Corp.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SuperHybridEngine.lnk = C:\Programme\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (ASUSTeK Computer Inc.)
O8 - Extra context menu item: &Windows Live Search - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{78CAF566-1E47-4771-B652-E839893ED359}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\System32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= -  File not found
MsConfig - StartUpReg: MsnMsgr - hkey= - key= -  File not found
 
 
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: MSACM.MI-SC4 - MI-SC4.acm File not found
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.07.05 17:23:49 | 000,595,968 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Hansi\Desktop\OTL(1).exe
[2012.07.04 12:01:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Apple Computer
[2012.07.03 00:11:42 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.07.03 00:10:05 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Hansi\Desktop\esetsmartinstaller_enu.exe
[2012.06.27 00:49:20 | 000,000,000 | ---D | C] -- C:\_OTL
[2012.06.26 18:59:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2012.06.26 16:04:24 | 000,000,000 | ---D | C] -- C:\Programme\Check Point Software Technologies LTD
[2012.06.26 16:02:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012.06.26 15:43:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
[2012.06.26 15:43:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\ZoneAlarm-Sicherheit
[2012.06.26 15:30:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Adobe
[2012.06.26 15:28:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
[2012.06.26 15:11:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Application Data
[2012.06.25 23:58:18 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen
[2012.06.25 23:58:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2010.11.10 22:17:56 | 008,402,944 | ---- | C] (Mozilla) -- C:\Programme\Firefox Setup 3.6.12.exe
[2010.07.10 20:31:14 | 015,523,560 | ---- | C] (Macrovision Corporation) -- C:\Programme\U1 Setup.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.07.05 17:27:00 | 000,000,252 | ---- | M] () -- C:\WINDOWS\tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2012.07.05 17:23:50 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Hansi\Desktop\OTL(1).exe
[2012.07.05 17:17:04 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.07.04 22:01:18 | 000,007,680 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.07.04 19:18:43 | 000,009,442 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\wklnhst.dat
[2012.07.04 19:18:43 | 000,008,704 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Eigene Dateien\Unbenanntes Dokument8.wps
[2012.07.03 00:10:05 | 002,322,184 | ---- | M] (ESET) -- C:\Dokumente und Einstellungen\Hansi\Desktop\esetsmartinstaller_enu.exe
[2012.07.02 20:04:33 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.06.30 02:33:27 | 000,186,608 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.06.30 02:27:47 | 000,459,844 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.06.30 02:27:47 | 000,441,906 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.06.30 02:27:47 | 000,085,170 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.06.30 02:27:47 | 000,071,842 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.06.30 02:18:23 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012.06.30 02:09:04 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.26 16:04:30 | 000,000,125 | ---- | M] () -- C:\user.js
[2012.06.26 15:28:11 | 000,000,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.07.04 19:18:43 | 000,008,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Eigene Dateien\Unbenanntes Dokument8.wps
[2012.07.04 12:01:33 | 000,007,680 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.06.30 02:09:04 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.06.26 16:04:30 | 000,000,125 | ---- | C] () -- C:\user.js
[2012.06.26 15:28:11 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2012.02.20 10:41:41 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.06.14 13:08:54 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\DiagFunc.dll
[2011.06.14 13:08:54 | 000,001,191 | ---- | C] () -- C:\WINDOWS\System32\W32N55.INI
[2011.06.14 13:08:54 | 000,000,480 | ---- | C] () -- C:\WINDOWS\System32\DiagFunc.ini
[2011.06.14 13:08:32 | 000,013,931 | ---- | C] () -- C:\WINDOWS\System32\RaCoInst.dat
[2011.06.12 08:37:59 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.14 09:34:33 | 000,049,792 | ---- | C] () -- C:\WINDOWS\System32\drivers\fwlanusb4.bin
[2010.12.03 19:00:50 | 000,306,688 | ---- | C] () -- C:\WINDOWS\System32\Lffpx7.dll
[2010.12.03 19:00:50 | 000,095,232 | ---- | C] () -- C:\WINDOWS\System32\Lfkodak.dll
[2010.12.03 19:00:20 | 000,014,952 | ---- | C] () -- C:\WINDOWS\HPSETUP.INI
[2010.12.03 18:31:36 | 000,093,696 | ---- | C] () -- C:\WINDOWS\System32\hpgt42.dll
[2010.11.10 22:21:51 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2010.11.07 12:40:19 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2010.11.07 11:42:53 | 000,000,032 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
[2010.07.10 21:00:24 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2010.07.10 20:45:52 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010.07.10 20:44:56 | 000,186,608 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.07.10 20:28:21 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2010.07.10 20:28:21 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2010.07.10 20:28:21 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2010.07.10 20:28:21 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2010.07.10 20:28:21 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2010.07.10 20:28:21 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[2010.07.10 20:17:27 | 000,049,152 | ---- | C] () -- C:\WINDOWS\INSTALLEEE.EXE
[2010.07.10 20:12:32 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4906.dll
[2010.07.10 20:10:51 | 000,000,520 | ---- | C] () -- C:\WINDOWS\System32\drivers\SamSfPa.dat
[2010.07.10 19:55:14 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010.07.10 19:50:54 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010.06.11 10:24:11 | 000,009,442 | ---- | C] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\wklnhst.dat
 
========== LOP Check ==========
 
[2012.05.15 09:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2010.06.12 15:55:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ECAP
[2011.04.23 09:40:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Garmin
[2011.01.09 12:23:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2011.11.11 20:32:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\opencpn
[2011.01.30 00:41:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.06.14 13:08:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ralink Driver
[2011.11.11 21:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Amazon
[2012.06.26 16:04:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\CheckPoint
[2011.04.23 09:40:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Garmin
[2010.11.07 19:52:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InterVideo
[2011.03.04 21:17:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Linkreal
[2011.01.31 15:34:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\mresreg
[2011.01.09 12:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Nokia
[2011.01.09 12:25:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\PC Suite
[2012.06.30 02:55:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\StarOffice8
[2010.06.11 10:24:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Template
[2012.07.05 17:27:00 | 000,000,252 | ---- | M] () -- C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.11.07 19:54:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Adobe
[2011.11.11 21:20:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Amazon
[2011.11.30 22:21:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Apple Computer
[2012.01.11 12:49:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Avira
[2012.06.26 16:04:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\CheckPoint
[2011.04.23 09:40:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Garmin
[2010.12.03 19:06:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Help
[2010.07.10 19:56:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Identities
[2010.07.10 20:12:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InstallShield
[2010.11.07 19:52:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\InterVideo
[2011.03.04 21:17:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Linkreal
[2010.06.11 14:55:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Macromedia
[2011.08.12 06:06:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Malwarebytes
[2010.10.02 19:04:55 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Microsoft
[2010.11.10 22:22:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla
[2011.01.31 15:34:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\mresreg
[2011.01.09 12:26:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Nokia
[2011.01.09 12:25:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\PC Suite
[2012.07.04 19:36:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Skype
[2011.12.22 01:04:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\skypePM
[2012.06.30 02:55:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\StarOffice8
[2010.07.10 20:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Sun
[2010.06.11 10:24:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Template
[2012.05.08 23:44:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\U3
[2012.07.04 19:37:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Winamp
 
< %APPDATA%\*.exe /s >
[2007.10.23 09:27:20 | 000,110,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\U3\temp\cleanup.exe
[2008.05.02 10:41:48 | 003,493,888 | -H-- | M] (SanDisk Corporation) -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\U3\temp\Launchpad Removal.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp3.cab:atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.04.04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2010.07.10 21:44:41 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2010.07.10 21:44:41 | 001,069,056 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2010.07.10 21:44:41 | 000,442,368 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >

< End of report >

--- --- ---
Gruß Hans

[/code]

Sorry Arne, da habe ich noch was übersehen.
OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 05.07.2012 17:29:49 - Run 1
OTL by OldTimer - Version 3.2.53.1    Folder = C:\Dokumente und Einstellungen\Hansi\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,44 Gb Available Physical Memory | 72,30% Memory free
3,33 Gb Paging File | 2,80 Gb Available in Paging File | 84,23% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80,01 Gb Total Space | 52,67 Gb Free Space | 65,83% Space Free | Partition Type: NTFS
Drive D: | 69,00 Gb Total Space | 68,91 Gb Free Space | 99,87% Space Free | Partition Type: NTFS
 
Computer Name: HANS | User Name: Hansi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-2228084004-1772179156-299090453-1006\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Skype\Plugin Manager\skypePM.exe" = C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager
"C:\WINDOWS\system32\mmc.exe" = C:\WINDOWS\system32\mmc.exe:*:Disabled:Microsoft Management Console -- (Microsoft Corporation)
"C:\Programme\Winamp\winamp.exe" = C:\Programme\Winamp\winamp.exe:*:Disabled:Winamp -- (Nullsoft, Inc.)
"C:\Programme\RALINK\Common\ApUI.exe" = C:\Programme\RALINK\Common\ApUI.exe:*:Enabled:Ralink Wireless Access Point Utility -- (Ralink Technology, Corp.)
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{089DD780-DB3F-4CDB-A0C2-111360247298}" = PC Connectivity Solution
"{0990B5DF-92C3-4AD6-A18D-BF3ADF311240}" = Super Hybrid Engine
"{0AC49543-9CE2-4434-AD42-5AA6E2967FA5}" = Windows Live Toolbar
"{19F5658D-92E8-4A08-8657-D38ABB1574B2}" = Asus ACPI Driver
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}" = Ralink RT2870 Wireless LAN Card
"{2B091530-69AA-442E-AB09-39ED06B58220}" = Windows Live Messenger
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{39D0E034-1042-4905-BECB-5502909FCB7C}" = Microsoft Works
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate for Eee PC
"{5C52CED3-D45C-4DA9-932F-B91BD44BB461}" = Adabas D 13.01.00
"{65F9E1F3-A2C1-4AA9-9F33-A3AEB0255F0E}" = Garmin USB Drivers
"{69333A04-5134-40A5-A055-9166A7AA1EC8}" =
"{6AEC15C1-6D21-468F-A29D-B3339C31CCCA}" = Garmin BaseCamp
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6E4DAE31-7CF3-441A-B6E5-B014D63C80CD}" = Eee Instant Key
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}" = Windows Live installer
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{82F2B38B-1426-443D-874C-AC25675E7BEB}" = Windows Live Mail
"{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" = Windows Live Anmelde-Assistent
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software
"{85E3CFBC-9B1B-470C-AF72-54EACA0F1322}" = ECAP
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}" = Azurewave Wireless LAN
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD
"{9510AB97-A36C-4352-8725-E72E5528FA1B}" = StarOffice 8 ASUS Edition
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A1D08B90-AE1A-4885-AC29-731496FD397E}" = Windows Live Fotogalerie
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A83279FD-CA4B-4206-9535-90974DE76654}" = Apple Application Support
"{AC76BA86-7AD7-1031-7B44-A82000000003}" = Adobe Reader 8.2.0 - Deutsch
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{B8D42C3A-3CFF-4A8A-A7DA-4F44474D12C5}" = Windows Live Writer
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DEB6ACEB-C418-4880-9133-1C5EB9AFBC79}" = Eee Storage
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.8
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager
"49CF605F02C7954F4E139D18828DE298CD59217C" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (06/03/2009 2.3.0.0)
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Amazon Kindle" = Amazon Kindle
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Avira AntiVir Desktop" = Avira Antivirus Premium 2012
"Elantech" = ETDWare PS/2-x86 7.0.3.7 WHQL
"ESET Online Scanner" = ESET Online Scanner v3
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 6.0.2 (x86 de)" = Mozilla Firefox 6.0.2 (x86 de)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"OpenCPN 2.3.1" = OpenCPN 2.3.1
"PagePlace" = PagePlace
"SoftwareUpdUtility" = Download Updater (AOL LLC)
"Winamp" = Winamp
"Winamp Toolbar" = Winamp Toolbar
"Windows Live Toolbar" = Windows Live Toolbar
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
"YTdetect" = Yahoo! Detect
"ZoneAlarm LTD Toolbar" = ZoneAlarm LTD Toolbar
"ZoneAlarm Security Toolbar" = ZoneAlarm Security Toolbar
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2228084004-1772179156-299090453-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Winamp Detect" = Winamp Erkennungs-Plug-in
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 25.04.2011 04:09:27 | Computer Name = HANS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 13.05.2011 05:26:44 | Computer Name = HANS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der Servername oder die Serveradresse konnte
 nicht verarbeitet werden.  .
 
Error - 01.06.2011 16:42:11 | Computer Name = HANS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung opencpn.exe, Version 2.3.1.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 03.06.2011 15:11:42 | Computer Name = HANS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung winamp.exe, Version 5.6.1.3133, fehlgeschlagenes
 Modul gen_jumpex.dll, Version 0.0.0.0, Fehleradresse 0x00002e51.
 
Error - 03.06.2011 15:14:02 | Computer Name = HANS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes
 Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
 
Error - 03.06.2011 15:15:05 | Computer Name = HANS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung winamp.exe, Version 5.6.1.3133, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 05.06.2011 04:43:49 | Computer Name = HANS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung firefox.exe, Version 2.0.1.4120, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.06.2011 02:20:54 | Computer Name = HANS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung skype.exe, Version 5.1.0.112, fehlgeschlagenes
 Modul skype.exe, Version 5.1.0.112, Fehleradresse 0x005ff078.
 
[ System Events ]
Error - 03.07.2012 04:30:34 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 03.07.2012 07:26:52 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 04.07.2012 05:53:45 | Computer Name = HANS | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Gatewaydienst
 auf Anwendungsebene.
 
Error - 04.07.2012 05:53:45 | Computer Name = HANS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Gatewaydienst auf Anwendungsebene" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 04.07.2012 12:40:57 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 04.07.2012 12:43:19 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 04.07.2012 13:36:37 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 05.07.2012 11:03:15 | Computer Name = HANS | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Gatewaydienst
 auf Anwendungsebene.
 
Error - 05.07.2012 11:03:15 | Computer Name = HANS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Gatewaydienst auf Anwendungsebene" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 05.07.2012 11:05:17 | Computer Name = HANS | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.2.100 für die Netzwerkkarte mit der Netzwerkadresse
 002243002AB4 wurde durch  den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server
hat eine DHCPNACK-Meldung gesendet).
 
 
< End of report >

--- --- ---


Gruß Hans

Sorry Arne, da habe ich noch was übersehen.
OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 05.07.2012 17:29:49 - Run 1
OTL by OldTimer - Version 3.2.53.1    Folder = C:\Dokumente und Einstellungen\Hansi\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,44 Gb Available Physical Memory | 72,30% Memory free
3,33 Gb Paging File | 2,80 Gb Available in Paging File | 84,23% Paging File free
Paging file location(s): C:\pagefile.sys 1522 1522 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 80,01 Gb Total Space | 52,67 Gb Free Space | 65,83% Space Free | Partition Type: NTFS
Drive D: | 69,00 Gb Total Space | 68,91 Gb Free Space | 99,87% Space Free | Partition Type: NTFS
 
Computer Name: HANS | User Name: Hansi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-2228084004-1772179156-299090453-1006\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Programme\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Programme\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Programme\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Skype\Plugin Manager\skypePM.exe" = C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager
"C:\WINDOWS\system32\mmc.exe" = C:\WINDOWS\system32\mmc.exe:*:Disabled:Microsoft Management Console -- (Microsoft Corporation)
"C:\Programme\Winamp\winamp.exe" = C:\Programme\Winamp\winamp.exe:*:Disabled:Winamp -- (Nullsoft, Inc.)
"C:\Programme\RALINK\Common\ApUI.exe" = C:\Programme\RALINK\Common\ApUI.exe:*:Enabled:Ralink Wireless Access Point Utility -- (Ralink Technology, Corp.)
"C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{089DD780-DB3F-4CDB-A0C2-111360247298}" = PC Connectivity Solution
"{0990B5DF-92C3-4AD6-A18D-BF3ADF311240}" = Super Hybrid Engine
"{0AC49543-9CE2-4434-AD42-5AA6E2967FA5}" = Windows Live Toolbar
"{19F5658D-92E8-4A08-8657-D38ABB1574B2}" = Asus ACPI Driver
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}" = Ralink RT2870 Wireless LAN Card
"{2B091530-69AA-442E-AB09-39ED06B58220}" = Windows Live Messenger
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{39D0E034-1042-4905-BECB-5502909FCB7C}" = Microsoft Works
"{587178E7-B1DF-494E-9838-FA4DD36E873C}" = ASUSUpdate for Eee PC
"{5C52CED3-D45C-4DA9-932F-B91BD44BB461}" = Adabas D 13.01.00
"{65F9E1F3-A2C1-4AA9-9F33-A3AEB0255F0E}" = Garmin USB Drivers
"{69333A04-5134-40A5-A055-9166A7AA1EC8}" =
"{6AEC15C1-6D21-468F-A29D-B3339C31CCCA}" = Garmin BaseCamp
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6E4DAE31-7CF3-441A-B6E5-B014D63C80CD}" = Eee Instant Key
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7A7B0BF3-2F00-4F03-8A9B-6ABCC07B90C6}" = Windows Live installer
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{82F2B38B-1426-443D-874C-AC25675E7BEB}" = Windows Live Mail
"{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" = Windows Live Anmelde-Assistent
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software
"{85E3CFBC-9B1B-470C-AF72-54EACA0F1322}" = ECAP
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}" = Azurewave Wireless LAN
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD
"{9510AB97-A36C-4352-8725-E72E5528FA1B}" = StarOffice 8 ASUS Edition
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A1D08B90-AE1A-4885-AC29-731496FD397E}" = Windows Live Fotogalerie
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A83279FD-CA4B-4206-9535-90974DE76654}" = Apple Application Support
"{AC76BA86-7AD7-1031-7B44-A82000000003}" = Adobe Reader 8.2.0 - Deutsch
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{B8D42C3A-3CFF-4A8A-A7DA-4F44474D12C5}" = Windows Live Writer
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DEB6ACEB-C418-4880-9133-1C5EB9AFBC79}" = Eee Storage
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.8
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager
"49CF605F02C7954F4E139D18828DE298CD59217C" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (06/03/2009 2.3.0.0)
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Amazon Kindle" = Amazon Kindle
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Avira AntiVir Desktop" = Avira Antivirus Premium 2012
"Elantech" = ETDWare PS/2-x86 7.0.3.7 WHQL
"ESET Online Scanner" = ESET Online Scanner v3
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 6.0.2 (x86 de)" = Mozilla Firefox 6.0.2 (x86 de)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"OpenCPN 2.3.1" = OpenCPN 2.3.1
"PagePlace" = PagePlace
"SoftwareUpdUtility" = Download Updater (AOL LLC)
"Winamp" = Winamp
"Winamp Toolbar" = Winamp Toolbar
"Windows Live Toolbar" = Windows Live Toolbar
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
"YTdetect" = Yahoo! Detect
"ZoneAlarm LTD Toolbar" = ZoneAlarm LTD Toolbar
"ZoneAlarm Security Toolbar" = ZoneAlarm Security Toolbar
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2228084004-1772179156-299090453-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Winamp Detect" = Winamp Erkennungs-Plug-in
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 25.04.2011 04:09:27 | Computer Name = HANS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 13.05.2011 05:26:44 | Computer Name = HANS | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der Servername oder die Serveradresse konnte
 nicht verarbeitet werden.  .
 
Error - 01.06.2011 16:42:11 | Computer Name = HANS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung opencpn.exe, Version 2.3.1.0, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 03.06.2011 15:11:42 | Computer Name = HANS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung winamp.exe, Version 5.6.1.3133, fehlgeschlagenes
 Modul gen_jumpex.dll, Version 0.0.0.0, Fehleradresse 0x00002e51.
 
Error - 03.06.2011 15:14:02 | Computer Name = HANS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes
 Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.
 
Error - 03.06.2011 15:15:05 | Computer Name = HANS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung winamp.exe, Version 5.6.1.3133, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 05.06.2011 04:43:49 | Computer Name = HANS | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung firefox.exe, Version 2.0.1.4120, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 12.06.2011 02:20:54 | Computer Name = HANS | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung skype.exe, Version 5.1.0.112, fehlgeschlagenes
 Modul skype.exe, Version 5.1.0.112, Fehleradresse 0x005ff078.
 
[ System Events ]
Error - 03.07.2012 04:30:34 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 03.07.2012 07:26:52 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 04.07.2012 05:53:45 | Computer Name = HANS | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Gatewaydienst
 auf Anwendungsebene.
 
Error - 04.07.2012 05:53:45 | Computer Name = HANS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Gatewaydienst auf Anwendungsebene" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 04.07.2012 12:40:57 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 04.07.2012 12:43:19 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 04.07.2012 13:36:37 | Computer Name = HANS | Source = PlugPlayManager | ID = 12
Description = Das Gerät "802.11n Wireless LAN Card" (PCI\VEN_1814&DEV_0781&SUBSYS_27901814&REV_00\4&37028e5f&0&00E3)
 wurde ohne vorbereitende Maßnahmen vom System entfernt.
 
Error - 05.07.2012 11:03:15 | Computer Name = HANS | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Gatewaydienst
 auf Anwendungsebene.
 
Error - 05.07.2012 11:03:15 | Computer Name = HANS | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Gatewaydienst auf Anwendungsebene" wurde aufgrund folgenden
 Fehlers nicht gestartet:  %%1053
 
Error - 05.07.2012 11:05:17 | Computer Name = HANS | Source = Dhcp | ID = 1002
Description = Die IP-Adresslease 192.168.2.100 für die Netzwerkkarte mit der Netzwerkadresse
 002243002AB4 wurde durch  den DHCP-Server 192.168.2.1 abgelehnt (der DHCP-Server
hat eine DHCPNACK-Meldung gesendet).
 
 
< End of report >

--- --- ---


Gruß Hans

cosinus 05.07.2012 19:35

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
IE - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\URLSearchHook: {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2613550
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&q="
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\npFFApi.dll File not found
[2011.04.23 21:34:27 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.06.26 16:04:25 | 000,000,000 | ---D | M] (zonealarm.com) -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\extensions\ffxtlbr@zonealarm.com
[2011.06.02 23:26:00 | 000,002,354 | ---- | M] () -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\searchplugins\aol-web-search.xml
O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O2 - BHO: (Zonealarm Helper Object) - {2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\bh\zonealarm.dll (Montera Technologeis LTD)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O2 - BHO: (ZoneAlarm Security Engine Registrar) - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll File not found
O2 - BHO: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Toolbar) - {438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\zonealarmTlbr.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKLM\..\Toolbar: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll File not found
O3 - HKLM\..\Toolbar: (ZoneAlarm-Sicherheit Toolbar) - {fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll (AOL Inc.)
O3 - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\Toolbar\WebBrowser: (ZoneAlarm Security Engine) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll File not found
O3 - HKU\S-1-5-21-2228084004-1772179156-299090453-1006\..\Toolbar\WebBrowser: (ZoneAlarm-Sicherheit Toolbar) - {FC2B76FC-2132-4D80-A9A3-1F5C6E49066B} - C:\Programme\ZoneAlarm-Sicherheit\prxtbZon0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [ISW]  File not found
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe (Nullsoft, Inc.)
[2012.05.15 09:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CheckPoint
[2012.06.26 16:02:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Check Point
[2012.06.26 15:43:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Winamp Toolbar
[2012.06.26 15:43:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\ZoneAlarm-Sicherheit
[2012.06.26 16:04:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Hansi\Anwendungsdaten\CheckPoint
[2012.06.26 16:04:30 | 000,000,125 | ---- | M] () -- C:\user.js
:Files
C:\Programme\CheckPoint
C:\Programme\ZoneAlarm-Sicherheit
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Laque 06.07.2012 13:27

Hallo Arne,
hab es so gemacht wie beschrieben, aber der Fix startet nur kurz, " Killing processes. Do not Interrupt" es erfolgt dann keine Rückmeldung. Wie unterbinde ich Malwarebytes am scannen, habe alle häkchen bei den "Einstellungen" herausgemacht.

Gruß Hans

cosinus 06.07.2012 14:35

Nix Malwarebytes- das ist OTL!
Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.

Laque 09.07.2012 20:50

Hallo Arne,
mein netbook startet nicht im abgesicherten Modus.

Gruß Hans

cosinus 10.07.2012 11:44

Dann probier den Fix bitte nochmal im normalen Modus
Beende vor dem Fix möglichst alle sichtbaren Programme, Echtzeitscanner (Hintergrundwächter) vom Virenscanner vorher auch deaktivieren!

Laque 10.07.2012 20:58

Hallo Arne,
ich habe es viermal versucht, leider ohne Erfolg.

Gruß Hans

cosinus 10.07.2012 22:33

Dann machen wir erstmal das:

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

Laque 21.07.2012 06:27

Hallo Arne,

Code:

# AdwCleaner v1.703 - Logfile created 07/21/2012 at 07:22:33
# Updated 20/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Hansi - HANS
# Running from : C:\Dokumente und Einstellungen\Hansi\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar
Folder Found : C:\Programme\Winamp Toolbar
Folder Found : C:\Programme\ZoneAlarm-Sicherheit
Folder Found : C:\Programme\Gemeinsame Dateien\Software Update Utility
File Found : C:\DOKUME~1\Hansi\LOKALE~1\Temp\Uninstall.exe
File Found : C:\Programme\Mozilla Firefox\plugins\npdnu.dll
File Found : C:\Programme\Mozilla Firefox\plugins\npdnu.xpt
File Found : C:\Programme\Mozilla Firefox\plugins\npdnupdater2.dll
File Found : C:\Programme\Mozilla Firefox\plugins\npdnupdater2.xpt

***** [Registry] *****
[*] Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Key Found : HKCU\Software\Softonic
Key Found : HKCU\Software\Winamp Toolbar
Key Found : HKCU\Software\ZoneAlarm-Sicherheit
Key Found : HKCU\Toolbar
Key Found : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Key Found : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Found : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
Key Found : HKLM\SOFTWARE\Classes\dnUpdate
Key Found : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Key Found : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Key Found : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Key Found : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Key Found : HKLM\SOFTWARE\Classes\escort.escortIEPane
Key Found : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Key Found : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
Key Found : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
Key Found : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
Key Found : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
Key Found : HKLM\SOFTWARE\Classes\WinampTb.Downloader
Key Found : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
Key Found : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
Key Found : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
Key Found : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
Key Found : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
Key Found : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
Key Found : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm-Sicherheit Toolbar
Key Found : HKLM\SOFTWARE\Winamp Toolbar
Key Found : HKLM\SOFTWARE\ZoneAlarm-Sicherheit

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Found : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Found : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Key Found : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Found : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}
Key Found : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{3654B83F-264E-4646-861E-1498BB139256}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Key Found : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Key Found : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Key Found : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Key Found : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Key Found : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Key Found : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Key Found : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Key Found : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Key Found : HKLM\SOFTWARE\Classes\Interface\{66DD22B9-6521-4B05-97DB-0EBC00B1DA5D}
Key Found : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Key Found : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Key Found : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Key Found : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Key Found : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Key Found : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Key Found : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Key Found : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Key Found : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Key Found : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Key Found : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Key Found : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Key Found : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Key Found : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{507591C2-2F4E-46A7-92D6-E6CFF82E5F26}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Value Found : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]

***** [Internet Browsers] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [9108 octets] - [21/07/2012 07:22:33]

########## EOF - C:\AdwCleaner[R1].txt - [9236 octets] ##########

Gruß Hans

cosinus 23.07.2012 11:54

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

Laque 23.07.2012 19:35

Hallo Arne

Code:

# AdwCleaner v1.703 - Logfile created 07/23/2012 at 20:28:23
# Updated 20/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Hansi - HANS
# Running from : C:\Dokumente und Einstellungen\Hansi\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar
Folder Deleted : C:\Programme\Winamp Toolbar
Folder Deleted : C:\Programme\ZoneAlarm-Sicherheit
Folder Deleted : C:\Programme\Gemeinsame Dateien\Software Update Utility
File Deleted : C:\DOKUME~1\Hansi\LOKALE~1\Temp\Uninstall.exe
File Deleted : C:\Programme\Mozilla Firefox\plugins\npdnu.dll
File Deleted : C:\Programme\Mozilla Firefox\plugins\npdnu.xpt
File Deleted : C:\Programme\Mozilla Firefox\plugins\npdnupdater2.dll
File Deleted : C:\Programme\Mozilla Firefox\plugins\npdnupdater2.xpt

***** [Registry] *****
[*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT2613550
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKCU\Software\Winamp Toolbar
Key Deleted : HKCU\Software\ZoneAlarm-Sicherheit
Key Deleted : HKCU\Toolbar
Key Deleted : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Key Deleted : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Key Deleted : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
Key Deleted : HKLM\SOFTWARE\Classes\dnUpdate
Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Key Deleted : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane
Key Deleted : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.Downloader
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
Key Deleted : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
Key Deleted : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
Key Deleted : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm-Sicherheit Toolbar
Key Deleted : HKLM\SOFTWARE\Winamp Toolbar
Key Deleted : HKLM\SOFTWARE\ZoneAlarm-Sicherheit

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4D71-963D-FB7A94FDD678}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3654B83F-264E-4646-861E-1498BB139256}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45A2-B558-1755C3F6253B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45A9-B7BB-AFC1B4FEA7A6}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{66DD22B9-6521-4B05-97DB-0EBC00B1DA5D}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{48C9C8B0-A546-46C1-A81F-47A31E623E9D}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{507591C2-2F4E-46A7-92D6-E6CFF82E5F26}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A29413B9-7926-423A-9D8E-ADEEA0C91CD9}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25CEE8EC-5730-41BC-8B58-22DDC8AB8C20}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FC2B76FC-2132-4D80-A9A3-1F5C6E49066B}]

***** [Internet Browsers] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [9237 octets] - [21/07/2012 07:22:33]
AdwCleaner[S1].txt - [9392 octets] - [23/07/2012 20:28:23]

########## EOF - C:\AdwCleaner[S1].txt - [9520 octets] ##########


Gruß Hans

cosinus 24.07.2012 15:09

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

Laque 25.07.2012 11:30

Hallo Arne

Code:

12:17:22.0734 2764        TDSS rootkit removing tool 2.7.48.0 Jul 24 2012 13:16:32
12:17:22.0921 2764        ============================================================
12:17:22.0921 2764        Current date / time: 2012/07/25 12:17:22.0921
12:17:22.0921 2764        SystemInfo:
12:17:22.0921 2764       
12:17:22.0921 2764        OS Version: 5.1.2600 ServicePack: 3.0
12:17:22.0921 2764        Product type: Workstation
12:17:22.0921 2764        ComputerName: HANS
12:17:22.0921 2764        UserName: Hansi
12:17:22.0921 2764        Windows directory: C:\WINDOWS
12:17:22.0921 2764        System windows directory: C:\WINDOWS
12:17:22.0921 2764        Processor architecture: Intel x86
12:17:22.0921 2764        Number of processors: 2
12:17:22.0921 2764        Page size: 0x1000
12:17:22.0921 2764        Boot type: Normal boot
12:17:22.0921 2764        ============================================================
12:17:25.0000 2764        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
12:17:25.0000 2764        ============================================================
12:17:25.0000 2764        \Device\Harddisk0\DR0:
12:17:25.0000 2764        MBR partitions:
12:17:25.0000 2764        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xA00684E
12:17:25.0000 2764        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xA00688D, BlocksNum 0x89FE86F
12:17:25.0000 2764        ============================================================
12:17:25.0031 2764        C: <-> \Device\Harddisk0\DR0\Partition0
12:17:25.0062 2764        D: <-> \Device\Harddisk0\DR0\Partition1
12:17:25.0062 2764        ============================================================
12:17:25.0062 2764        Initialize success
12:17:25.0062 2764        ============================================================
12:18:02.0890 2132        ============================================================
12:18:02.0890 2132        Scan started
12:18:02.0890 2132        Mode: Manual; SigCheck; TDLFS;
12:18:02.0890 2132        ============================================================
12:18:03.0968 2132        Abiosdsk - ok
12:18:03.0984 2132        abp480n5 - ok
12:18:04.0046 2132        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
12:18:06.0187 2132        ACPI - ok
12:18:06.0250 2132        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
12:18:06.0593 2132        ACPIEC - ok
12:18:06.0609 2132        adpu160m - ok
12:18:06.0640 2132        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
12:18:06.0937 2132        aec - ok
12:18:07.0015 2132        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
12:18:07.0078 2132        AFD - ok
12:18:07.0078 2132        Aha154x - ok
12:18:07.0093 2132        aic78u2 - ok
12:18:07.0109 2132        aic78xx - ok
12:18:07.0140 2132        Alerter        (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
12:18:07.0421 2132        Alerter - ok
12:18:07.0468 2132        ALG            (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
12:18:07.0625 2132        ALG - ok
12:18:07.0625 2132        AliIde - ok
12:18:07.0640 2132        amsint - ok
12:18:07.0796 2132        AntiVirMailService (b9b5dfafea592bd4ca967824ebb42e3d) C:\Programme\Avira\AntiVir Desktop\avmailc.exe
12:18:07.0859 2132        AntiVirMailService - ok
12:18:07.0890 2132        AntiVirSchedulerService (67b1d78711b4386c26241096326ee14a) C:\Programme\Avira\AntiVir Desktop\sched.exe
12:18:07.0937 2132        AntiVirSchedulerService - ok
12:18:07.0953 2132        AntiVirService  (845c4e7ae211edad5e0b832126f56932) C:\Programme\Avira\AntiVir Desktop\avguard.exe
12:18:07.0984 2132        AntiVirService - ok
12:18:08.0046 2132        AntiVirWebService (30d71e0c149943a8985d02ea0944f2fe) C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
12:18:08.0109 2132        AntiVirWebService - ok
12:18:08.0109 2132        AppMgmt - ok
12:18:08.0125 2132        asc - ok
12:18:08.0140 2132        asc3350p - ok
12:18:08.0140 2132        asc3550 - ok
12:18:08.0281 2132        aspnet_state    (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
12:18:08.0312 2132        aspnet_state - ok
12:18:08.0359 2132        AsusACPI        (784fcb197f9a50a419d8ce4980655ae4) C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys
12:18:08.0421 2132        AsusACPI - ok
12:18:08.0453 2132        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
12:18:08.0703 2132        AsyncMac - ok
12:18:08.0781 2132        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
12:18:09.0046 2132        atapi - ok
12:18:09.0062 2132        Atdisk - ok
12:18:09.0109 2132        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
12:18:09.0375 2132        Atmarpc - ok
12:18:09.0453 2132        AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
12:18:09.0718 2132        AudioSrv - ok
12:18:09.0765 2132        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
12:18:10.0046 2132        audstub - ok
12:18:10.0093 2132        avgntflt        (d5541f0afb767e85fc412fc609d96a74) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
12:18:10.0218 2132        avgntflt - ok
12:18:10.0281 2132        avipbb          (7d967a682d4694df7fa57d63a2db01fe) C:\WINDOWS\system32\DRIVERS\avipbb.sys
12:18:10.0312 2132        avipbb - ok
12:18:10.0343 2132        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
12:18:10.0375 2132        avkmgr - ok
12:18:10.0406 2132        avmeject        (263cf9d248fd5e020a1333ed4f7eaa88) C:\WINDOWS\system32\drivers\avmeject.sys
12:18:10.0437 2132        avmeject ( UnsignedFile.Multi.Generic ) - warning
12:18:10.0437 2132        avmeject - detected UnsignedFile.Multi.Generic (1)
12:18:10.0484 2132        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
12:18:10.0750 2132        Beep - ok
12:18:10.0843 2132        BITS            (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
12:18:11.0140 2132        BITS - ok
12:18:11.0203 2132        Browser        (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
12:18:11.0500 2132        Browser - ok
12:18:11.0593 2132        btaudio        (faba1418646a2b433c0bded6ff92d2fa) C:\WINDOWS\system32\drivers\btaudio.sys
12:18:11.0656 2132        btaudio - ok
12:18:11.0703 2132        BTDriver        (2f9f111d31aa3fbbe5781d829a4524e6) C:\WINDOWS\system32\DRIVERS\btport.sys
12:18:11.0734 2132        BTDriver - ok
12:18:11.0843 2132        BTKRNL          (aef038061bc1cafb4865d43a85beb1a1) C:\WINDOWS\system32\DRIVERS\btkrnl.sys
12:18:11.0937 2132        BTKRNL - ok
12:18:12.0031 2132        btwdins        (f20629ff9ed48efa98fdc5d99919e8c0) C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
12:18:12.0093 2132        btwdins - ok
12:18:12.0140 2132        BTWDNDIS        (80f61de965c116051614ac2f04222ff7) C:\WINDOWS\system32\DRIVERS\btwdndis.sys
12:18:12.0171 2132        BTWDNDIS - ok
12:18:12.0187 2132        btwhid          (949eca9c56f657c06d3166d51f3226c7) C:\WINDOWS\system32\DRIVERS\btwhid.sys
12:18:12.0218 2132        btwhid - ok
12:18:12.0265 2132        BTWUSB          (179a37c86fd2b9cc28eb93d093d394c7) C:\WINDOWS\system32\Drivers\btwusb.sys
12:18:12.0296 2132        BTWUSB - ok
12:18:12.0328 2132        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
12:18:12.0609 2132        cbidf2k - ok
12:18:12.0687 2132        CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
12:18:12.0984 2132        CCDECODE - ok
12:18:13.0000 2132        cd20xrnt - ok
12:18:13.0046 2132        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
12:18:13.0312 2132        Cdaudio - ok
12:18:13.0406 2132        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
12:18:13.0687 2132        Cdfs - ok
12:18:13.0750 2132        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
12:18:14.0062 2132        Cdrom - ok
12:18:14.0062 2132        Changer - ok
12:18:14.0109 2132        CiSvc          (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
12:18:14.0406 2132        CiSvc - ok
12:18:14.0453 2132        ClipSrv        (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
12:18:14.0750 2132        ClipSrv - ok
12:18:14.0875 2132        clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
12:18:14.0921 2132        clr_optimization_v2.0.50727_32 - ok
12:18:14.0953 2132        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
12:18:15.0234 2132        CmBatt - ok
12:18:15.0250 2132        CmdIde - ok
12:18:15.0312 2132        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
12:18:15.0593 2132        Compbatt - ok
12:18:15.0609 2132        COMSysApp - ok
12:18:15.0625 2132        Cpqarray - ok
12:18:15.0703 2132        CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
12:18:15.0984 2132        CryptSvc - ok
12:18:15.0984 2132        dac2w2k - ok
12:18:16.0000 2132        dac960nt - ok
12:18:16.0062 2132        DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
12:18:16.0140 2132        DcomLaunch - ok
12:18:16.0187 2132        Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
12:18:16.0468 2132        Dhcp - ok
12:18:16.0531 2132        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
12:18:16.0796 2132        Disk - ok
12:18:16.0812 2132        dmadmin - ok
12:18:16.0921 2132        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
12:18:17.0218 2132        dmboot - ok
12:18:17.0296 2132        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
12:18:17.0578 2132        dmio - ok
12:18:17.0640 2132        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
12:18:17.0921 2132        dmload - ok
12:18:17.0984 2132        dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
12:18:18.0281 2132        dmserver - ok
12:18:18.0359 2132        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
12:18:18.0640 2132        DMusic - ok
12:18:18.0718 2132        Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
12:18:18.0781 2132        Dnscache - ok
12:18:18.0828 2132        Dot3svc        (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
12:18:19.0109 2132        Dot3svc - ok
12:18:19.0125 2132        dpti2o - ok
12:18:19.0156 2132        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
12:18:19.0437 2132        drmkaud - ok
12:18:19.0500 2132        dwusbdnt        (732ab6d2fc7f2afebc4a9d2750655b7f) C:\WINDOWS\system32\DRIVERS\dwusbdnt.sys
12:18:19.0578 2132        dwusbdnt - ok
12:18:19.0609 2132        EapHost        (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
12:18:19.0906 2132        EapHost - ok
12:18:19.0953 2132        ERSvc          (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
12:18:20.0234 2132        ERSvc - ok
12:18:20.0328 2132        Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
12:18:20.0375 2132        Eventlog - ok
12:18:20.0421 2132        EventSystem    (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
12:18:20.0500 2132        EventSystem - ok
12:18:20.0546 2132        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
12:18:20.0812 2132        Fastfat - ok
12:18:20.0890 2132        FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
12:18:20.0968 2132        FastUserSwitchingCompatibility - ok
12:18:21.0000 2132        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
12:18:21.0281 2132        Fdc - ok
12:18:21.0296 2132        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
12:18:21.0593 2132        Fips - ok
12:18:21.0671 2132        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
12:18:21.0937 2132        Flpydisk - ok
12:18:22.0015 2132        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
12:18:22.0296 2132        FltMgr - ok
12:18:22.0421 2132        FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
12:18:22.0453 2132        FontCache3.0.0.0 - ok
12:18:22.0500 2132        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
12:18:22.0781 2132        Fs_Rec - ok
12:18:22.0859 2132        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
12:18:23.0125 2132        Ftdisk - ok
12:18:23.0218 2132        fwlanusb4      (f09b61acaaabbbe644a4deac229a4ad1) C:\WINDOWS\system32\DRIVERS\fwlanusb4.sys
12:18:23.0343 2132        fwlanusb4 - ok
12:18:23.0390 2132        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
12:18:23.0671 2132        Gpc - ok
12:18:23.0718 2132        grmnusb        (6003bc70f1a8307262bd3c941bda0b7e) C:\WINDOWS\system32\drivers\grmnusb.sys
12:18:23.0796 2132        grmnusb - ok
12:18:23.0890 2132        gupdate        (506708142bc63daba64f2d3ad1dcd5bf) C:\Programme\Google\Update\GoogleUpdate.exe
12:18:23.0921 2132        gupdate - ok
12:18:23.0937 2132        gupdatem        (506708142bc63daba64f2d3ad1dcd5bf) C:\Programme\Google\Update\GoogleUpdate.exe
12:18:23.0968 2132        gupdatem - ok
12:18:24.0015 2132        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
12:18:24.0281 2132        HDAudBus - ok
12:18:24.0390 2132        helpsvc        (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
12:18:24.0656 2132        helpsvc - ok
12:18:24.0734 2132        HidServ        (b35da85e60c0103f2e4104532da2f12b) C:\WINDOWS\System32\hidserv.dll
12:18:25.0031 2132        HidServ - ok
12:18:25.0062 2132        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
12:18:25.0312 2132        HidUsb - ok
12:18:25.0390 2132        hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
12:18:25.0640 2132        hkmsvc - ok
12:18:25.0718 2132        hp4200c        (9add235b564d7b3d27d97cb13ede8c0a) C:\WINDOWS\system32\DRIVERS\hp4200c.sys
12:18:25.0734 2132        hp4200c ( UnsignedFile.Multi.Generic ) - warning
12:18:25.0734 2132        hp4200c - detected UnsignedFile.Multi.Generic (1)
12:18:25.0750 2132        hpn - ok
12:18:25.0796 2132        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
12:18:25.0859 2132        HTTP - ok
12:18:25.0890 2132        HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
12:18:26.0171 2132        HTTPFilter - ok
12:18:26.0187 2132        i2omgmt - ok
12:18:26.0187 2132        i2omp - ok
12:18:26.0265 2132        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
12:18:26.0546 2132        i8042prt - ok
12:18:27.0000 2132        ialm            (0f68e2ec713f132ffb19e45415b09679) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
12:18:27.0375 2132        ialm - ok
12:18:27.0640 2132        idsvc          (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
12:18:27.0718 2132        idsvc - ok
12:18:27.0843 2132        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
12:18:28.0125 2132        Imapi - ok
12:18:28.0171 2132        ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
12:18:28.0437 2132        ImapiService - ok
12:18:28.0453 2132        ini910u - ok
12:18:28.0843 2132        IntcAzAudAddService (47c79f7e330cbb829934d00f64d55fc9) C:\WINDOWS\system32\drivers\RtkHDAud.sys
12:18:29.0203 2132        IntcAzAudAddService - ok
12:18:29.0281 2132        IntelIde - ok
12:18:29.0312 2132        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
12:18:29.0609 2132        intelppm - ok
12:18:29.0671 2132        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
12:18:29.0937 2132        Ip6Fw - ok
12:18:30.0015 2132        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
12:18:30.0296 2132        IpFilterDriver - ok
12:18:30.0343 2132        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
12:18:30.0609 2132        IpInIp - ok
12:18:30.0687 2132        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
12:18:30.0968 2132        IpNat - ok
12:18:31.0046 2132        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
12:18:31.0312 2132        IPSec - ok
12:18:31.0390 2132        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
12:18:31.0531 2132        IRENUM - ok
12:18:31.0609 2132        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
12:18:31.0875 2132        isapnp - ok
12:18:32.0000 2132        IviRegMgr      (213822072085b5bbad9af30ab577d817) C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
12:18:32.0031 2132        IviRegMgr - ok
12:18:32.0078 2132        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
12:18:32.0359 2132        Kbdclass - ok
12:18:32.0437 2132        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
12:18:32.0703 2132        kmixer - ok
12:18:32.0781 2132        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
12:18:32.0890 2132        KSecDD - ok
12:18:32.0937 2132        Ktp            (9ea9d6ba04629cb14260f46ff8bbd65a) C:\WINDOWS\system32\DRIVERS\ETD.sys
12:18:33.0031 2132        Ktp - ok
12:18:33.0062 2132        L1e            (303627228dd739d98289679901a38c8f) C:\WINDOWS\system32\DRIVERS\l1e51x86.sys
12:18:33.0109 2132        L1e - ok
12:18:33.0140 2132        LanmanServer    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
12:18:33.0218 2132        LanmanServer - ok
12:18:33.0265 2132        lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
12:18:33.0343 2132        lanmanworkstation - ok
12:18:33.0359 2132        lbrtfdc - ok
12:18:33.0406 2132        LmHosts        (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
12:18:33.0671 2132        LmHosts - ok
12:18:33.0750 2132        MBAMProtector  (fb097bbc1a18f044bd17bd2fccf97865) C:\WINDOWS\system32\drivers\mbam.sys
12:18:33.0781 2132        MBAMProtector - ok
12:18:33.0906 2132        MBAMService    (ba400ed640bca1eae5c727ae17c10207) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
12:18:33.0984 2132        MBAMService - ok
12:18:34.0031 2132        Messenger      (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
12:18:34.0328 2132        Messenger - ok
12:18:34.0390 2132        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
12:18:34.0656 2132        mnmdd - ok
12:18:34.0718 2132        mnmsrvc        (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
12:18:35.0000 2132        mnmsrvc - ok
12:18:35.0046 2132        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
12:18:35.0328 2132        Modem - ok
12:18:35.0406 2132        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
12:18:35.0671 2132        Mouclass - ok
12:18:35.0734 2132        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
12:18:36.0000 2132        mouhid - ok
12:18:36.0062 2132        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
12:18:36.0328 2132        MountMgr - ok
12:18:36.0343 2132        mraid35x - ok
12:18:36.0406 2132        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
12:18:36.0671 2132        MRxDAV - ok
12:18:36.0765 2132        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
12:18:36.0890 2132        MRxSmb - ok
12:18:36.0921 2132        MSDTC          (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
12:18:37.0171 2132        MSDTC - ok
12:18:37.0234 2132        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
12:18:37.0500 2132        Msfs - ok
12:18:37.0515 2132        MSIServer - ok
12:18:37.0562 2132        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
12:18:37.0812 2132        MSKSSRV - ok
12:18:37.0859 2132        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
12:18:38.0125 2132        MSPCLOCK - ok
12:18:38.0156 2132        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
12:18:38.0421 2132        MSPQM - ok
12:18:38.0500 2132        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
12:18:38.0750 2132        mssmbios - ok
12:18:38.0812 2132        MSTEE          (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
12:18:39.0093 2132        MSTEE - ok
12:18:39.0156 2132        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
12:18:39.0203 2132        Mup - ok
12:18:39.0250 2132        NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
12:18:39.0531 2132        NABTSFEC - ok
12:18:39.0609 2132        napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
12:18:39.0875 2132        napagent - ok
12:18:39.0968 2132        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
12:18:40.0234 2132        NDIS - ok
12:18:40.0296 2132        NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
12:18:40.0562 2132        NdisIP - ok
12:18:40.0625 2132        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
12:18:40.0687 2132        NdisTapi - ok
12:18:40.0718 2132        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
12:18:41.0000 2132        Ndisuio - ok
12:18:41.0062 2132        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
12:18:41.0312 2132        NdisWan - ok
12:18:41.0375 2132        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
12:18:41.0437 2132        NDProxy - ok
12:18:41.0484 2132        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
12:18:41.0734 2132        NetBIOS - ok
12:18:41.0828 2132        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
12:18:42.0093 2132        NetBT - ok
12:18:42.0156 2132        NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
12:18:42.0421 2132        NetDDE - ok
12:18:42.0437 2132        NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
12:18:42.0703 2132        NetDDEdsdm - ok
12:18:42.0765 2132        Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
12:18:43.0046 2132        Netlogon - ok
12:18:43.0140 2132        Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
12:18:43.0406 2132        Netman - ok
12:18:43.0546 2132        NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
12:18:43.0593 2132        NetTcpPortSharing - ok
12:18:43.0640 2132        Nla            (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
12:18:43.0703 2132        Nla - ok
12:18:43.0734 2132        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
12:18:44.0015 2132        Npfs - ok
12:18:44.0109 2132        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
12:18:44.0421 2132        Ntfs - ok
12:18:44.0437 2132        NtLmSsp        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
12:18:44.0687 2132        NtLmSsp - ok
12:18:44.0781 2132        NtmsSvc        (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
12:18:45.0078 2132        NtmsSvc - ok
12:18:45.0156 2132        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
12:18:45.0421 2132        Null - ok
12:18:45.0500 2132        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
12:18:45.0765 2132        NwlnkFlt - ok
12:18:45.0781 2132        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
12:18:46.0046 2132        NwlnkFwd - ok
12:18:46.0109 2132        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
12:18:46.0375 2132        Parport - ok
12:18:46.0437 2132        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
12:18:46.0703 2132        PartMgr - ok
12:18:46.0765 2132        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
12:18:47.0046 2132        ParVdm - ok
12:18:47.0109 2132        pccsmcfd        (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
12:18:47.0171 2132        pccsmcfd - ok
12:18:47.0218 2132        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
12:18:47.0484 2132        PCI - ok
12:18:47.0500 2132        PCIDump - ok
12:18:47.0515 2132        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
12:18:47.0781 2132        PCIIde - ok
12:18:47.0859 2132        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
12:18:48.0140 2132        Pcmcia - ok
12:18:48.0140 2132        PDCOMP - ok
12:18:48.0156 2132        PDFRAME - ok
12:18:48.0171 2132        PDRELI - ok
12:18:48.0171 2132        PDRFRAME - ok
12:18:48.0187 2132        perc2 - ok
12:18:48.0203 2132        perc2hib - ok
12:18:48.0312 2132        PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
12:18:48.0343 2132        PlugPlay - ok
12:18:48.0359 2132        PolicyAgent    (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
12:18:48.0625 2132        PolicyAgent - ok
12:18:48.0703 2132        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
12:18:48.0984 2132        PptpMiniport - ok
12:18:49.0000 2132        ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
12:18:49.0265 2132        ProtectedStorage - ok
12:18:49.0281 2132        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
12:18:49.0531 2132        PSched - ok
12:18:49.0593 2132        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
12:18:49.0859 2132        Ptilink - ok
12:18:49.0921 2132        PxHelp20        (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
12:18:49.0953 2132        PxHelp20 - ok
12:18:49.0953 2132        ql1080 - ok
12:18:49.0968 2132        Ql10wnt - ok
12:18:49.0984 2132        ql12160 - ok
12:18:50.0000 2132        ql1240 - ok
12:18:50.0000 2132        ql1280 - ok
12:18:50.0109 2132        RalinkRegistryWriter (2ee6d9cab03900646d1d3d9077167bd6) C:\Programme\RALINK\Common\RaRegistry.exe
12:18:50.0140 2132        RalinkRegistryWriter - ok
12:18:50.0187 2132        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
12:18:50.0437 2132        RasAcd - ok
12:18:50.0500 2132        RasAuto        (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
12:18:50.0750 2132        RasAuto - ok
12:18:50.0812 2132        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
12:18:51.0078 2132        Rasl2tp - ok
12:18:51.0171 2132        RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
12:18:51.0453 2132        RasMan - ok
12:18:51.0515 2132        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
12:18:51.0765 2132        RasPppoe - ok
12:18:51.0843 2132        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
12:18:52.0125 2132        Raspti - ok
12:18:52.0171 2132        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
12:18:52.0437 2132        Rdbss - ok
12:18:52.0484 2132        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
12:18:52.0750 2132        RDPCDD - ok
12:18:52.0843 2132        RDPWD          (6589db6e5969f8eee594cf71171c5028) C:\WINDOWS\system32\drivers\RDPWD.sys
12:18:52.0921 2132        RDPWD - ok
12:18:52.0953 2132        RDSessMgr      (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
12:18:53.0218 2132        RDSessMgr - ok
12:18:53.0296 2132        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
12:18:53.0546 2132        redbook - ok
12:18:53.0625 2132        RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
12:18:53.0906 2132        RemoteAccess - ok
12:18:53.0953 2132        RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
12:18:54.0234 2132        RpcLocator - ok
12:18:54.0328 2132        RpcSs          (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
12:18:54.0406 2132        RpcSs - ok
12:18:54.0437 2132        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
12:18:54.0703 2132        RSVP - ok
12:18:54.0843 2132        rt2870          (ad0bad5d585afc1cb1cd5eafcae50ed4) C:\WINDOWS\system32\DRIVERS\rt2870.sys
12:18:54.0968 2132        rt2870 - ok
12:18:55.0046 2132        RT80x86        (162d6aee49372b9ce17c418cc5cde7b5) C:\WINDOWS\system32\DRIVERS\RT2860.sys
12:18:55.0156 2132        RT80x86 - ok
12:18:55.0187 2132        SamSs          (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
12:18:55.0468 2132        SamSs - ok
12:18:55.0531 2132        SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
12:18:55.0796 2132        SCardSvr - ok
12:18:55.0875 2132        Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
12:18:56.0140 2132        Schedule - ok
12:18:56.0171 2132        Scutum50        (f34c06d1c706a6d9433570b087a18b02) C:\WINDOWS\system32\Drivers\Scutum50.sys
12:18:56.0187 2132        Scutum50 ( UnsignedFile.Multi.Generic ) - warning
12:18:56.0187 2132        Scutum50 - detected UnsignedFile.Multi.Generic (1)
12:18:56.0218 2132        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
12:18:56.0359 2132        Secdrv - ok
12:18:56.0437 2132        seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
12:18:56.0687 2132        seclogon - ok
12:18:56.0750 2132        SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
12:18:57.0031 2132        SENS - ok
12:18:57.0093 2132        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
12:18:57.0375 2132        Serial - ok
12:18:57.0625 2132        ServiceLayer    (2d841b7b7f6dec32162edfcc69d61f42) C:\Programme\PC Connectivity Solution\ServiceLayer.exe
12:18:57.0671 2132        ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
12:18:57.0671 2132        ServiceLayer - detected UnsignedFile.Multi.Generic (1)
12:18:57.0734 2132        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
12:18:58.0015 2132        Sfloppy - ok
12:18:58.0109 2132        SharedAccess    (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll
12:18:58.0390 2132        SharedAccess - ok
12:18:58.0468 2132        ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
12:18:58.0515 2132        ShellHWDetection - ok
12:18:58.0515 2132        Simbad - ok
12:18:58.0828 2132        Skype C2C Service (2a99850c2a6edd6c6602e822c716edaf) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
12:18:59.0062 2132        Skype C2C Service - ok
12:18:59.0203 2132        SkypeUpdate    (6128e98eaaed364ed1a32708d2fd22cb) C:\Programme\Skype\Updater\Updater.exe
12:18:59.0234 2132        SkypeUpdate - ok
12:18:59.0359 2132        SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
12:18:59.0656 2132        SLIP - ok
12:18:59.0671 2132        Sparrow - ok
12:18:59.0734 2132        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
12:19:00.0000 2132        splitter - ok
12:19:00.0078 2132        Spooler        (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
12:19:00.0125 2132        Spooler - ok
12:19:00.0187 2132        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
12:19:00.0312 2132        sr - ok
12:19:00.0375 2132        srservice      (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
12:19:00.0515 2132        srservice - ok
12:19:00.0609 2132        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
12:19:00.0703 2132        Srv - ok
12:19:00.0734 2132        SSDPSRV        (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
12:19:00.0890 2132        SSDPSRV - ok
12:19:00.0953 2132        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
12:19:00.0984 2132        ssmdrv - ok
12:19:01.0046 2132        stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
12:19:01.0359 2132        stisvc - ok
12:19:01.0421 2132        streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
12:19:01.0671 2132        streamip - ok
12:19:01.0750 2132        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
12:19:02.0015 2132        swenum - ok
12:19:02.0093 2132        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
12:19:02.0359 2132        swmidi - ok
12:19:02.0375 2132        SwPrv - ok
12:19:02.0390 2132        symc810 - ok
12:19:02.0390 2132        symc8xx - ok
12:19:02.0484 2132        sym_hi - ok
12:19:02.0500 2132        sym_u3 - ok
12:19:02.0515 2132        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
12:19:02.0765 2132        sysaudio - ok
12:19:02.0828 2132        SysmonLog      (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
12:19:03.0125 2132        SysmonLog - ok
12:19:03.0187 2132        TapiSrv        (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
12:19:03.0484 2132        TapiSrv - ok
12:19:03.0578 2132        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
12:19:03.0656 2132        Tcpip - ok
12:19:03.0703 2132        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
12:19:03.0984 2132        TDPIPE - ok
12:19:04.0000 2132        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
12:19:04.0265 2132        TDTCP - ok
12:19:04.0328 2132        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
12:19:04.0578 2132        TermDD - ok
12:19:04.0656 2132        TermService    (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
12:19:04.0937 2132        TermService - ok
12:19:05.0015 2132        Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
12:19:05.0062 2132        Themes - ok
12:19:05.0062 2132        TosIde - ok
12:19:05.0125 2132        TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
12:19:05.0406 2132        TrkWks - ok
12:19:05.0484 2132        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
12:19:05.0734 2132        Udfs - ok
12:19:05.0750 2132        ultra - ok
12:19:05.0843 2132        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
12:19:06.0156 2132        Update - ok
12:19:06.0218 2132        upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
12:19:06.0375 2132        upnphost - ok
12:19:06.0437 2132        UPS            (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
12:19:06.0812 2132        UPS - ok
12:19:06.0890 2132        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
12:19:07.0250 2132        usbccgp - ok
12:19:07.0296 2132        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
12:19:07.0671 2132        usbehci - ok
12:19:07.0703 2132        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
12:19:08.0062 2132        usbhub - ok
12:19:08.0125 2132        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
12:19:08.0531 2132        usbprint - ok
12:19:08.0593 2132        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
12:19:08.0859 2132        usbscan - ok
12:19:08.0921 2132        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
12:19:09.0250 2132        usbstor - ok
12:19:09.0328 2132        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
12:19:09.0687 2132        usbuhci - ok
12:19:09.0765 2132        usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
12:19:10.0140 2132        usbvideo - ok
12:19:10.0250 2132        usnjsvc        (9d19b042a4fd5c02195071ea2fe0c821) C:\Programme\Windows Live\Messenger\usnsvc.exe
12:19:10.0312 2132        usnjsvc - ok
12:19:10.0359 2132        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
12:19:10.0734 2132        VgaSave - ok
12:19:10.0750 2132        ViaIde - ok
12:19:10.0812 2132        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
12:19:11.0187 2132        VolSnap - ok
12:19:11.0281 2132        VSS            (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
12:19:11.0468 2132        VSS - ok
12:19:11.0546 2132        W32Time        (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
12:19:11.0812 2132        W32Time - ok
12:19:11.0859 2132        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
12:19:12.0140 2132        Wanarp - ok
12:19:12.0140 2132        WDICA - ok
12:19:12.0203 2132        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
12:19:12.0468 2132        wdmaud - ok
12:19:12.0515 2132        WebClient      (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
12:19:12.0781 2132        WebClient - ok
12:19:12.0890 2132        winmgmt        (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
12:19:13.0156 2132        winmgmt - ok
12:19:13.0234 2132        WLSetupSvc      (94a85e956a065e23e0010a6a7826243b) C:\Programme\Windows Live\installer\WLSetupSvc.exe
12:19:13.0328 2132        WLSetupSvc - ok
12:19:13.0375 2132        WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\mspmsnsv.dll
12:19:13.0437 2132        WmdmPmSN - ok
12:19:13.0484 2132        WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
12:19:13.0750 2132        WmiApSrv - ok
12:19:13.0906 2132        WMPNetworkSvc  (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
12:19:14.0031 2132        WMPNetworkSvc - ok
12:19:14.0109 2132        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
12:19:14.0390 2132        WS2IFSL - ok
12:19:14.0453 2132        wscsvc          (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll
12:19:14.0718 2132        wscsvc - ok
12:19:14.0796 2132        WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
12:19:15.0062 2132        WSTCODEC - ok
12:19:15.0171 2132        wuauserv        (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
12:19:15.0453 2132        wuauserv - ok
12:19:15.0515 2132        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
12:19:15.0593 2132        WudfPf - ok
12:19:15.0609 2132        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
12:19:15.0671 2132        WudfRd - ok
12:19:15.0718 2132        WudfSvc        (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll
12:19:15.0765 2132        WudfSvc - ok
12:19:15.0828 2132        WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
12:19:16.0171 2132        WZCSVC - ok
12:19:16.0218 2132        xmlprov        (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
12:19:16.0500 2132        xmlprov - ok
12:19:16.0578 2132        MBR (0x1B8)    (3051207086651214e435112e51817dc5) \Device\Harddisk0\DR0
12:19:17.0593 2132        \Device\Harddisk0\DR0 - ok
12:19:17.0609 2132        Boot (0x1200)  (412e605d63c78dbd70ccbb277e9ec288) \Device\Harddisk0\DR0\Partition0
12:19:17.0625 2132        \Device\Harddisk0\DR0\Partition0 - ok
12:19:17.0656 2132        Boot (0x1200)  (57eed6c3a17f27569b640362533df957) \Device\Harddisk0\DR0\Partition1
12:19:17.0656 2132        \Device\Harddisk0\DR0\Partition1 - ok
12:19:17.0656 2132        ============================================================
12:19:17.0656 2132        Scan finished
12:19:17.0656 2132        ============================================================
12:19:17.0781 1504        Detected object count: 4
12:19:17.0781 1504        Actual detected object count: 4
12:20:50.0921 1504        avmeject ( UnsignedFile.Multi.Generic ) - skipped by user
12:20:50.0921 1504        avmeject ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:20:50.0921 1504        hp4200c ( UnsignedFile.Multi.Generic ) - skipped by user
12:20:50.0921 1504        hp4200c ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:20:50.0937 1504        Scutum50 ( UnsignedFile.Multi.Generic ) - skipped by user
12:20:50.0937 1504        Scutum50 ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:20:50.0937 1504        ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
12:20:50.0937 1504        ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip

Gruß Hans

cosinus 25.07.2012 11:36

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Laque 27.07.2012 12:14

Hallo Arne,
Combofix Logfile:
Code:

ComboFix 12-07-27.03 - Hansi 27.07.2012  12:48:20.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2039.1449 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Hansi\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Hansi\WINDOWS
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\Thumbs.db
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_usnjsvc
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-27 bis 2012-07-27  ))))))))))))))))))))))))))))))
.
.
2012-07-08 18:31 . 2012-07-08 18:32        --------        d-----w-        c:\programme\Google
2012-07-08 18:31 . 2012-07-08 18:31        --------        d-----w-        c:\dokumente und einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Google
2012-07-05 17:30 . 2012-07-05 17:31        --------        d-----w-        c:\programme\Gemeinsame Dateien\Adobe
2012-07-05 16:25 . 2012-07-05 16:25        --------        d-----w-        c:\dokumente und einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Apple
2012-07-04 10:01 . 2012-07-04 10:01        --------        d-----w-        c:\dokumente und einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2012-07-02 22:11 . 2012-07-02 22:11        --------        d-----w-        c:\programme\ESET
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-03 11:46 . 2011-08-12 04:06        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-13 13:55 . 2008-07-08 13:59        1866240        ----a-w-        c:\windows\system32\win32k.sys
2012-06-05 15:49 . 2008-07-08 13:58        1372672        ----a-w-        c:\windows\system32\msxml6.dll
2012-06-05 15:49 . 2008-07-08 13:58        1172480        ----a-w-        c:\windows\system32\msxml3.dll
2012-06-04 04:32 . 2008-07-08 13:59        152576        ----a-w-        c:\windows\system32\schannel.dll
2012-06-02 13:19 . 2010-07-10 18:04        18456        ----a-w-        c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2010-07-10 18:04        15896        ----a-w-        c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2010-07-10 17:51        329240        ----a-w-        c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2010-07-10 17:51        219160        ----a-w-        c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2010-07-10 17:51        210968        ----a-w-        c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2010-07-10 18:04        45080        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2010-07-10 18:04        15896        ----a-w-        c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2010-07-10 17:51        53784        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2010-07-10 17:51        35864        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 13:19 . 2008-07-08 13:58        97304        ----a-w-        c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2010-07-10 18:04        23576        ----a-w-        c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2010-07-10 17:51        577048        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2010-07-10 17:51        1933848        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-02 13:18 . 2010-06-19 18:55        275696        ----a-w-        c:\windows\system32\mucltui.dll
2012-06-02 13:18 . 2010-06-19 18:55        214256        ----a-w-        c:\windows\system32\muweb.dll
2012-06-02 13:18 . 2010-06-19 18:55        18160        ----a-w-        c:\windows\system32\mucltui.dll.mui
2012-05-31 13:22 . 2008-07-08 13:58        604160        ----a-w-        c:\windows\system32\crypt32.dll
2012-05-16 07:58 . 2008-07-08 13:59        672768        ----a-w-        c:\windows\system32\wininet.dll
2012-05-15 06:19 . 2012-01-11 10:43        83392        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-05-15 06:19 . 2012-01-11 10:43        137928        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-05-05 03:14 . 2008-04-14 07:30        2029056        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-05-05 03:14 . 2008-04-14 07:29        2150912        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-05-02 13:46 . 2010-07-10 17:49        139656        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2010-11-10 20:20 . 2010-11-10 20:17        8402944        ----a-w-        c:\programme\Firefox Setup 3.6.12.exe
2008-05-07 14:34 . 2010-07-10 18:31        15523560        ----a-w-        c:\programme\U1 Setup.exe
2011-09-17 20:02 . 2011-09-17 20:02        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2008-06-03 98304]
"AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2008-06-03 479232]
"AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2008-05-20 94208]
"ETDWare"="c:\programme\Elantech\ETDCtrl.exe" [2008-07-23 335872]
"RTHDCPL"="RTHDCPL.EXE" [2008-07-16 16806400]
"ISUSPM Startup"="c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 196608]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-04-13 69632]
"hplampc"="c:\windows\system32\hplampc.exe" [2002-01-17 40448]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2011-03-17 74752]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2011-10-24 421888]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-05-15 348624]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2011-08-31 40368]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-29 937920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Programme\\Winamp\\winamp.exe"=
"c:\\Programme\\RALINK\\Common\\ApUI.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [11.01.2012 12:43 36000]
R2 AntiVirMailService;Avira Email Schutz;c:\programme\Avira\AntiVir Desktop\avmailc.exe [11.01.2012 12:43 375760]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [11.01.2012 12:43 86224]
R2 AntiVirWebService;Avira Browser Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [11.01.2012 12:43 465360]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [12.08.2011 06:06 655944]
R2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\drivers\Scutum50.sys [14.06.2011 13:08 19072]
R2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [19.06.2012 17:32 3048136]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [12.08.2011 06:06 22344]
R3 RT80x86;Ralink 802.11n Wireless Driver;c:\windows\system32\drivers\rt2860.sys [10.07.2010 20:14 625024]
S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.07.2012 20:31 116648]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [29.02.2012 08:50 158856]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [14.05.2011 09:35 4352]
S3 fwlanusb4;FRITZ!WLAN N/G;c:\windows\system32\drivers\fwlanusb4.sys [14.05.2011 09:34 925600]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [08.07.2012 20:31 116648]
S3 hp4200c;%usbscan.SvcDesc%;c:\windows\system32\drivers\hp4200c.sys [03.12.2010 19:00 9312]
.
Inhalt des "geplante Tasks" Ordners
.
2011-11-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57]
.
2012-07-25 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
- c:\programme\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 09:20]
.
2012-07-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-07-08 18:31]
.
2012-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-07-08 18:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Connection Wizard,ShellNext = hxxp://eeepc.asus.com/global
IE: &Windows Live Search - c:\programme\Windows Live Toolbar\msntb.dll/search.htm
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\
FF - prefs.js: browser.search.selectedEngine - Google.de
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/firefox
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&q=
FF - prefs.js: network.proxy.type - 0
FF - user.js: extensions.zonealarm.autoRvrt - false
FF - user.js: extensions.zonealarm_i.newTab - false
FF - user.js: extensions.zonealarm.tlbrSrchUrl - hxxp://search.zonealarm.com/search?Source=ToolBar&oemCode=ZLN25458826098787-1001&toolbarId=base&affiliateId=1025&Lan={dfltLng}&utid=5863d912000000000000002243002ab4&q=
FF - user.js: extensions.zonealarm.id - 5863d912000000000000002243002ab4
FF - user.js: extensions.zonealarm.instlDay - 15517
FF - user.js: extensions.zonealarm.vrsn - 1.5.24.4
FF - user.js: extensions.zonealarm.vrsni - 1.5.24.4
FF - user.js: extensions.zonealarm_i.vrsnTs - 1.5.24.416:04
FF - user.js: extensions.zonealarm.prtnrId - checkpoint
FF - user.js: extensions.zonealarm.prdct - zonealarm
FF - user.js: extensions.zonealarm.aflt - 1025
FF - user.js: extensions.zonealarm_i.smplGrp - none
FF - user.js: extensions.zonealarm.tlbrId - base
FF - user.js: extensions.zonealarm.instlRef - ZLN25458826098787-1001
FF - user.js: extensions.zonealarm.dfltLng - en
FF - user.js: extensions.zonealarm.excTlbr - false
FF - user.js: extensions.zonealarm.admin - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-ISW - (no file)
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-MsnMsgr - c:\program files\Windows Live\Messenger\MsnMsgr.Exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-07-27 13:01
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(784)
c:\programme\Avira\AntiVir Desktop\avsda.dll
.
- - - - - - - > 'explorer.exe'(2500)
c:\windows\system32\btmmhook.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
c:\programme\RALINK\Common\RaRegistry.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxext.exe
c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe
c:\programme\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\avira\antivir desktop\guardgui.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-27  13:08:42 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-07-27 11:08
.
Vor Suchlauf: 10 Verzeichnis(se), 55.681.417.216 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 55.997.816.832 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - DAB26E62FA40F2A3085A1B2C77AF8B32

--- --- ---


Gruß Hans

cosinus 27.07.2012 13:42

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Firefox::
FF - ProfilePath - c:\dokumente und einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\
FF - prefs.js: keyword.URL - http://search.conduit.com/ResultsExt.aspx?ctid=CT2613550&SearchSource=2&q=
FF - user.js: extensions.zonealarm.autoRvrt - false
FF - user.js: extensions.zonealarm_i.newTab - false
FF - user.js: extensions.zonealarm.tlbrSrchUrl - http://search.zonealarm.com/search?Source=ToolBar&oemCode=ZLN25458826098787-1001&toolbarId=base&affiliateId=1025&Lan={dfltLng}&utid=5863d912000000000000002243002ab4&q=
FF - user.js: extensions.zonealarm.id - 5863d912000000000000002243002ab4
FF - user.js: extensions.zonealarm.instlDay - 15517
FF - user.js: extensions.zonealarm.vrsn - 1.5.24.4
FF - user.js: extensions.zonealarm.vrsni - 1.5.24.4
FF - user.js: extensions.zonealarm_i.vrsnTs - 1.5.24.416:04
FF - user.js: extensions.zonealarm.prtnrId - checkpoint
FF - user.js: extensions.zonealarm.prdct - zonealarm
FF - user.js: extensions.zonealarm.aflt - 1025
FF - user.js: extensions.zonealarm_i.smplGrp - none
FF - user.js: extensions.zonealarm.tlbrId - base
FF - user.js: extensions.zonealarm.instlRef - ZLN25458826098787-1001
FF - user.js: extensions.zonealarm.dfltLng - en
FF - user.js: extensions.zonealarm.excTlbr - false
FF - user.js: extensions.zonealarm.admin - false

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Laque 28.07.2012 20:56

Hallo Arne,

zwischendurch einmal herzlichen Dank für deine Ausdauer!

[Code]
Combofix Logfile:
Code:

ComboFix 12-07-27.03 - Hansi 28.07.2012  21:37:20.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2039.1366 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Hansi\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Hansi\Desktop\CFScript.txt
AV: Avira Desktop *Disabled/Updated* {C19476D9-52BC-4E93-8AF3-CCF59F7AE8FE}
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-28 bis 2012-07-28  ))))))))))))))))))))))))))))))
.
.
2012-07-08 18:31 . 2012-07-08 18:32        --------        d-----w-        c:\programme\Google
2012-07-08 18:31 . 2012-07-08 18:31        --------        d-----w-        c:\dokumente und einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Google
2012-07-05 17:30 . 2012-07-05 17:31        --------        d-----w-        c:\programme\Gemeinsame Dateien\Adobe
2012-07-05 16:25 . 2012-07-05 16:25        --------        d-----w-        c:\dokumente und einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Apple
2012-07-04 10:01 . 2012-07-04 10:01        --------        d-----w-        c:\dokumente und einstellungen\Hansi\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2012-07-02 22:11 . 2012-07-02 22:11        --------        d-----w-        c:\programme\ESET
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-03 11:46 . 2011-08-12 04:06        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-13 13:55 . 2008-07-08 13:59        1866240        ----a-w-        c:\windows\system32\win32k.sys
2012-06-05 15:49 . 2008-07-08 13:58        1372672        ----a-w-        c:\windows\system32\msxml6.dll
2012-06-05 15:49 . 2008-07-08 13:58        1172480        ----a-w-        c:\windows\system32\msxml3.dll
2012-06-04 04:32 . 2008-07-08 13:59        152576        ----a-w-        c:\windows\system32\schannel.dll
2012-06-02 13:19 . 2010-07-10 18:04        18456        ----a-w-        c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2010-07-10 18:04        15896        ----a-w-        c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2010-07-10 17:51        329240        ----a-w-        c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2010-07-10 17:51        219160        ----a-w-        c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2010-07-10 17:51        210968        ----a-w-        c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2010-07-10 18:04        45080        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2010-07-10 18:04        15896        ----a-w-        c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2010-07-10 17:51        53784        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2010-07-10 17:51        35864        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 13:19 . 2008-07-08 13:58        97304        ----a-w-        c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2010-07-10 18:04        23576        ----a-w-        c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2010-07-10 17:51        577048        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2010-07-10 17:51        1933848        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-02 13:18 . 2010-06-19 18:55        275696        ----a-w-        c:\windows\system32\mucltui.dll
2012-06-02 13:18 . 2010-06-19 18:55        214256        ----a-w-        c:\windows\system32\muweb.dll
2012-06-02 13:18 . 2010-06-19 18:55        18160        ----a-w-        c:\windows\system32\mucltui.dll.mui
2012-05-31 13:22 . 2008-07-08 13:58        604160        ----a-w-        c:\windows\system32\crypt32.dll
2012-05-16 07:58 . 2008-07-08 13:59        672768        ----a-w-        c:\windows\system32\wininet.dll
2012-05-15 06:19 . 2012-01-11 10:43        83392        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-05-15 06:19 . 2012-01-11 10:43        137928        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-05-05 03:14 . 2008-04-14 07:30        2029056        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-05-05 03:14 . 2008-04-14 07:29        2150912        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-05-02 13:46 . 2010-07-10 17:49        139656        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2010-11-10 20:20 . 2010-11-10 20:17        8402944        ----a-w-        c:\programme\Firefox Setup 3.6.12.exe
2008-05-07 14:34 . 2010-07-10 18:31        15523560        ----a-w-        c:\programme\U1 Setup.exe
2011-09-17 20:02 . 2011-09-17 20:02        134104        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"AsusTray"="c:\programme\EeePC\ACPI\AsTray.exe" [2008-06-03 98304]
"AsusACPIServer"="c:\programme\EeePC\ACPI\AsAcpiSvr.exe" [2008-06-03 479232]
"AsusEPCMonitor"="c:\programme\EeePC\ACPI\AsEPCMon.exe" [2008-05-20 94208]
"ETDWare"="c:\programme\Elantech\ETDCtrl.exe" [2008-07-23 335872]
"RTHDCPL"="RTHDCPL.EXE" [2008-07-16 16806400]
"ISUSPM Startup"="c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 196608]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-04-13 69632]
"hplampc"="c:\windows\system32\hplampc.exe" [2002-01-17 40448]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2011-03-17 74752]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2011-10-24 421888]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-05-15 348624]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2011-08-31 40368]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-29 937920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2008-4-14 596584]
Ralink Wireless Utility.lnk - c:\programme\RALINK\Common\RaUI.exe [2011-6-14 1609728]
SuperHybridEngine.lnk - c:\programme\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe [2010-7-10 303104]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Programme\\Winamp\\winamp.exe"=
"c:\\Programme\\RALINK\\Common\\ApUI.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [11.01.2012 12:43 36000]
R2 AntiVirMailService;Avira Email Schutz;c:\programme\Avira\AntiVir Desktop\avmailc.exe [11.01.2012 12:43 375760]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [11.01.2012 12:43 86224]
R2 AntiVirWebService;Avira Browser Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [11.01.2012 12:43 465360]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [12.08.2011 06:06 655944]
R2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\drivers\Scutum50.sys [14.06.2011 13:08 19072]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [12.08.2011 06:06 22344]
R3 RT80x86;Ralink 802.11n Wireless Driver;c:\windows\system32\drivers\rt2860.sys [10.07.2010 20:14 625024]
S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.07.2012 20:31 116648]
S2 Skype C2C Service;Skype C2C Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe [19.06.2012 17:32 3048136]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [29.02.2012 08:50 158856]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [14.05.2011 09:35 4352]
S3 fwlanusb4;FRITZ!WLAN N/G;c:\windows\system32\drivers\fwlanusb4.sys [14.05.2011 09:34 925600]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [08.07.2012 20:31 116648]
S3 hp4200c;%usbscan.SvcDesc%;c:\windows\system32\drivers\hp4200c.sys [03.12.2010 19:00 9312]
.
Inhalt des "geplante Tasks" Ordners
.
2011-11-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57]
.
2012-07-28 c:\windows\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
- c:\programme\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 09:20]
.
2012-07-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-07-08 18:31]
.
2012-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-07-08 18:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Connection Wizard,ShellNext = hxxp://eeepc.asus.com/global
IE: &Windows Live Search - c:\programme\Windows Live Toolbar\msntb.dll/search.htm
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Hansi\Anwendungsdaten\Mozilla\Firefox\Profiles\pml2vfn4.default\
FF - prefs.js: browser.search.selectedEngine - Google.de
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/firefox
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-07-28 21:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(780)
c:\programme\Avira\AntiVir Desktop\avsda.dll
.
- - - - - - - > 'explorer.exe'(2888)
c:\windows\system32\btmmhook.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2012-07-28  21:48:57
ComboFix-quarantined-files.txt  2012-07-28 19:48
ComboFix2.txt  2012-07-27 11:08
.
Vor Suchlauf: 10 Verzeichnis(se), 55.981.686.784 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 55.970.705.408 Bytes frei
.
- - End Of File - - 2A8F855C4C21CBF6AD403E95BD1368D9

--- --- ---



Gruß Hans

cosinus 29.07.2012 16:24

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Laque 03.08.2012 15:22

Hallo Arne

[Code]
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-08-02 00:03:36
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST9160827AS rev.3.AAA
Running: c6tmigeh.exe; Driver: C:\DOKUME~1\Hansi\LOKALE~1\Temp\pxtdipoc.sys


---- System - GMER 1.0.15 ----

SSDT  BA6AB79C                                                            ZwClose
SSDT  BA6AB756                                                            ZwCreateKey
SSDT  BA6AB7A6                                                            ZwCreateSection
SSDT  BA6AB77E                                                            ZwCreateSymbolicLinkObject
SSDT  BA6AB74C                                                            ZwCreateThread
SSDT  BA6AB75B                                                            ZwDeleteKey
SSDT  BA6AB765                                                            ZwDeleteValueKey
SSDT  BA6AB797                                                            ZwDuplicateObject
SSDT  BA6AB783                                                            ZwLoadDriver
SSDT  BA6AB76A                                                            ZwLoadKey
SSDT  BA6AB738                                                            ZwOpenProcess
SSDT  BA6AB779                                                            ZwOpenSection
SSDT  BA6AB73D                                                            ZwOpenThread
SSDT  BA6AB7BF                                                            ZwQueryValueKey
SSDT  BA6AB774                                                            ZwReplaceKey
SSDT  BA6AB7B0                                                            ZwRequestWaitReplyPort
SSDT  BA6AB76F                                                            ZwRestoreKey
SSDT  BA6AB7AB                                                            ZwSetContextThread
SSDT  BA6AB7B5                                                            ZwSetSecurityObject
SSDT  BA6AB788                                                            ZwSetSystemInformation
SSDT  BA6AB760                                                            ZwSetValueKey
SSDT  BA6AB7BA                                                            ZwSystemDebugControl
SSDT  BA6AB747                                                            ZwTerminateProcess
SSDT  BA6AB742                                                            ZwWriteVirtualMemory

---- User code sections - GMER 1.0.15 ----

.text  C:\Programme\Mozilla Firefox\firefox.exe[3908] ntdll.dll!LdrLoadDll  7C92632D 5 Bytes  JMP 00401410 C:\Programme\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)

---- EOF - GMER 1.0.15 ----

--- --- ---OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 16:09:47 on 03.08.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 6.0.2

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"AppleSoftwareUpdate.job" - "Apple Inc." - C:\Programme\Apple Software Update\SoftwareUpdate.exe
"Auf Updates für Windows Live Toolbar prüfen.job" - "Microsoft Corporation" - C:\Programme\Windows Live Toolbar\MSNTBUP.EXE
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"btcpl.cpl" - "Broadcom Corporation." - C:\WINDOWS\system32\btcpl.cpl
"hpsctrlc.cpl" - "Hewlett-Packard" - C:\WINDOWS\system32\hpsctrlc.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"ISUSPM.cpl" - "InstallShield Software Corporation" - C:\WINDOWS\system32\ISUSPM.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal" - "Avira Operations GmbH & Co. KG" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"%usbscan.SvcDesc%" (hp4200c) - "Hewlett-Packard" - C:\WINDOWS\System32\DRIVERS\hp4200c.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"AVM Eject" (avmeject) - "AVM Berlin" - C:\WINDOWS\System32\drivers\avmeject.sys
"catchme" (catchme) - ? - C:\DOKUME~1\Hansi\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"Scutum50 NDIS Protocol Driver" (Scutum50) - "Printing Communications Assoc., Inc. (PCAUSA)" - C:\WINDOWS\System32\Drivers\Scutum50.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{0A9007C0-4076-11D3-8789-0000F8105754} "Microsoft Infotech Storage Protocol for IE 4.0" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Programme\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Programme\7-Zip\7-zip.dll
{6af09ec9-b429-11d4-a1fb-0090960218cb} "Bluetooth-Umgebung" - "Broadcom Corporation." - C:\WINDOWS\system32\BTNEIG~1.DLL
{0563DB41-F538-4B37-A92D-4659049B7766} "CLSID_WLMCMimeFilter" - "Microsoft Corporation" - C:\Programme\Windows Live\Mail\mailcomm.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{d6044399-0b9e-4084-a9ac-c4b7c7800fcf} "Eee Storage" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D} "Meine freigegebenen Ordner" - "Microsoft Corporation" - C:\Programme\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\msoshext.dll
{7842554E-6BED-11D2-8CDB-B05550C10000} "Monitor Class" - "Broadcom Corporation." - C:\WINDOWS\system32\btncopy.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\Sun\StarOffice 8\program\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoViewer.dll
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoViewer.dll
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Import Autoplay Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoViewer.dll
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\PhotoViewerShim.dll
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Programme\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
<binary data> "Windows Live Toolbar" - "Microsoft Corporation" - C:\Programme\Windows Live Toolbar\msntb.dll
<binary data> "ZoneAlarm Security Engine" - ? - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_03" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -  (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"@btrez.dll,-4015" - ? - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC} "ClsidExtension" - "Sun Microsystems, Inc." - C:\Programme\Java\jre1.6.0_03\bin\npjpi160_03.dll
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "In Blog veröffentlichen" - "Microsoft Corporation" - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Click to Call" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Windows Live Toolbar" - "Microsoft Corporation" - C:\Programme\Windows Live Toolbar\msntb.dll
{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} "ZoneAlarm Security Engine" - ? - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll  (File not found)
{438FAE3E-BDEF-44D3-AB8B-0C7C8350DF59} "ZoneAlarm Security Toolbar" - "Montera Technologeis LTD" - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\zonealarmTlbr.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Browser Helper" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} "Windows Live Toolbar Helper" - "Microsoft Corporation" - C:\Programme\Windows Live Toolbar\msntb.dll
{2A841F7A-A014-4DA5-B6D9-8B913DFB7A8C} "Zonealarm Helper Object" - "Montera Technologeis LTD" - C:\Programme\Check Point Software Technologies LTD\zonealarm\1.5.24.4\bh\zonealarm.dll
{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} "ZoneAlarm Security Engine Registrar" - ? - C:\Programme\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll  (File not found)
{7E853D72-626A-48EC-A868-BA8D5E23E045} "{7E853D72-626A-48EC-A868-BA8D5E23E045}" - ? -  (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Ralink Wireless Utility.lnk" - "Ralink Technology, Corp." - C:\Programme\RALINK\Common\RaUI.exe  (Shortcut exists | File exists)
"SuperHybridEngine.lnk" - "ASUSTeK Computer Inc." - C:\Programme\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe  (Shortcut exists | File exists)
"BTTray.lnk" - "Broadcom Corporation." - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Hansi\Startmenü\Programme\Autostart\desktop.ini
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"APSDaemon" - "Apple Inc." - "C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe"
"AsusACPIServer" - "ASUSTeK Computer Inc." - C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
"AsusEPCMonitor" - "ASUSTeK Computer Inc." - C:\Programme\EeePC\ACPI\AsEPCMon.exe
"AsusTray" - "ASUSTeK Computer Inc." - C:\Programme\EeePC\ACPI\AsTray.exe
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"ETDWare" - "ELANTECH Devices Corp." - C:\Programme\Elantech\ETDCtrl.exe
"hplampc" - "Hewlett-Packard" - C:\WINDOWS\system32\hplampc.exe
"ISUSPM Startup" - "InstallShield Software Corporation" - C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
"ISUSScheduler" - "InstallShield Software Corporation" - "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\QTTask.exe" -atboottime
"WinampAgent" - "Nullsoft, Inc." - C:\Programme\Winamp\winampa.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Bluetooth-Druckeranschluss" - "Broadcom Corporation." - C:\WINDOWS\system32\bthcrp.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Browser Schutz" (AntiVirWebService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Email Schutz" (AntiVirMailService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avmailc.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"Bluetooth Service" (btwdins) - "Broadcom Corporation." - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
"Google Update-Dienst (gupdate)" (gupdate) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Programme\Google\Update\GoogleUpdate.exe
"IviRegMgr" (IviRegMgr) - "InterVideo" - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Ralink Registry Writer" (RalinkRegistryWriter) - "Ralink Technology, Corp." - C:\Programme\RALINK\Common\RaRegistry.exe
"ServiceLayer" (ServiceLayer) - "Nokia" - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
"Skype C2C Service" (Skype C2C Service) - "Skype Technologies S.A." - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe
"Skype Updater" (SkypeUpdate) - "Skype Technologies" - C:\Programme\Skype\Updater\Updater.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"AVSDA" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avsda.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-08-03 16:11:15
-----------------------------
16:11:15.375 OS Version: Windows 5.1.2600 Service Pack 3
16:11:15.375 Number of processors: 2 586 0x1C02
16:11:15.375 ComputerName: HANS UserName:
16:11:16.062 Initialize success
16:11:39.156 AVAST engine download error: 0
16:12:02.750 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
16:12:02.750 Disk 0 Vendor: ST9160827AS 3.AAA Size: 152627MB BusType: 3
16:12:02.781 Disk 0 MBR read successfully
16:12:02.796 Disk 0 MBR scan
16:12:02.796 Disk 0 Windows XP default MBR code
16:12:02.796 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 81933 MB offset 63
16:12:02.812 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 70653 MB offset 167798925
16:12:02.843 Disk 0 Partition 3 00 EF EFI FAT B 39 MB offset 312496380
16:12:02.859 Disk 0 scanning sectors +312576705
16:12:02.953 Disk 0 scanning C:\WINDOWS\system32\drivers
16:12:08.453 Service scanning
16:12:19.421 Modules scanning
16:12:25.046 Disk 0 trace - called modules:
16:12:25.078 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
16:12:25.078 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a913ab8]
16:12:25.078 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\0000006a[0x8a974318]
16:12:25.093 5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a973940]
16:12:25.093 Scan finished successfully
16:13:04.921 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Hansi\Desktop\MBR.dat"
16:13:04.984 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Hansi\Desktop\aswMBR.txt"


Gruß Hans

cosinus 03.08.2012 20:09

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Laque 07.08.2012 21:14

Hallo Arne

Code:


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/07/2012 at 09:36 PM

Application Version : 5.5.1012

Core Rules Database Version : 8939
Trace Rules Database Version: 6751

Scan type      : Complete Scan
Total Scan Time : 01:01:48

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 483
Memory threats detected  : 0
Registry items scanned    : 33845
Registry threats detected : 0
File items scanned        : 27899
File threats detected    : 482

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@2o7[1].txt [ /2o7 ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@ad.zanox[2].txt [ /ad.zanox ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@ad4.adfarm1.adition[1].txt [ /ad4.adfarm1.adition ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@adtech[1].txt [ /adtech ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@adviva[2].txt [ /adviva ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@adx.chip[1].txt [ /adx.chip ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@apmebf[1].txt [ /apmebf ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@bs.serving-sys[1].txt [ /bs.serving-sys ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@cdn5.specificclick[2].txt [ /cdn5.specificclick ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@chokertraffic[2].txt [ /chokertraffic ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@content.yieldmanager[1].txt [ /content.yieldmanager ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@freeporn[2].txt [ /freeporn ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@frogsex[1].txt [ /frogsex ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@im.banner.t-online[1].txt [ /im.banner.t-online ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@macromedia[2].txt [ /macromedia ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@mediaplex[2].txt [ /mediaplex ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@msnportal.112.2o7[1].txt [ /msnportal.112.2o7 ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@r1-ads.ace.advertising[2].txt [ /r1-ads.ace.advertising ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@rotator.adjuggler[1].txt [ /rotator.adjuggler ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@serving-sys[1].txt [ /serving-sys ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@smartadserver[1].txt [ /smartadserver ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@specificclick[2].txt [ /specificclick ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@statcounter[1].txt [ /statcounter ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@statse.webtrendslive[1].txt [ /statse.webtrendslive ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@tracking.mindshare[1].txt [ /tracking.mindshare ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@tracking.quisma[1].txt [ /tracking.quisma ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@tradedoubler[2].txt [ /tradedoubler ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@traffictrack[1].txt [ /traffictrack ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@webmasterplan[2].txt [ /webmasterplan ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@www.bigfreepornmovies[2].txt [ /www.bigfreepornmovies ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@www.bigfreesex[2].txt [ /www.bigfreesex ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@www.freeporn[1].txt [ /www.freeporn ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@www.windowsmedia[2].txt [ /www.windowsmedia ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@www.zanox-affiliate[1].txt [ /www.zanox-affiliate ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@www3.smartadserver[1].txt [ /www3.smartadserver ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@xiti[1].txt [ /xiti ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@yieldmanager[1].txt [ /yieldmanager ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@zanox-affiliate[1].txt [ /zanox-affiliate ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\hansi@zanox[2].txt [ /zanox ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAAJC1UL.txt [ /ad.yieldmanager.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CA2HUBQ5.txt [ /at.atwola.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAAEODEE.txt [ /ar.atwola.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAXTLR2U.txt [ /adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAX8RIR5.txt [ /c.atdmt.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAOP63W5.txt [ /ad2.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAU94XMT.txt [ /questionmarket.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CABQR2DC.txt [ /advertising.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAJQMDBB.txt [ /atdmt.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CAOGS54B.txt [ /tacoda.at.atwola.com ]
        C:\Dokumente und Einstellungen\Hansi\Cookies\CA3Y72BL.txt [ /atwola.com ]
        C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\Cookies\CAQ30DM3.txt [ Cookie:hansi@adsonar.com/adserving ]
        aka-cdn-ns.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        delivery.ibanner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        imagesrv.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        media1.shufuni.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        mediathek-video.br.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        vht.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        www.pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        www.porntube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J3MUBYLB ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .freeporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .freeporn.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .frogsex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .msnportal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreepornmovies.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreepornmovies.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreepornmovies.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreepornmovies.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreesex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreesex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreesex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.bigfreesex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.windowsmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .www.windowsmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        counter.hitslink.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .finalmediaplayer.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlyepajkco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .wlw.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkywocpegp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .shopping.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfl4enczsdp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .vinvest.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekiuoc5ofo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.tchibo.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .traveladvertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .shopfinder.info [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .view.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        stats.backcountryguide.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .cmpmedica.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .kantarmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .cunda.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .in-mediakg.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .microsoftwllivemkt.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.free-mediaservices.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.free-mediaservices.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjk4ekc5aao.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .de.picclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfk4wkcjmeq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjmysoczsgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .lokalportal24de.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aeliaoczwlo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnmywjc5wbo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekygncpceo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgmyciazgep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        int.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wflyuiazmdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adcentriconline.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlikhc5sbo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .4stats.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjliqhazwlp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywpdzcap.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkowgdpsfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjl4gjajalo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tto2.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjmyggc5meo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ehg-yamahamotors.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .googleads.g.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .pornhub.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        adserver2.exgfnetwork.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .porntube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .traffichaus.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        openx.sexsearchcom.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .freepornsubmits.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ads.crakmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aek4cgazodo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekywgc5wco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfkiugajodo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywmdpmgp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6whlicodzgfq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .countomat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.bruegelmann.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        banner.testberichte.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.mobile.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekiqjcjckp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wbkoajdzmbo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkyqpd5odp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .snapfish.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        stats.peer.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .gmeurope.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        banner.holidaycheck.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfl4kkdpgbo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjlogic5sco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekoskdzalp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfl4gocpkeo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkoahdzwfp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjloegc5ebp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wnkyqkcpefq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aelysndpaco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.windowsmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .bizrate.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wmk4ejcjsep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wflianc5gko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        banner.lv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .myhammer.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .c.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        clicks.pangora.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        clicks.pangora.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekyeidpgcp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.decorativecoatings.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wgk4qhdpskp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjliakdpcbo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .files.bannersnack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .files.bannersnack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        adserver.konradin.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .discounto.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        s2.netxmedia.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        adserver1.mokono.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdlowocpofq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjmiwoazwko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        data.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .secmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        stats.peer.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.discounter-archiv.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .kaspersky.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        mediathek.daserste.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        mediathek.daserste.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        a.visualrevenue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        widget.rezeptefinden.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.windfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        server.adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adformdsp.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wfmiqndpkho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ads.click-business.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6aekyojcjadp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wdmyeid5alp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .marinetraffic.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\HANSI\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PML2VFN4.DEFAULT\COOKIES.SQLITE ]


Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.07.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Hansi :: HANS [Administrator]

Schutz: Aktiviert

07.08.2012 10:52:00
mbam-log-2012-08-07 (10-52-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 303443
Laufzeit: 2 Stunde(n), 5 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Gruß Hans

cosinus 08.08.2012 20:07

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Laque 16.08.2012 19:47

Hallo Arne,
war ein paar Tage verreist.
Mein System scheint in Ordnung zu sein. Habe keine Probleme festgestellt.

Ich möchte mich ganz herzlich für deine Geduld und Mühen bei Dir bedanken.

Ich habe nach meinen Möglichkeiten eine Spende an das Trojaner Board überwiesen.
Danke auch für Deine Tips zu den Cookies.

Schönen Gruß
Hans

cosinus 17.08.2012 19:23

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:54 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129