Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "rundll-Problem" und "USB-Gerät wird nicht erkannt....." - bin am verzweifeln! (https://www.trojaner-board.de/124694-rundll-problem-usb-geraet-erkannt-verzweifeln.html)

Tooltime 25.09.2012 20:46

"rundll-Problem" und "USB-Gerät wird nicht erkannt....." - bin am verzweifeln!
 
Hallo und guten abend,
habe bereits des öfteren bei kleineren Problemen hier im Forum nachgelesen und bin immer wieder erstaunt über das große Wissen was hier vermittelt wird. Als letztes habe ich vom Laptop meiner Tochter den BKA-Virus eliminieren können - hierfür auch nochmal Danke.

Heute habe ich mich registriert, da ich nicht weiterkomme. Ich habe 2 Probleme:

1. Seit ein paar Wochen habe ich beim hochfahren immer die Meldung rundll: Fehler beim Laden von C:\DOKUME~1\Temp\0.381494866244139h7i.exe
Das angegebene Modul wurde nicht gefunden.

2. Ich habe mir vor kurzem einen neuen (gebrauchten) Scanner Fujitsu fi-5120C zugelegt und den Treiber von Fujitsu downgeloaded und installiert. Nun, einmal geht er - einmal geht er nicht. Es kommt dann öfter mal die Meldung: USB-Gerät wird nicht erkannt.......... Teilweise hat es bei nochmaliger Installation funktioniert - aber jetzt geht mal gar nichts mehr.

Wer kann mir hier behilflich sein?

Gem. den Forenregeln, hier meine Daten:

Betriebssystemname Microsoft Windows XP Professional
Version 5.1.2600 Service Pack 3 Build 2600
Betriebssystemhersteller Microsoft Corporation
Systemname +++++
Systemhersteller System manufacturer
Systemmodell System Product Name
Systemtyp X86-basierter PC
Prozessor x86 Family 15 Model 107 Stepping 2 AuthenticAMD ~2500 Mhz
BIOS-Version/-Datum American Megatrends Inc. 0501, 19.12.2008
SMBIOS-Version 2.5
Windows-Verzeichnis C:\WINDOWS
Systemverzeichnis C:\WINDOWS\system32
Startgerät \Device\HarddiskVolume1
Gebietsschema Deutschland
Hardwareabstraktionsebene Version = "5.1.2600.5512 (xpsp.080413-2111)"
Benutzername ++++++
Zeitzone Westeuropäische Sommerzeit
Gesamter realer Speicher 4.096,00 MB
Verfügbarer realer Speicher 1,64 GB
Gesamter virtueller Speicher 2,00 GB
Verfügbarer virtueller Speicher 1,96 GB
Größe der Auslagerungsdatei 4,72 GB
Auslagerungsdatei C:\pagefile.sys

Der Rechner selbst, wurde individuell zusammengestellt unter Mithilfe eines Forums:
Kaufdatum 02.2009
** AMD Athlon64 X2 4850e AM2 Tray 2x512kb Sockel AM2
** Asus M2N-CM/DVI, Sockel AM2, int. VGA, mATX
** Arbeitsspeicher habe ich diese Jahr von 2 x 1024MB DDR2 Aeneon PC6400 CL5 auf 4 GB erhöht

Schon mal Danke im Voraus.

Grüße Uli

So, hab noch mit Malwarebytes einen Scan gemacht - and here are the results:


Malwarebytes Anti-Malware 1.65.0.1400
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.09.25.13

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
UK :: ****** [Administrator]

25.09.2012 21:58:28
mbam-log-2012-09-25 (21-58-28).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 261074
Laufzeit: 26 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 5
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Daten: 82abe13815ee6b2f97723caa995cd5dd -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\UK\Startmenü\Programme\Autostart\0.3814948662441392h7i.exe.lnk (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

cosinus 26.09.2012 09:45

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

Tooltime 27.09.2012 11:37

Herzlichen Dank für die gute und ausführliche Anleitung. Ich habe danach alles abgearbeitet und liefere nun hier die Ergebnisse:

Zu allererst, das rundll-Problem hat sich mit dem Malware-Scan erledigt siehe Scan vom 25.09.2012. Den Scanner habe ich im Moment wieder aktivieren können, aber es wäre toll wenn alles wieder clean und ohne Probleme laufen würde.

Aktueller Malware-VollScan:

Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.26.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
UK :: +++++ [Administrator]

26.09.2012 12:54:21
mbam-log-2012-09-26 (12-54-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|H:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 497623
Laufzeit: 3 Stunde(n), 11 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\cadia\dzsfxde.bin (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\465f8600-360dbb57 (Trojan.Ransom) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20\242f0954-3d3fbc0f (Trojan.Downloader.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC-Magazin-Suite\Apps\Notepad++\Notepad++.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\PC-Magazin-Suite\Apps\_NirSoft\IEHistoryView\iehv.exe (PUP.HistoryTool) -> Erfolgreich gelöscht und in Quarantäne gestellt.
F:\EIGENE DATEIEN (Privat)\Treiber + Software\Scanner\Canon\installer_canon_dr-3060_capture_perfect_scanning_utility_v2_305_Deutsch.exe (PUP.SmsPay.PGen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Und hier wie gewünscht die alten Scan's:
Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.25.13

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
UK :: +++++ [Administrator]

25.09.2012 21:58:28
mbam-log-2012-09-25 (21-58-28).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 261074
Laufzeit: 26 Minute(n), 15 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 5
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Daten: 82abe13815ee6b2f97723caa995cd5dd -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\UK\Startmenü\Programme\Autostart\0.3814948662441392h7i.exe.lnk (Backdoor.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Programme\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27.11.2011 15:31:27
mbam-log-2011-11-27 (15-31-27).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 145039
Laufzeit: 15 Minute(n), 17 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.06.2011 15:40:15
mbam-log-2011-06-17 (15-40-15).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 143744
Laufzeit: 14 Minute(n), 10 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.05.2011 22:15:11
mbam-log-2011-05-18 (22-15-11).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 142306
Laufzeit: 7 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03.05.2011 08:07:05
mbam-log-2011-05-03 (08-07-05).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 144195
Laufzeit: 8 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21.04.2011 21:41:48
mbam-log-2011-04-21 (21-41-48).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 144378
Laufzeit: 7 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21.03.2011 18:14:36
mbam-log-2011-03-21 (18-14-36).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 143712
Laufzeit: 7 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11.02.2011 12:03:17
mbam-log-2011-02-11 (12-03-17).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 144622
Laufzeit: 10 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

08.02.2011 09:13:40
mbam-log-2011-02-08 (09-13-40).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 141922
Laufzeit: 6 Minute(n), 0 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

04.12.2010 20:44:26
mbam-log-2010-12-04 (20-44-26).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 143409
Laufzeit: 8 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

25.09.2010 15:05:53
mbam-log-2010-09-25 (15-05-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 267913
Laufzeit: 1 Stunde(n), 5 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\helper (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
F:\EIGENE DATEIEN (Privat)\SPASS\Comic\comics\Unterhaltung\FREIBIER.EXE (Trojan.Bier) -> Quarantined and deleted successfully.
I:\EIGENE DATEIEN (Privat)\SPASS\Comic\comics\Unterhaltung\FREIBIER.EXE (Trojan.Bier) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Helper\bin\liveu.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.09.2010 13:17:09
mbam-log-2010-09-17 (13-17-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140376
Laufzeit: 7 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17.09.2010 06:56:28
mbam-log-2010-09-17 (06-56-28).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 140066
Laufzeit: 6 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Code:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4626

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16.09.2010 14:00:13
mbam-log-2010-09-16 (14-00-13).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 141386
Laufzeit: 8 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Desweiteren das Ergebnis von ESET (ich hoffe es ist korrekt, denn ich habe den Rechner durchlaufen lassen und er war aus als ich heute mittag wieder ransitzte):
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d4318b76aef13946898699f815fa7673
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-26 10:36:31
# local_time=2012-09-27 12:36:31 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 62824477 62824477 0 0
# compatibility_mode=8192 67108863 100 0 172 172 0 0
# scanned=419
# found=0
# cleaned=0
# scan_time=43
ESETSmartInstaller@High as downloader log:
all ok
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=d4318b76aef13946898699f815fa7673
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-09-27 03:25:26
# local_time=2012-09-27 05:25:26 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 62824597 62824597 0 0
# compatibility_mode=8192 67108863 100 0 292 292 0 0
# scanned=253796
# found=17
# cleaned=0
# scan_time=17257
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1\18e09501-79a2682d        Java/TrojanDownloader.Agent.NDR trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19\21cbe093-1182d83d        a variant of Java/Exploit.Agent.AT trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2\5679c2c2-36220160        a variant of Java/Agent.DU trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20\6b322214-63c858f8        Java/Exploit.Agent.NAT trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\de6cc17-38e95e60        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\2d982d9-4755e2c4        a variant of Java/TrojanDownloader.Agent.NDR trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29\7cdf41d-28ceb3bc        Java/Exploit.Agent.NDF trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38\5f7566e6-2a979629        a variant of Java/Agent.DM trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38\683d87a6-3cbaa830        a variant of Java/Agent.DP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\2924cbac-33f6cdf9        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\432a41b0-599fbdd0        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\6c087db2-67f4804f        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\1e69c979-42bdb33e        a variant of Java/Agent.DM trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61\e42733d-75fd1120        a variant of Java/Exploit.CVE-2012-1723.AJ trojan (unable to clean)        00000000000000000000000000000000        I
F:\EIGENE DATEIEN (Privat)\Treiber + Software\PC-Tools\registrybooster.exe        Win32/RegistryBooster application (unable to clean)        00000000000000000000000000000000        I
F:\EIGENE DATEIEN (Privat)\Treiber + Software\sonstiges\vlc-1.1.4-win32.exe        Win32/StartPage.OIE trojan (unable to clean)        00000000000000000000000000000000        I
F:\EIGENE DATEIEN (wordpress)\eBooks\WebsiteChangesMonitor.zip        probably unknown NewHeur_PE virus (unable to clean)        00000000000000000000000000000000        I

Freue mich schon auf ein Ergebnis und Danke schon mal bis hierhin.

Uli

cosinus 27.09.2012 16:15

Code:

F:\EIGENE DATEIEN (Privat)\Treiber + Software\PC-Tools\registrybooster.exe
Finger weg von Registry-Cleanern!!

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.

Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.


adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

Tooltime 27.09.2012 22:33

Hallo und herzlichen Dank für den Hinweis bzgl. dem registry-Cleaner. Werde ich löschen/entfernen. Was ist mit den Registry-Cleanern bei "CCleaner" und "Glary-Utilities" - Finger weg lassen???? oder wie soll ich mich da verhalten????

Hier das Ergebnis des AdwCleaner:

Code:

# AdwCleaner v2.003 - Datei am 09/27/2012 um 23:28:55 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : +++++++++
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****

Gefunden : Web Assistant Updater

***** [Dateien / Ordner] *****

Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gefunden : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml
Datei Gefunden : C:\user.js
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gefunden : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AVG Secure Search
Ordner Gefunden : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Babylon
Ordner Gefunden : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenCandy
Ordner Gefunden : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\PriceGong
Ordner Gefunden : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Toolbar4
Ordner Gefunden : C:\Programme\AVG Secure Search
Ordner Gefunden : C:\Programme\Conduit
Ordner Gefunden : C:\Programme\ConduitEngine
Ordner Gefunden : C:\Programme\Gemeinsame Dateien\AVG Secure Search
Ordner Gefunden : C:\Programme\Web Assistant

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gefunden : HKCU\Software\AVG Secure Search
Schlüssel Gefunden : HKCU\Software\conduitEngine
Schlüssel Gefunden : HKCU\Software\conduitEngine
Schlüssel Gefunden : HKCU\Software\IGearSettings
Schlüssel Gefunden : HKCU\Software\IM
Schlüssel Gefunden : HKCU\Software\ImInstaller
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKCU\Software\PriceGong
Schlüssel Gefunden : HKCU\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\Toolbar
Schlüssel Gefunden : HKCU\Software\Web Assistant
Schlüssel Gefunden : HKLM\Software\AVG Secure Search
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\Software\BabylonToolbar
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT3246542
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\conduitEngine
Schlüssel Gefunden : HKLM\Software\conduitEngine
Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gefunden : HKLM\Software\Iminent
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7051FD59-6095-4D82-9402-C2890FE6AE4B}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gefunden : HKLM\Software\Web Assistant
Schlüssel Gefunden : HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Schlüssel Gefunden : HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gefunden : HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gefunden : HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gefunden : HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54
[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=NT_ss&mntrId=b44af12e00000000000000ffa73fef54

*************************

AdwCleaner[R1].txt - [17891 octets] - [27/09/2012 23:28:55]

########## EOF - C:\AdwCleaner[R1].txt - [17952 octets] ##########

Uli

cosinus 28.09.2012 12:42

CCleaner kannst du gerne nutzen, aber wie gesagt lass die Finger von der Registry-Bereinigungsfunktion!

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)

Tooltime 28.09.2012 14:23

Erledigt, und hier das gewünschte Ergebnis:

Code:

# AdwCleaner v2.003 - Datei am 09/28/2012 um 15:08:51 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : +++++++
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****

Gestoppt & Gelöscht : Web Assistant Updater

***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\user.js
Gelöscht mit Neustart : C:\Programme\Gemeinsame Dateien\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Babylon
Ordner Gelöscht : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenCandy
Ordner Gelöscht : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\PriceGong
Ordner Gelöscht : C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Toolbar4
Ordner Gelöscht : C:\Programme\AVG Secure Search
Ordner Gelöscht : C:\Programme\Conduit
Ordner Gelöscht : C:\Programme\ConduitEngine
Ordner Gelöscht : C:\Programme\Web Assistant

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\conduitEngine
Schlüssel Gelöscht : HKCU\Software\IGearSettings
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKCU\Software\PriceGong
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\Toolbar
Schlüssel Gelöscht : HKCU\Software\Web Assistant
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\BabylonToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2319825
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3246542
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\Software\conduitEngine
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7051FD59-6095-4D82-9402-C2890FE6AE4B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\Software\Web Assistant
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Wiederhergestellt : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Wiederhergestellt : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=NT_ss&mntrId=b44af12e00000000000000ffa73fef54 --> hxxp://www.google.com

*************************

AdwCleaner[R1].txt - [18022 octets] - [27/09/2012 23:28:55]
AdwCleaner[S1].txt - [16917 octets] - [28/09/2012 15:08:51]

########## EOF - C:\AdwCleaner[S1].txt - [16978 octets] ##########


cosinus 28.09.2012 14:23

Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!)

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Tooltime 28.09.2012 14:57

Der normale Modus von Win geht meiner Einschätzung nach gut.

Also es gibt leere Ordner unter "Alle Programme":

- DVDVideosoft
- morty Productions (Programm habe ich glaube ich selbst gelöscht mit CCleaner)
- ORG Office-Tools
- Windows Powershell 1.0

Scanner ist derzeit stabil. sonst habe ich noch keine anderen USB-Geräte neu angeschlossen oder genutzt.

Vermissen tue ich im Startmenue / Autostart nichts (hab ich bisher ja auch nicht - mir fehlt hier auch die Erfahrung und das Wissen was da drin wichtig wäre). Sind auf jeden Fall eine Menge (28 Stück) wo ich mir auch unsicher bin ob die da alle drin stehen MÜSSEN und ggf. das ganze ein wenig verlangsamen.

Hab noch ein paar Programme gestest ob diese sich reibungslos öffnen lassen - ist OK, habe kein beschädigtes bisher gefunden.

Noch ne Frage am Rand:
Besteht Erfahrung mit OpenOffice? Das Programm benötigt immer sehr viel Zeit zum laden bzw. öffnen - ist das normal?

cosinus 28.09.2012 15:32

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Tooltime 28.09.2012 17:16

So, der Quick-Scan ist durch, und hier das Ergebnis der OTL.txt (ich habe auch noch einen Extras.txt ausgeworfen bekommen - soll ich den auch posten?):

"Ich hab ne Fehlermeldung bekommen das der Text zu lang ist und gekürzt werden muss von 167209 auf 120000 Zeichen, deshalb das ganze in 2 Chargen!"


Code:

OTL logfile created on: 28.09.2012 17:08:26 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,87 Gb Total Physical Memory | 2,06 Gb Available Physical Memory | 71,56% Memory free
4,72 Gb Paging File | 3,89 Gb Available in Paging File | 82,48% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 41,01 Gb Total Space | 4,52 Gb Free Space | 11,02% Space Free | Partition Type: NTFS
Drive E: | 9,77 Gb Total Space | 9,56 Gb Free Space | 97,91% Space Free | Partition Type: NTFS
Drive F: | 48,83 Gb Total Space | 6,86 Gb Free Space | 14,05% Space Free | Partition Type: NTFS
Drive G: | 48,83 Gb Total Space | 34,23 Gb Free Space | 70,10% Space Free | Partition Type: NTFS
Drive H: | 48,83 Gb Total Space | 17,62 Gb Free Space | 36,09% Space Free | Partition Type: NTFS
Drive I: | 25,85 Gb Total Space | 19,92 Gb Free Space | 77,09% Space Free | Partition Type: NTFS
 
Computer Name: +++++ | User Name: ++ | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.09.28 17:03:33 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.09.11 21:59:42 | 000,108,384 | ---- | M] (Glarysoft Ltd) -- C:\Programme\Glary Utilities\memdefrag.exe
PRC - [2012.09.04 17:11:02 | 000,032,928 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe
PRC - [2012.09.04 17:10:58 | 009,699,488 | ---- | M] (One.com) -- H:\Programme\OnecomCloudDrive\Dlls\OnecomCloudDrive.exe
PRC - [2012.08.23 16:54:10 | 008,068,944 | ---- | M] (ASCOMP Software GmbH) -- C:\Programme\ASCOMP Software\BackUp Maker\bkmaker.exe
PRC - [2012.08.16 13:44:18 | 000,362,104 | ---- | M] () -- C:\WINDOWS\system32\dmwu.exe
PRC - [2012.07.03 18:21:30 | 004,273,976 | ---- | M] (AVAST Software) -- C:\Programme\Alwil Software\Avast5\AvastUI.exe
PRC - [2012.07.03 18:21:29 | 000,044,808 | ---- | M] (AVAST Software) -- C:\Programme\Alwil Software\Avast5\AvastSvc.exe
PRC - [2012.06.08 13:02:10 | 000,021,432 | ---- | M] () -- C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
PRC - [2012.06.08 13:02:02 | 003,521,464 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Programme\Samsung\Kies\KiesTrayAgent.exe
PRC - [2012.05.21 15:30:02 | 000,376,832 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe
PRC - [2012.04.05 14:09:10 | 000,233,472 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\SOP\FtLnSOP.exe
PRC - [2012.04.04 19:54:22 | 000,008,192 | ---- | M] (EMC Corporation) -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebToolkitHost.exe
PRC - [2012.04.04 19:54:06 | 000,039,936 | ---- | M] (EMC Corporation) -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe
PRC - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () -- H:\Tobit Radio.fx\Server\rfx-server.exe
PRC - [2012.01.23 10:30:34 | 000,139,264 | ---- | M] (FUJITSU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\FjtwMkup.exe
PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2011.08.19 11:26:50 | 000,450,848 | ---- | M] (Logitech Inc.) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe
PRC - [2011.07.20 15:42:02 | 000,036,864 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\FJTWMKSV.exe
PRC - [2011.02.23 22:19:22 | 000,371,200 | ---- | M] (shbox.de) -- C:\Programme\FreePDF_XP\fpassist.exe
PRC - [2010.08.27 10:12:40 | 003,499,728 | ---- | M] (RSA, The Security Division of EMC.) -- C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe
PRC - [2010.08.27 10:11:44 | 000,128,720 | ---- | M] (RSA, The Security Division of EMC.) -- C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe
PRC - [2010.03.18 11:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
PRC - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2009.09.26 09:29:00 | 002,301,952 | ---- | M] (SourceForge.net) -- C:\Programme\Password Safe\pwsafe.exe
PRC - [2008.08.11 14:30:38 | 040,999,448 | ---- | M] (Microsoft Corporation) -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.10.16 19:58:38 | 000,045,056 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe
PRC - [2004.02.23 02:05:00 | 001,515,599 | ---- | M] (The Firebird Project) -- C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe
PRC - [2004.02.23 02:05:00 | 000,065,536 | ---- | M] (The Firebird Project) -- C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
PRC - [2000.10.26 16:21:58 | 000,049,152 | ---- | M] (Hewlett-Packard) -- C:\WINDOWS\system32\hpnra.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.09.28 12:01:34 | 001,813,504 | ---- | M] () -- C:\Programme\Alwil Software\Avast5\defs\12092800\algo.dll
MOD - [2012.09.25 16:31:25 | 000,115,137 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Temp\26b4a1dd-e07b-48af-be4e-9642b273284b\CliSecureRT.dll
MOD - [2012.09.04 17:11:02 | 000,032,928 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe
MOD - [2012.09.04 17:05:32 | 000,856,064 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Extensions\OneComCloudDrive.dll
MOD - [2012.09.04 17:04:28 | 001,066,496 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\libcurl.dll
MOD - [2012.09.04 17:04:12 | 000,012,288 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\LibCurlShim.dll
MOD - [2012.08.16 13:44:18 | 000,362,104 | ---- | M] () -- C:\WINDOWS\system32\dmwu.exe
MOD - [2012.08.16 13:43:10 | 000,028,160 | ---- | M] () -- C:\WINDOWS\system32\ImHttpComm.dll
MOD - [2012.08.12 11:52:10 | 000,541,184 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OneComGracenoteImpl.dll
MOD - [2012.08.12 11:48:02 | 000,040,448 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OneComAudioFileUtility.dll
MOD - [2012.06.16 03:43:31 | 001,356,288 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.WorkflowServ#\bd5bd406670d483b82bd51249eee59e3\System.WorkflowServices.ni.dll
MOD - [2012.06.16 03:19:27 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\8b84bb74d7724e147a642a1d5358feb7\System.ServiceProcess.ni.dll
MOD - [2012.06.16 03:19:07 | 011,817,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\dbc413807cb7360b3e26ef3ca1d54f9a\System.Web.ni.dll
MOD - [2012.06.16 03:16:44 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\01abbadafaf265d9f4ac9bbb247acb98\System.Windows.Forms.ni.dll
MOD - [2012.06.16 03:16:22 | 001,592,320 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\d86f2038209a4cf0d0f5b30f6375c9b2\System.Drawing.ni.dll
MOD - [2012.06.16 03:07:21 | 000,261,632 | ---- | M] () -- C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll
MOD - [2012.06.15 16:29:54 | 017,996,800 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\b6e582a8c9ae9e3f415a2c304784febf\System.ServiceModel.ni.dll
MOD - [2012.06.15 16:21:56 | 001,836,544 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Microsoft.VisualBas#\9b96c479f15f761c087a23076eef7d43\Microsoft.VisualBasic.ni.dll
MOD - [2012.06.15 15:15:02 | 000,253,952 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsFormsIntegra#\0561b234d9a2f41ac93c9ccf5bb56971\WindowsFormsIntegration.ni.dll
MOD - [2012.06.15 15:14:03 | 001,218,560 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Management\aff6ed56e2b81aadea9fe208e2e50c24\System.Management.ni.dll
MOD - [2012.06.15 15:13:49 | 000,134,656 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data.DataSet#\53649af8e4eb7575b69ffa649ace8150\System.Data.DataSetExtensions.ni.dll
MOD - [2012.06.15 15:12:46 | 000,221,696 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.ServiceProce#\a41ce1b6f77a65783d1c0d3a4223559f\System.ServiceProcess.ni.dll
MOD - [2012.06.15 15:12:20 | 012,078,592 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Web\a2f4ebd107137ad2126b18d77815ac6f\System.Web.ni.dll
MOD - [2012.06.15 15:11:59 | 000,771,584 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runtime.Remo#\1799edaf526c8acd66a05266ced58279\System.Runtime.Remoting.ni.dll
MOD - [2012.06.15 15:11:52 | 000,786,944 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.EnterpriseSe#\fcf4d7ddb0fce3602946d5a33fbc5b31\System.EnterpriseServices.ni.dll
MOD - [2012.06.15 15:11:52 | 000,236,032 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.EnterpriseSe#\fcf4d7ddb0fce3602946d5a33fbc5b31\System.EnterpriseServices.Wrapper.dll
MOD - [2012.06.15 15:11:48 | 000,646,656 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Transactions\7ec9e9c396d8215dcc2f428c35c9ea0a\System.Transactions.ni.dll
MOD - [2012.06.15 15:11:41 | 002,637,312 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runtime.Seri#\ae8d0496e9f218406a2189e0fc2671a5\System.Runtime.Serialization.ni.dll
MOD - [2012.06.15 15:11:28 | 001,781,760 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\6e2e6c933b6f13a9bcac17c9a8350f83\System.Xaml.ni.dll
MOD - [2012.06.15 00:06:06 | 013,197,824 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\4b22dad19a03b0a1cf7b70ff29518693\System.Windows.Forms.ni.dll
MOD - [2012.06.14 23:46:36 | 018,017,792 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\5e234618000edb585e4307e30a5eb085\PresentationFramework.ni.dll
MOD - [2012.06.14 23:45:57 | 011,522,048 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\334f4a2b874af82700a37098b4b27e50\PresentationCore.ni.dll
MOD - [2012.06.14 23:45:33 | 003,879,936 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\eca1bc38b28d3caf12dc3f6469c2be90\WindowsBase.ni.dll
MOD - [2012.06.14 23:45:29 | 001,666,048 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\774be62ce5b089eb7118736d63a8b3e0\System.Drawing.ni.dll
MOD - [2012.06.14 23:37:00 | 001,840,640 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web.Services\e70343406253e43964f9fe1f42cfbd7c\System.Web.Services.ni.dll
MOD - [2012.06.14 22:59:52 | 006,798,336 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data\b49c3be360048968d7fe93a69bd648ca\System.Data.ni.dll
MOD - [2012.06.14 22:58:47 | 000,311,808 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\2105c94f13c71f0121c2afedb1e936ca\PresentationFramework.Classic.ni.dll
MOD - [2012.06.14 22:58:29 | 005,618,176 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\27db9abf05348711baf8ce46589ea251\System.Xml.ni.dll
MOD - [2012.06.14 22:58:17 | 000,980,480 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\b8c47ff8eba1c63c4b5d50fe571cac5a\System.Configuration.ni.dll
MOD - [2012.06.14 22:57:47 | 007,053,312 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\a77b7b58c3a6b12d8e1d4862a5e4707c\System.Core.ni.dll
MOD - [2012.06.14 22:57:29 | 009,091,072 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\d9f2d9f4d4bda48670bdae6555fec6dd\System.ni.dll
MOD - [2012.06.14 22:57:14 | 000,145,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Numerics\3ca79e608c5338a36466e9afffa2cbd5\System.Numerics.ni.dll
MOD - [2012.06.14 22:57:01 | 014,414,336 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\mscorlib\c1af4ec9a36f671617a8ecaec00373f4\mscorlib.ni.dll
MOD - [2012.06.13 17:55:48 | 000,047,616 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\INETConnection.dll
MOD - [2012.06.08 13:02:10 | 000,021,432 | ---- | M] () -- C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
MOD - [2012.05.13 05:04:14 | 001,706,496 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceModel#\97d635f5c656ae43d94b55e67fc4ab50\System.ServiceModel.Web.ni.dll
MOD - [2012.05.13 04:22:42 | 000,256,000 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\SMDiagnostics\660c4d6dd69ef22bc05587e1998cd135\SMDiagnostics.ni.dll
MOD - [2012.05.13 04:22:07 | 017,403,904 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\bc254d2fa26664898ae21d45643bc194\System.ServiceModel.ni.dll
MOD - [2012.05.13 04:21:39 | 002,345,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\505e12638acd6fdb22e1fd2d4c6fc232\System.Runtime.Serialization.ni.dll
MOD - [2012.05.13 04:21:27 | 001,070,080 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.IdentityModel\e09496ddb2bf6f3b69707924f2e6b5ff\System.IdentityModel.ni.dll
MOD - [2012.05.13 04:07:49 | 000,627,200 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Transactions\41f6f6dd0c8427d4a8e6fd3915505a6b\System.Transactions.ni.dll
MOD - [2012.05.13 04:07:35 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\3d5b7368bde0f65aa15d9f46b498cc89\System.Configuration.ni.dll
MOD - [2012.05.13 04:04:42 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\3bba1b8b0b5ef0be238b011cc7a0575e\System.Xml.ni.dll
MOD - [2012.05.13 04:02:46 | 002,295,296 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Core\38d07a5ac34b99d94fd14f42e779f625\System.Core.ni.dll
MOD - [2012.05.13 03:59:37 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\e4b5afc4da43b1c576f9322f9f2e1bfe\System.ni.dll
MOD - [2012.05.13 03:58:57 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\e337c89bc9f81b69d7237aa70e935900\mscorlib.ni.dll
MOD - [2012.04.04 19:54:16 | 000,015,360 | ---- | M] () -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\SSLSupport.dll
MOD - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () -- H:\Tobit Radio.fx\Server\rfx-server.exe
MOD - [2011.03.02 13:40:51 | 000,140,288 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2010.06.17 21:56:52 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\redmonnt.dll
MOD - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
MOD - [2009.05.12 16:37:03 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudio.Diagnostics.ServiceModelSink\3.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.Diagnostics.ServiceModelSink.dll
MOD - [2009.05.12 15:58:22 | 000,487,424 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceModel.resources\3.0.0.0_de_b77a5c561934e089\System.ServiceModel.resources.dll
MOD - [2009.05.12 15:58:11 | 000,049,152 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Configuration.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Configuration.resources.dll
MOD - [2009.05.12 15:58:08 | 000,315,392 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2009.05.12 15:58:07 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.resources\2.0.0.0_de_b77a5c561934e089\System.resources.dll
MOD - [2009.05.12 15:58:03 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll
MOD - [2009.02.27 16:41:26 | 000,311,296 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU
MOD - [2001.07.31 09:17:12 | 000,094,274 | ---- | M] () -- C:\WINDOWS\system32\HPBHealr.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe -- (vToolbarUpdater12.2.6)
SRV - File not found [Auto | Stopped] -- H:\Programme\Bitfarm-Archiv\mysql-5.1.51-win32\bin\mysqld.exe -- (MySql-bf)
SRV - File not found [Auto | Stopped] -- H:\Programme\Bitfarm-Archiv\bfaSpooldienst.exe -- (bfaSpoolSrv)
SRV - File not found [Auto | Stopped] -- H:\Programme\Bitfarm-Archiv\bfaArchivierungsdienst.exe -- (bfaArchiveSrv)
SRV - [2012.09.20 21:28:35 | 000,250,288 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.09.16 23:19:56 | 000,114,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.09.04 17:11:02 | 000,032,928 | ---- | M] () [Auto | Running] -- H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe -- (OnecomService)
SRV - [2012.08.16 13:44:18 | 000,362,104 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\dmwu.exe -- (WebOptimizer)
SRV - [2012.07.13 13:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.07.03 18:21:29 | 000,044,808 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\Alwil Software\Avast5\AvastSvc.exe -- (avast! Antivirus)
SRV - [2012.04.04 19:54:06 | 000,039,936 | ---- | M] (EMC Corporation) [Auto | Running] -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe -- (Emc.Captiva.WebCaptureService)
SRV - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () [Auto | Running] -- H:\Tobit Radio.fx\Server\rfx-server.exe -- (Radio.fx)
SRV - [2011.08.19 11:26:50 | 000,450,848 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe -- (UMVPFSrv)
SRV - [2011.07.20 15:42:02 | 000,036,864 | ---- | M] (PFU LIMITED) [Auto | Running] -- C:\WINDOWS\twain_32\Fjscan32\FJTWMKSV.exe -- (FJTWMKSV)
SRV - [2010.09.01 15:51:28 | 000,066,112 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper_3004.dll -- (nosGetPlusHelper)
SRV - [2010.08.27 10:11:44 | 000,128,720 | ---- | M] (RSA, The Security Division of EMC.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe -- (RSACardCacheSvc)
SRV - [2010.03.18 11:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2008.12.01 11:59:52 | 000,033,752 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_HelperSvc.exe -- (getPlus(R)
SRV - [2008.08.11 14:30:38 | 040,999,448 | ---- | M] (Microsoft Corporation) [Auto | Running] -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe -- (MSSQL$INFOAGENT)
SRV - [2008.08.11 14:30:38 | 000,369,688 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\SQLAGENT.EXE -- (SQLAgent$INFOAGENT)
SRV - [2008.07.10 02:22:18 | 001,106,968 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe -- (ReportServer$INFOAGENT)
SRV - [2008.07.10 01:15:32 | 000,031,256 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\fdlauncher.exe -- (MSSQLFDLauncher$INFOAGENT)
SRV - [2004.02.23 02:05:00 | 001,515,599 | ---- | M] (The Firebird Project) [On_Demand | Running] -- C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe -- (FirebirdServerDefaultInstance)
SRV - [2004.02.23 02:05:00 | 000,065,536 | ---- | M] (The Firebird Project) [Auto | Running] -- C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe -- (FirebirdGuardianDefaultInstance)
SRV - [2003.07.28 13:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\TMPassthru.sys -- (TMPassthruMP)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\rt73.sys -- (RT73)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.09.04 18:23:14 | 000,027,496 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.07.03 18:21:54 | 000,054,232 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi)
DRV - [2012.07.03 18:21:53 | 000,721,000 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx)
DRV - [2012.07.03 18:21:53 | 000,353,688 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP)
DRV - [2012.07.03 18:21:53 | 000,097,608 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2)
DRV - [2012.07.03 18:21:53 | 000,035,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr)
DRV - [2012.07.03 18:21:53 | 000,021,256 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk)
DRV - [2012.07.03 18:21:52 | 000,025,256 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4)
DRV - [2012.05.21 04:09:00 | 000,181,432 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ssudmdm.sys -- (ssudmdm)
DRV - [2012.05.21 04:09:00 | 000,080,824 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ssudbus.sys -- (dg_ssudbus)
DRV - [2011.11.17 16:37:16 | 000,441,608 | ---- | M] (Paragon) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM)
DRV - [2011.11.17 16:37:16 | 000,277,576 | ---- | M] (Paragon) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\Uim_Vim.sys -- (Uim_Vim)
DRV - [2011.11.17 16:37:16 | 000,045,240 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus)
DRV - [2011.08.19 11:26:50 | 004,334,624 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC)
DRV - [2011.08.19 11:26:46 | 000,315,808 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2011.03.30 13:05:55 | 000,025,088 | ---- | M] (TeamViewer GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\teamviewervpn.sys -- (teamviewervpn)
DRV - [2010.09.27 04:10:30 | 000,049,904 | R--- | M] (Avanquest Software) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\BVRPMPR5.SYS -- (BVRPMPR5)
DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.10.07 10:49:50 | 000,023,832 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService)
DRV - [2009.03.30 03:09:28 | 000,239,336 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\RsFx0103.sys -- (RsFx0103)
DRV - [2008.07.10 02:49:14 | 000,242,712 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\RsFx0102.sys -- (RsFx0102)
DRV - [2008.01.02 13:21:16 | 000,215,936 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV - [2007.11.17 09:43:56 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2007.11.17 09:43:46 | 000,054,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2007.11.06 13:22:00 | 000,036,224 | ---- | M] (ArcSoft Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\drivers\ArcCD.sys -- (ArcCD)
DRV - [2007.09.25 16:59:46 | 000,015,152 | ---- | M] () [Kernel | On_Demand | Stopped] -- H:\MediaCoder\SysInfo.sys -- (CrystalSysInfo)
DRV - [2007.07.19 02:44:00 | 000,041,752 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta)
DRV - [2007.07.19 02:42:29 | 001,920,920 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvpopflt.sys -- (lvpopflt)
DRV - [2007.04.25 08:55:02 | 000,134,912 | ---- | M] (ArcSoft Inc.) [File_System | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\ArcUdfs.sys -- (ArcUdfs)
DRV - [2007.04.24 11:33:50 | 000,007,680 | ---- | M] (ArcSoft Inc.) [Recognizer | System | Unknown] -- C:\WINDOWS\System32\drivers\ArcRec.sys -- (ArcRec)
DRV - [2006.11.10 15:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.11.02 07:00:08 | 000,039,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\winusb.sys -- (WinUSB)
DRV - [2006.06.14 11:53:00 | 000,029,184 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbccid.sys -- (USBCCID)
DRV - [2005.11.14 04:26:34 | 000,009,728 | R--- | M] (Samsung Electronics, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\magicpvt.sys -- (magicpvt)
DRV - [2004.08.11 18:00:00 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2002.09.16 17:32:08 | 000,004,228 | ---- | M] (PowerQuest Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\PQNTDRV.sys -- (PQNTDrv)
DRV - [2002.05.28 11:37:26 | 000,018,458 | ---- | M] (Adaptec, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Adpusbst.sys -- (ADPUSBMS)
DRV - [2002.05.28 11:37:24 | 000,027,472 | ---- | M] (Adaptec, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Adpusbld.sys -- (ADPUSBLD)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{4E15406B-CDF1-41E8-A12B-D791A6F8ADD9}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{63EF0B40-B590-4AAD-B6BD-A5329D228668}: "URL" = hxxp://suche.web.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{66DF54A9-E7E8-4E80-A269-C376DE653137}: "URL" = hxxp://go.web.de/suchbox/ie_amazon/?keywords={searchTerms}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{A6CB4346-3DB2-442D-8C3D-5E2CE0D5C96B}: "URL" = hxxp://wa.ui-portal.de/webde/webde/s?produkte.browser.link.ebaysuche&s_brand=webde&t_link=ebaysuche&ns_type=clickin&ns_url=hxxp://rover.ebay.com/rover/1/707-52222-30040-5/4?mpre=hxxp://shop.ebay.de/?_sacat=See-All-Categories&_nkw={searchTerms}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{C7576B9D-B442-46bc-AF74-080A9E723E01}: "URL" = hxxp://websearch.search-results.com/redirect?client=ie&tb=STC-SRS&o=41648033&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=96&apn_dtid=YYYYYYYYDE&apn_uid=00ABAF90-312D-4ACA-9307-BB33C49ED533&apn_sauid=413F6CD6-0458-4104-8163-D3C48CB60B6A
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Search-Results"
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Google"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54"
FF - prefs.js..extensions.enabledAddons: ffxtlbr@incredibar.com:1.5.0
FF - prefs.js..extensions.enabledAddons: jyboy.yy@gmail.com:1.0.5
FF - prefs.js..extensions.enabledAddons: toolbar@alexa.com:2.15
FF - prefs.js..extensions.enabledAddons: toolbar@seomoz.org:2.3
FF - prefs.js..extensions.enabledAddons: {3474c305-9dad-11d8-9207-00055d74c2e4}:0.4.11
FF - prefs.js..extensions.enabledAddons: {9AA46F4F-4DC7-4c06-97AF-5035170634FE}:4.18
FF - prefs.js..extensions.enabledAddons: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.9
FF - prefs.js..extensions.enabledAddons: {C9B68337-E93A-44EA-94DC-CB300EC06444}:4.51.0
FF - prefs.js..extensions.enabledAddons: {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}:7.4
FF - prefs.js..extensions.enabledAddons: {e18845dc-387b-4fa5-b6d5-c6cfeb9ea640}:2.1.1
FF - prefs.js..extensions.enabledAddons: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.6
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}:6.0.33
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
FF - prefs.js..extensions.enabledAddons: avg@toolbar:12.2.5.32
FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.478
FF - prefs.js..extensions.enabledAddons: {e1d493df-ae3f-45a0-9a81-575cec273943}:10.13.1.89
FF - prefs.js..extensions.enabledAddons: toolbar@web.de:2.2.2
FF - prefs.js..extensions.enabledAddons: ffxtlbr@babylon.com:1.5.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: jyboy.yy@gmail.com:1.0.3
FF - prefs.js..extensions.enabledItems: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.8
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - prefs.js..extensions.enabledItems: {7e111a5c-3d11-4f56-9463-5310c3c69025}:3.3.3.2
FF - prefs.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - prefs.js..network.proxy.no_proxies_on: "localhost,127.0.0.1"
FF - prefs.js..network.proxy.type: 0
 
FF - user.js..browser.search.selectedEngine: "Google"
FF - user.js..browser.search.order.1: "Google"
FF - user.js..browser.search.defaultenginename: "Google"
FF - user.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: H:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.669: c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.669: c:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.669: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.669: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.669: c:\programme\real\realplayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\wrc@avast.com: C:\Programme\Alwil Software\Avast5\WebRep\FF [2012.07.25 16:08:33 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.10.30 20:03:43 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.09.16 23:20:04 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.09.25 22:54:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Sunbird 1.0b1\extensions\\Components: C:\Programme\Mozilla Sunbird\components [2011.12.13 21:49:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 15.0.1\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2012.06.20 14:52:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
 
[2011.05.30 18:33:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Extensions
[2011.02.13 15:42:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.05.30 18:33:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Extensions\{718e30fb-e89b-41dd-9da7-e25a45638b28}
[2012.09.27 00:25:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions
[2011.03.26 11:18:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.02.08 13:33:25 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2)
[2012.09.06 23:21:44 | 000,000,000 | ---D | M] (Winload) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}
[2011.02.08 13:33:24 | 000,000,000 | ---D | M] (Winload Community Toolbar) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)
[2012.06.22 00:57:10 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
[2011.07.06 16:36:11 | 000,000,000 | ---D | M] (Memory Fox) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
[2012.09.06 13:57:17 | 000,000,000 | ---D | M] (FreeWinTurbo) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}
[2012.09.14 06:49:28 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.08 13:33:24 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com
[2012.09.26 00:21:03 | 000,000,000 | ---D | M] (Babylon) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com
[2012.06.22 00:23:39 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@incredibar.com
[2011.02.08 13:33:25 | 000,000,000 | ---D | M] (Mein Gutscheincode Finder) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de
[2011.12.31 09:58:00 | 000,000,000 | ---D | M] (gTranslator) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\jyboy.yy@gmail.com
[2012.09.27 00:25:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\staged
[2011.07.29 12:04:30 | 000,000,000 | ---D | M] (Translate 12 für Firefox 3.0 bis 6.x) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\translate12@lingenio.de
[2011.05.30 18:33:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Sunbird\Profiles\m9qrymgq.default\extensions
[2012.04.20 23:31:22 | 000,344,888 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@alexa.com.xpi
[2012.07.02 16:48:28 | 000,707,521 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@seomoz.org.xpi
[2012.09.24 18:05:44 | 000,616,675 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@web.de.xpi
[2012.03.14 21:40:01 | 000,031,960 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{3474c305-9dad-11d8-9207-00055d74c2e4}.xpi
[2012.08.14 08:09:47 | 000,061,403 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2011.11.09 17:01:21 | 000,042,737 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{aff87fa2-a58e-4edd-b852-0a20203c1e17}.xpi
[2011.09.09 18:49:19 | 000,122,722 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e18845dc-387b-4fa5-b6d5-c6cfeb9ea640}.xpi
[2012.09.27 00:25:59 | 000,061,406 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\staged\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2012.09.24 18:06:50 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\11-suche.xml
[2011.06.20 14:10:30 | 000,000,925 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\conduit.xml
[2012.09.24 18:06:50 | 000,002,209 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\englische-ergebnisse.xml
[2012.09.24 18:06:50 | 000,010,506 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\gmx-suche.xml
[2012.09.24 18:06:50 | 000,002,368 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\lastminute.xml
[2012.06.22 00:22:59 | 000,002,203 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\MyStart Search.xml
[2011.06.29 14:30:34 | 000,003,367 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\search-results.xml
[2011.07.13 18:11:03 | 000,001,538 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\web-search-powered-by-google.xml
[2012.09.24 18:06:49 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\webde-suche.xml
[2012.09.03 20:01:00 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.05.13 16:58:25 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012.06.16 14:57:39 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012.09.03 20:01:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\AVG SECURE SEARCH\12.2.5.32
File not found (No name found) -- C:\PROGRAMME\WEB ASSISTANT\FIREFOX
[2012.09.16 23:20:03 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.07.28 14:24:28 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.16 23:19:30 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.07.28 14:24:28 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.03.09 15:19:30 | 000,002,046 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchddr.xml
[2012.07.28 14:24:28 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.07.28 14:24:28 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.07.28 14:24:28 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = hxxp://www.google.com/search?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&channel=fflb&q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&channel=rcs
CHR - default_search_provider: suggest_url = hxxp://suggestqueries.google.com/complete/search?q={searchTerms}
CHR - homepage: hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\22.0.1229.79\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Disabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\22.0.1229.79\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\22.0.1229.79\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: Skype Click to Call (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.11.0.9874_0\npSkypeChromePlugin.dll
CHR - plugin: Google Talk Plugin (Enabled) = C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll
CHR - plugin: Google Talk Plugin Video Accelerator (Enabled) = C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Programme\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Gutscheinmieze-Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\npmieze.dll
CHR - plugin: Microsoft Office 2003 (Enabled) = C:\Programme\Mozilla Firefox\plugins\NPOFFICE.DLL
CHR - plugin: Microsoft Office Live Plug-in for Firefox (Enabled) = C:\Programme\Microsoft\Office Live\npOLW.dll
CHR - plugin: RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit)  (Enabled) = C:\Programme\Mozilla Firefox\plugins\nppl3260.dll
CHR - plugin: RealPlayer Version Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll
CHR - plugin: RealPlayer(tm) HTML5VideoShim Plug-In (32-bit)  (Enabled) = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
CHR - plugin: RealJukebox NS Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\nprjplug.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: RealNetworks(tm) Chrome Background Extension Plug-In (32-bit)  (Enabled) = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
CHR - plugin: Google Update (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: avast! WebRep = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\7.0.1456_0\
CHR - Extension: RealPlayer HTML5Video Downloader Extension = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.5_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Netviewer Support) - {4BE8B65B-EE14-40C1-B6BB-31E494FE6EBA} - C:\Programme\Netviewer\Support\Plugin\IE plugin\NVIEPluginSupport.dll (Netviewer AG)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKLM\..\Toolbar: (&Netviewer Support) - {E1F9EDE7-EF90-4A65-A5A4-D2FFEEA5D469} - C:\Programme\Netviewer\Support\Plugin\IE plugin\NVIEPluginSupport.dll (Netviewer AG)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avast5] C:\Programme\Alwil Software\Avast5\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [FJTWAIN Setup] C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [FtLnSOP_setup] C:\WINDOWS\twain_32\Fjscan32\SOP\FtLnSOP.exe (PFU LIMITED)
O4 - HKLM..\Run: [FTPWRENV] C:\WINDOWS\twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe (PFU LIMITED)
O4 - HKLM..\Run: [HP Network Registry Agent] C:\WINDOWS\system32\hpnra.exe (Hewlett-Packard)
O4 - HKLM..\Run: [KiesTrayAgent] C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [ROC_ROC_JULY_P1] "C:\Programme\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
O4 - HKLM..\Run: [RSA Card Conversion Utility] C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe (RSA, The Security Division of EMC.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [vProt] "C:\Programme\AVG Secure Search\vprot.exe" File not found
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [1und1Dispatcher] C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe (1&1 Mail & Media GmbH)
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [ccleaner] C:\Programme\CCleaner\CCleaner.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [Glary Memory Optimizer] C:\Programme\Glary Utilities\memdefrag.exe (Glarysoft Ltd)
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [KiesPDLR] C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ()
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [One.com] H:\Programme\OnecomCloudDrive\Dlls\AppLauncher.exe ()
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [RfxSrvTray] H:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BackUp Maker.lnk = C:\Programme\ASCOMP Software\BackUp Maker\bkmaker.exe (ASCOMP Software GmbH)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Error Recovery Guide.lnk = C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe (PFU LIMITED)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 177
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - Reg Error: Value error. File not found
O15 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1343944352421 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {A796D216-2DE1-4EA8-BABB-FE6E7C959098} hxxp://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab (HPSDDX Class)
O16 - DPF: {B7C49732-4761-4A66-9945-BAF55E98E0E4} hxxp://212.204.62.140/cockpit/Webclient/JDsAx.cab (COCKPIT Client)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{181ADADF-4619-4EE7-B043-2D044F4A07AA}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.02.08 12:59:18 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell - "" = AutoRun
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell\AutoRun\command - "" = K:\MI.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Radio.fx.LNK - H:\Tobit Radio.fx\Client\rfx-client.exe - (Tobit.Software)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VR-NetWorld Auftragsprüfung.lnk - C:\Programme\VR-NetWorld\VRToolCheckOrder.exe - (VR-NetWorld Software)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^UK^Startmenü^Programme^Autostart^BeratungsNavigator Quickstarter.lnk - Reg Error: Value error. - File not found
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - Reg Error: Value error. File not found
MsConfig - StartUpReg: ArcSoft Connection Service - hkey= - key= - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
MsConfig - StartUpReg: ArcSoft MediaImpression Monitor - hkey= - key= - C:\Programme\Kodak\MediaImpression\ArcMonitor.exe (ArcSoft, Inc.)
MsConfig - StartUpReg: FreePDF Assistant - hkey= - key= - C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
MsConfig - StartUpReg: Glary Memory Optimizer - hkey= - key= - C:\Programme\Glary Utilities\memdefrag.exe (Glarysoft Ltd)
MsConfig - StartUpReg: Google Update - hkey= - key= - C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe (Google Inc.)
MsConfig - StartUpReg: LWS - hkey= - key= - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)
MsConfig - StartUpReg: rfxsrvtray - hkey= - key= - H:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
MsConfig - StartUpReg: TkBellExe - hkey= - key= - C:\programme\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: vsmon - Service
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {222FB945-258A-4734-84EA-99E5B4EF4E00} - WEB.DE Browser Add-on
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.0
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
ActiveX: Microsoft Base Smart Card Crypto Provider Package -
 
Drivers32: msacm.avis - C:\WINDOWS\System32\ff_acm.acm ()
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codec - C:\WINDOWS\system32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: VIDC.I420 - C:\WINDOWS\System32\lvcodec2.dll (Logitech Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.mjpg - C:\WINDOWS\System32\pvmjpg30.dll (Pegasus Imaging Corporation)
Drivers32: vidc.mp4e - C:\WINDOWS\System32\MPEG4Evfw.dll ()
Drivers32: vidc.tscc - C:\WINDOWS\System32\tsccvid.dll (TechSmith Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.28 15:54:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2012.09.28 15:48:22 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\UK\Recent
[2012.09.27 00:32:57 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.27 00:00:02 | 000,180,224 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1120.dll
[2012.09.27 00:00:02 | 000,176,128 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1520.dll
[2012.09.27 00:00:02 | 000,114,688 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1320.dll
[2012.09.27 00:00:02 | 000,059,392 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn20.dll
[2012.09.27 00:00:01 | 000,238,592 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qddflt.dll
[2012.09.27 00:00:01 | 000,225,280 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qdpixm.dll
[2012.09.27 00:00:01 | 000,155,648 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1020.dll
[2012.09.27 00:00:01 | 000,032,768 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qdloc.dll
[2012.09.27 00:00:01 | 000,026,112 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qdpermn.dll
[2012.09.26 23:59:59 | 000,196,608 | ---- | C] (PFU) -- C:\WINDOWS\System32\fi6800u.dll
[2012.09.26 23:59:59 | 000,045,056 | R--- | C] (PFU) -- C:\WINDOWS\fjsieis.dll
[2012.09.26 23:59:58 | 000,192,512 | ---- | C] (PFU) -- C:\WINDOWS\System32\fi6800.dll
[2012.09.26 23:59:58 | 000,114,688 | ---- | C] (PFU) -- C:\WINDOWS\System32\fi6800ex.dll
[2012.09.26 23:59:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISIS Drivers
[2012.09.26 23:59:16 | 000,176,128 | R--- | C] (PFU) -- C:\WINDOWS\System32\fi5900xex.dll
[2012.09.26 23:58:46 | 000,184,320 | R--- | C] (PFU) -- C:\WINDOWS\System32\fi5015u.dll
[2012.09.26 23:58:44 | 000,200,704 | R--- | C] (PFU) -- C:\WINDOWS\System32\fi5015ex.dll
[2012.09.26 23:58:08 | 000,053,870 | R--- | C] (FUJITSU) -- C:\WINDOWS\System32\fjscausb.dll
[2012.09.26 23:57:25 | 000,069,632 | R--- | C] (Avision) -- C:\WINDOWS\System32\calilib.dll
[2012.09.26 23:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ISIS Drivers
[2012.09.26 23:55:00 | 000,094,208 | R--- | C] (PFU) -- C:\WINDOWS\System32\fjtwdel.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU) -- C:\WINDOWS\System32\fjtwsec.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU) -- C:\WINDOWS\System32\fjsrcpah.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\pfstisrv.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\copyres.dll
[2012.09.26 23:55:00 | 000,048,128 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\copyres.exe
[2012.09.26 23:55:00 | 000,045,056 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjchksti.dll
[2012.09.26 23:55:00 | 000,036,864 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjoeminf.dll
[2012.09.26 23:54:54 | 000,491,792 | ---- | C] (Captiva Software Corp.) -- C:\WINDOWS\System32\qd1.dll
[2012.09.26 23:54:54 | 000,032,768 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\PIXSECUR.DLL
[2012.09.26 23:54:53 | 000,053,520 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixpermn.dll
[2012.09.26 23:54:53 | 000,044,032 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn20.dll
[2012.09.26 23:54:53 | 000,032,768 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixth32.dll
[2012.09.26 23:54:52 | 000,163,840 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1520.dll
[2012.09.26 23:54:52 | 000,098,304 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1320.dll
[2012.09.26 23:54:51 | 000,155,648 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1120.dll
[2012.09.26 23:54:51 | 000,143,360 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1020.dll
[2012.09.26 23:54:50 | 000,213,264 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixdfltn.dll
[2012.09.26 23:54:50 | 000,074,000 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixlocn.dll
[2012.09.26 23:54:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ISIS Scanner Drivers
[2012.09.26 23:54:37 | 000,200,704 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\sipcs.dll
[2012.09.26 23:54:37 | 000,143,360 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjdeskew.dll
[2012.09.26 23:54:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\pixtran
[2012.09.26 23:54:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EMC
[2012.09.26 23:54:24 | 000,000,000 | ---D | C] -- C:\Programme\EMC Captiva
[2012.09.26 16:45:56 | 000,905,216 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplW7.dll
[2012.09.26 16:45:55 | 000,897,024 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplA6.dll
[2012.09.26 16:45:55 | 000,860,160 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplM6.dll
[2012.09.26 16:45:55 | 000,806,912 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplPX.dll
[2012.09.26 16:45:55 | 000,778,240 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplP6.dll
[2012.09.26 16:45:55 | 000,049,152 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjipl.dll
[2012.09.25 16:52:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Desktop\usbfehlerbehebung22
[2012.09.24 20:27:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\axabt
[2012.09.24 19:16:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\bt
[2012.09.24 19:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\btframe
[2012.09.24 18:46:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AXA Angebotsprogramme
[2012.09.21 14:37:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UUdb
[2012.09.20 14:04:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Foxit Reader
[2012.09.19 22:35:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Desktop\Neuer Ordner
[2012.09.13 18:51:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\.fontconfig
[2012.09.13 18:40:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Desktop\Stick
[2012.09.12 18:17:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenOffice.org
[2012.09.12 18:09:25 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.4.1
[2012.09.12 18:06:14 | 000,000,000 | ---D | C] -- C:\Programme\OpenOffice.org 3
[2012.09.06 17:54:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Cloud Drive
[2012.09.06 17:50:27 | 000,000,000 | ---D | C] -- C:\Programme\OnecomCloudDrive
[2012.09.06 17:50:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
[2012.09.06 17:50:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Startmenü\Programme\One.com Cloud Drive
[2012.09.06 13:58:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Free Windows Tuner
[2012.09.04 18:23:14 | 000,027,496 | ---- | C] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.09.03 23:13:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Horland Scan2Pdf
[2012.09.03 17:54:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Fujitsu
[2012.09.03 17:49:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ARFC
[2012.09.03 17:49:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\WNLT
[33 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.28 17:28:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.09.28 17:28:00 | 000,000,412 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{880BA16F-F46D-4904-90DE-2951CB621843}.job
[2012.09.28 17:22:00 | 000,001,198 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003UA.job
[2012.09.28 17:05:26 | 000,000,329 | ---- | M] () -- C:\WINDOWS\HPBAFD.INI
[2012.09.28 16:54:28 | 000,003,448 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\.recently-used.xbel
[2012.09.28 16:08:00 | 000,000,358 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job
[2012.09.28 15:57:43 | 000,000,134 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\btFrame.user
[2012.09.28 15:55:53 | 000,001,562 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2012.09.28 15:48:20 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.28 15:44:26 | 000,000,300 | ---- | M] () -- C:\WINDOWS\tasks\GlaryInitialize.job
[2012.09.28 15:44:07 | 000,000,264 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-507921405-413027322-682003330-1003.job
[2012.09.28 15:43:50 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.28 15:43:48 | 000,000,016 | ---- | M] () -- C:\WINDOWS\System32\magicpvt.dat
[2012.09.28 15:43:47 | 3086,209,024 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.28 15:43:39 | 000,000,032 | ---- | M] () -- C:\WINDOWS\System32\driver.dat
[2012.09.27 00:58:00 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-507921405-413027322-682003330-1003.job
[2012.09.26 23:51:39 | 000,000,761 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Error Recovery Guide.lnk
[2012.09.26 12:30:00 | 000,000,478 | ---- | M] () -- C:\WINDOWS\tasks\vfm-updater(IAAbgleich).job
[2012.09.25 21:54:58 | 000,000,630 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.25 15:14:16 | 000,909,283 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\usbfehlerbehebung22.zip
[2012.09.24 23:24:42 | 000,105,401 | ---- | M] () -- C:\WINDOWS\hplj3380.his
[2012.09.24 23:24:42 | 000,006,341 | ---- | M] () -- C:\WINDOWS\hplj3380.ini
[2012.09.24 21:24:33 | 000,000,028 | ---- | M] () -- C:\WINDOWS\System32\lbj.ini
[2012.09.24 19:07:34 | 000,000,076 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\axa-bt.ini
[2012.09.24 19:00:47 | 000,005,184 | ---- | M] () -- C:\WINDOWS\vfrx.ini
[2012.09.24 19:00:47 | 000,000,611 | ---- | M] () -- C:\WINDOWS\VPMS.INI
[2012.09.24 19:00:47 | 000,000,327 | ---- | M] () -- C:\WINDOWS\axabt.ini
[2012.09.24 19:00:04 | 000,006,710 | ---- | M] () -- C:\WINDOWS\alias.ini
[2012.09.24 18:59:43 | 000,000,027 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\version.ini
[2012.09.24 18:46:18 | 000,001,564 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AXA Beratungstechnologie.lnk
[2012.09.24 18:42:18 | 000,000,052 | ---- | M] () -- C:\WINDOWS\axae.ini
[2012.09.24 12:00:00 | 000,000,474 | ---- | M] () -- C:\WINDOWS\tasks\vfm-updater(Infothek).job
[2012.09.24 07:22:03 | 000,001,146 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003Core.job
[2012.09.22 17:19:44 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.09.21 17:27:03 | 000,000,713 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Glary Utilities.lnk
[2012.09.20 16:44:23 | 000,016,243 | ---- | M] () -- C:\WINDOWS\VFRAME32.INI
[2012.09.20 16:40:13 | 000,000,451 | ---- | M] () -- C:\WINDOWS\VFORTSCH.INI
[2012.09.19 00:21:43 | 000,000,128 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Max-Eyth-Schule Stuttgart.url
[2012.09.17 20:30:56 | 000,001,225 | ---- | M] () -- C:\WINDOWS\CAF.INI
[2012.09.17 20:30:56 | 000,000,892 | ---- | M] () -- C:\WINDOWS\DOCS.INI
[2012.09.17 15:56:07 | 000,000,614 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Horland Scan2Pdf.lnk
[2012.09.14 16:15:54 | 000,009,002 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Eigene Dateien\Unbenannt 1.odt
[2012.09.14 08:37:06 | 000,000,003 | ---- | M] () -- C:\WINDOWS\VMAPO.DAT
[2012.09.11 22:11:36 | 000,072,936 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\congstar_Monatsrechnung_2012_September_2103567243_22558790.pdf
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.07 00:25:54 | 000,000,299 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Küchenschublade Häfele.url
[2012.09.06 13:58:02 | 000,000,009 | ---- | M] () -- C:\END
[2012.09.05 13:27:59 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.09.04 18:23:14 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.09.03 23:27:29 | 000,000,154 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Scanner und Kameras.lnk
[2012.09.03 19:42:08 | 000,001,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BackUp Maker.lnk
[33 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]


Tooltime 28.09.2012 17:18

Hier nun Teil 2 der OTL.txt:

Code:

========== Files Created - No Company Name ==========
 
[2012.09.28 16:54:28 | 000,003,448 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\.recently-used.xbel
[2012.09.27 00:00:02 | 000,063,248 | R--- | C] () -- C:\WINDOWS\System32\picn1120.ssm
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0C0A.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0419.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0416.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0410.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex040C.dll
[2012.09.26 23:59:59 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0412.dll
[2012.09.26 23:59:59 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0411.dll
[2012.09.26 23:59:59 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0409.dll
[2012.09.26 23:59:59 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0804.dll
[2012.09.26 23:59:58 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0407.dll
[2012.09.26 23:59:58 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0404.dll
[2012.09.26 23:59:17 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0c0a.dll
[2012.09.26 23:59:17 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0419.dll
[2012.09.26 23:59:17 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0412.dll
[2012.09.26 23:59:17 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0804.dll
[2012.09.26 23:59:16 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0410.dll
[2012.09.26 23:59:16 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex040c.dll
[2012.09.26 23:59:16 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0407.dll
[2012.09.26 23:59:16 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0411.dll
[2012.09.26 23:59:16 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0409.dll
[2012.09.26 23:58:46 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0c0a.dll
[2012.09.26 23:58:46 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0419.dll
[2012.09.26 23:58:46 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0412.dll
[2012.09.26 23:58:46 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0411.dll
[2012.09.26 23:58:46 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0804.dll
[2012.09.26 23:58:45 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0410.dll
[2012.09.26 23:58:45 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex040c.dll
[2012.09.26 23:58:44 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0409.dll
[2012.09.26 23:58:44 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0407.dll
[2012.09.26 23:58:42 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0419.dll
[2012.09.26 23:58:10 | 000,301,618 | R--- | C] () -- C:\WINDOWS\fj5530C2.cab
[2012.09.26 23:58:10 | 000,237,450 | R--- | C] () -- C:\WINDOWS\fi6670.cab
[2012.09.26 23:58:10 | 000,237,422 | R--- | C] () -- C:\WINDOWS\fi6770.cab
[2012.09.26 23:58:10 | 000,237,372 | R--- | C] () -- C:\WINDOWS\fi6140C.cab
[2012.09.26 23:58:10 | 000,237,348 | R--- | C] () -- C:\WINDOWS\fi6240C.cab
[2012.09.26 23:58:10 | 000,171,856 | R--- | C] () -- C:\WINDOWS\fi6125.cab
[2012.09.26 23:58:10 | 000,171,822 | R--- | C] () -- C:\WINDOWS\fi6130.cab
[2012.09.26 23:58:10 | 000,171,821 | R--- | C] () -- C:\WINDOWS\fi6230.cab
[2012.09.26 23:58:10 | 000,171,818 | R--- | C] () -- C:\WINDOWS\fi6225.cab
[2012.09.26 23:58:10 | 000,166,112 | R--- | C] () -- C:\WINDOWS\fi6750.cab
[2012.09.26 23:55:00 | 000,098,304 | R--- | C] () -- C:\WINDOWS\System32\fjstdp64.exe
[2012.09.26 23:55:00 | 000,001,026 | R--- | C] () -- C:\WINDOWS\System32\copyres.ini
[2012.09.26 23:54:59 | 000,001,850 | R--- | C] () -- C:\WINDOWS\System32\FJOEMINF.ini
[2012.09.26 23:54:37 | 000,131,072 | R--- | C] () -- C:\WINDOWS\System32\fsipdcbw.dll
[2012.09.26 23:54:37 | 000,000,197 | R--- | C] () -- C:\WINDOWS\System32\fjdeskew.ini
[2012.09.26 16:46:31 | 000,000,712 | ---- | C] () -- C:\WINDOWS\FJTWSTI.INI
[2012.09.25 21:54:58 | 000,000,630 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.25 16:23:30 | 3086,209,024 | -HS- | C] () -- C:\hiberfil.sys
[2012.09.25 15:14:15 | 000,909,283 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\usbfehlerbehebung22.zip
[2012.09.24 20:28:07 | 000,000,028 | ---- | C] () -- C:\WINDOWS\System32\lbj.ini
[2012.09.24 19:07:46 | 000,000,134 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\btFrame.user
[2012.09.24 19:07:34 | 000,000,076 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\axa-bt.ini
[2012.09.24 19:00:05 | 000,000,327 | ---- | C] () -- C:\WINDOWS\axabt.ini
[2012.09.24 19:00:05 | 000,000,052 | ---- | C] () -- C:\WINDOWS\axae.ini
[2012.09.24 19:00:03 | 000,006,710 | ---- | C] () -- C:\WINDOWS\alias.ini
[2012.09.24 18:59:43 | 000,000,027 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\version.ini
[2012.09.24 18:59:42 | 000,005,184 | ---- | C] () -- C:\WINDOWS\vfrx.ini
[2012.09.24 18:46:18 | 000,001,564 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AXA Beratungstechnologie.lnk
[2012.09.19 00:21:21 | 000,000,128 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\Max-Eyth-Schule Stuttgart.url
[2012.09.14 16:13:42 | 000,009,002 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Eigene Dateien\Unbenannt 1.odt
[2012.09.11 22:11:36 | 000,072,936 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\congstar_Monatsrechnung_2012_September_2103567243_22558790.pdf
[2012.09.07 00:25:26 | 000,000,299 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\Küchenschublade Häfele.url
[2012.09.06 13:58:01 | 000,000,009 | ---- | C] () -- C:\END
[2012.09.03 23:27:29 | 000,000,154 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\Scanner und Kameras.lnk
[2012.09.03 23:13:50 | 000,000,614 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Horland Scan2Pdf.lnk
[2012.09.03 17:49:49 | 000,362,104 | ---- | C] () -- C:\WINDOWS\System32\dmwu.exe
[2012.09.03 17:49:49 | 000,028,160 | ---- | C] () -- C:\WINDOWS\System32\ImHttpComm.dll
[2012.08.18 01:49:31 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0419.dll
[2012.08.18 01:49:30 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0419.dll
[2012.08.18 01:49:29 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0C0A.dll
[2012.08.18 01:49:29 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0419.dll
[2012.08.18 01:49:29 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0804.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0416.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0410.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex040C.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0409.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0407.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0C0A.dll
[2012.08.18 01:49:28 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0412.dll
[2012.08.18 01:49:28 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0411.dll
[2012.08.18 01:49:28 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0404.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0419.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0416.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0410.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex040C.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0409.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0407.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0419.dll
[2012.08.18 01:49:27 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0412.dll
[2012.08.18 01:49:27 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0411.dll
[2012.08.18 01:49:27 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0804.dll
[2012.08.18 01:49:27 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0404.dll
[2012.08.18 01:49:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0419.dll
[2012.08.18 01:49:19 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0C0A.dll
[2012.08.18 01:49:19 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0419.dll
[2012.08.18 01:49:19 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0416.dll
[2012.08.18 01:49:19 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0412.dll
[2012.08.18 01:49:19 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0411.dll
[2012.08.18 01:49:19 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0804.dll
[2012.08.18 01:49:18 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0410.dll
[2012.08.18 01:49:18 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex040C.dll
[2012.08.18 01:49:18 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0407.dll
[2012.08.18 01:49:18 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0409.dll
[2012.08.18 01:49:18 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0404.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0C0A.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0419.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0416.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0410.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex040C.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0407.dll
[2012.08.18 01:48:57 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0412.dll
[2012.08.18 01:48:57 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0411.dll
[2012.08.18 01:48:57 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0409.dll
[2012.08.18 01:48:57 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0804.dll
[2012.08.18 01:48:57 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0404.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0c0a.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0419.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0410.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex040c.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0409.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0407.dll
[2012.08.18 01:48:56 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0c0a.dll
[2012.08.18 01:48:56 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0412.dll
[2012.08.18 01:48:56 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0411.dll
[2012.08.18 01:48:56 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0804.dll
[2012.08.18 01:48:56 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0804.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0419.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0416.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0410.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex040c.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0407.dll
[2012.08.18 01:48:55 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0409.dll
[2012.08.18 01:48:55 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0412.dll
[2012.08.18 01:48:55 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0411.dll
[2012.08.18 01:48:55 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0404.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0c0a.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0419.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0416.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0410.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex040c.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0407.dll
[2012.08.18 01:48:54 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0409.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0804.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0412.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0411.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0404.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0c0a.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0419.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0416.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0410.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex040c.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0407.dll
[2012.08.18 01:48:53 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0409.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0804.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0412.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0411.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0404.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0C0A.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0419.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0410.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex040C.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0409.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0407.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0C0A.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0419.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0410.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex040C.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0409.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0407.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0412.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0411.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0412.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0411.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0804.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0404.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0804.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0404.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0C0A.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0419.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0416.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0410.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex040C.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0409.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0407.dll
[2012.08.18 01:48:51 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0412.dll
[2012.08.18 01:48:51 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0411.dll
[2012.08.18 01:48:51 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0804.dll
[2012.08.18 01:48:51 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0404.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0C0A.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0419.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0416.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0410.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex040C.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0409.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0407.dll
[2012.08.18 01:48:50 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0412.dll
[2012.08.18 01:48:50 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0411.dll
[2012.08.18 01:48:50 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0804.dll
[2012.08.18 01:48:50 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0404.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0C0A.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0419.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0416.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0410.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex040C.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0409.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0407.dll
[2012.08.18 01:48:49 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0412.dll
[2012.08.18 01:48:49 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0411.dll
[2012.08.18 01:48:49 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0804.dll
[2012.08.18 01:48:49 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0404.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0C0A.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0419.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0416.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0410.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex040C.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0409.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0407.dll
[2012.08.18 01:48:48 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0412.dll
[2012.08.18 01:48:48 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0411.dll
[2012.08.18 01:48:48 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0804.dll
[2012.08.18 01:48:48 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0404.dll
[2012.06.21 23:30:42 | 000,000,014 | ---- | C] () -- C:\WINDOWS\System32\CJGB04DISK.DLL
[2012.05.23 18:49:34 | 000,030,568 | ---- | C] () -- C:\WINDOWS\MusiccityDownload.exe
[2012.05.23 18:49:32 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll
[2012.05.23 18:49:32 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll
[2012.05.23 18:49:32 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll
[2012.05.23 18:49:32 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll
[2012.05.02 20:18:17 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.02.27 22:57:27 | 000,000,015 | ---- | C] () -- C:\WINDOWS\System32\asdrawim.ini
[2012.02.15 04:32:08 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.20 22:35:41 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2012.01.15 13:32:56 | 000,000,470 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\cademia.ini
[2012.01.05 19:44:17 | 000,000,089 | ---- | C] () -- C:\WINDOWS\System32\MSBII.dll
[2012.01.05 18:47:31 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\WKAuxil.dll
[2012.01.05 18:47:30 | 000,338,944 | ---- | C] () -- C:\WINDOWS\System32\lffpx7.dll
[2012.01.05 18:47:30 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\lfkodak.dll
[2012.01.05 18:46:58 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\implode.dll
[2012.01.05 18:46:56 | 003,782,416 | ---- | C] () -- C:\WINDOWS\System32\mso97.dll
[2011.12.06 17:47:52 | 000,000,032 | ---- | C] () -- C:\WINDOWS\System32\driver.dat
[2011.12.06 17:47:48 | 000,000,016 | ---- | C] () -- C:\WINDOWS\System32\magicpvt.dat
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0c0a.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0410.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex040c.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0407.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0c0a.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0410.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex040c.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0407.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0c0a.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0410.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex040c.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0407.dll
[2011.09.12 17:26:25 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0409.dll
[2011.09.12 17:26:25 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0409.dll
[2011.09.12 17:26:25 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0409.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0804.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0411.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0804.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0411.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0804.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0411.dll
[2011.09.12 17:26:24 | 000,172,032 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0419.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0419.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0419.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0407.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0412.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0412.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0412.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0c0a.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0410.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex040c.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0409.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0407.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0409.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0c0a.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0410.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex040c.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0411.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0411.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0411.dll
[2011.09.12 17:26:23 | 000,167,936 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex.dll
[2011.09.12 17:26:23 | 000,167,936 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0c0a.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0410.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex040c.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0407.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0c0a.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0410.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex040c.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0407.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0409.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0407.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0409.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0c0a.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0410.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex040c.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0409.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0407.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0409.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0804.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0411.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0804.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0411.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0804.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0411.dll
[2011.08.19 11:26:20 | 010,898,456 | ---- | C] () -- C:\WINDOWS\System32\LogiDPP.dll
[2011.08.19 11:26:20 | 000,336,408 | ---- | C] () -- C:\WINDOWS\System32\DevManagerCore.dll
[2011.08.19 11:26:20 | 000,104,472 | ---- | C] () -- C:\WINDOWS\System32\LogiDPPApp.exe
[2011.08.12 13:20:14 | 000,015,896 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2011.07.31 15:04:46 | 000,000,037 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\pwcpsw.dat
[2011.07.31 15:04:10 | 000,000,273 | ---- | C] () -- C:\WINDOWS\pwc65u.INI
[2011.07.31 14:57:40 | 000,000,879 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\history.Word.pwcdat
[2011.07.03 14:49:19 | 002,293,194 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2011.07.03 13:04:25 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.07.03 12:30:28 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011.07.03 12:30:28 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011.07.03 12:30:28 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011.06.27 18:25:50 | 000,084,480 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2011.06.27 18:15:48 | 000,061,208 | ---- | C] () -- C:\WINDOWS\System32\MPEG4E-uninstall.exe
[2011.06.24 19:09:22 | 000,729,950 | ---- | C] () -- C:\WINDOWS\unins000.exe
[2011.06.24 19:09:22 | 000,414,720 | ---- | C] () -- C:\WINDOWS\Deskshare.exe
[2011.06.24 19:09:22 | 000,000,962 | ---- | C] () -- C:\WINDOWS\unins000.dat
[2011.05.24 10:15:56 | 000,038,465 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR
[2011.05.21 06:01:00 | 002,123,582 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2011.05.09 17:04:11 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.05.09 17:04:11 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\unredmon.exe
[2011.01.17 19:09:21 | 000,000,451 | ---- | C] () -- C:\WINDOWS\VFORTSCH.INI
[2011.01.17 18:53:32 | 000,001,225 | ---- | C] () -- C:\WINDOWS\CAF.INI
[2011.01.17 18:53:32 | 000,000,892 | ---- | C] () -- C:\WINDOWS\DOCS.INI
[2011.01.17 18:53:28 | 000,000,611 | ---- | C] () -- C:\WINDOWS\VPMS.INI
[2011.01.17 18:52:05 | 000,000,003 | ---- | C] () -- C:\WINDOWS\VMAPO.DAT
[2011.01.17 18:42:16 | 000,317,440 | ---- | C] () -- C:\WINDOWS\UninsVHV.exe
[2011.01.17 18:42:16 | 000,016,243 | ---- | C] () -- C:\WINDOWS\VFRAME32.INI
[2011.01.11 19:52:20 | 000,065,196 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.09.27 08:53:47 | 001,575,554 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-507921405-413027322-682003330-1003-0.dat
[2010.09.27 08:53:38 | 000,308,378 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2010.08.11 21:33:55 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\setup_ldm.iss
[2010.03.23 12:53:40 | 000,038,460 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Microsoft Excel.ADR
[2009.04.27 18:34:21 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\$_hpcst$.hpc
[2009.02.08 23:29:10 | 000,039,424 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.02.08 13:11:09 | 000,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2009.02.08 13:10:36 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.06.24 14:10:50 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2010.09.30 21:21:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2012.03.18 21:04:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup
[2012.09.28 15:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
[2009.08.19 11:38:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.06.17 07:57:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2012.01.07 18:11:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2012.03.18 19:07:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher
[2010.09.16 10:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2011.11.28 01:16:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreePDF
[2009.02.24 18:51:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.09.16 09:34:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1
[2012.05.13 16:32:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch
[2012.09.26 23:59:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISIS Drivers
[2012.03.18 19:07:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher
[2012.03.18 19:07:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\managecapsule
[2010.07.29 19:56:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MipKukSoft
[2012.03.14 20:58:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ocster Backup
[2011.06.28 13:57:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2011.11.27 22:43:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle VideoSpin
[2011.12.14 20:22:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RSA
[2012.06.15 15:07:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012.04.24 21:22:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.05.10 17:08:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Stuttgarter
[2010.09.16 10:35:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.06.23 09:40:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.09.21 14:37:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UUdb
[2011.06.27 18:01:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VideoConverter
[2011.08.02 16:30:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010.06.23 09:39:44 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2011.11.30 17:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Softland
[2009.05.12 17:23:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TeamViewer
[2011.06.07 09:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\1ClickCashBotSniper
[2011.06.27 19:23:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AnvSoft
[2012.03.18 21:43:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCOMP Software
[2012.02.27 22:22:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Installer
[2011.12.11 11:02:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Programme
[2012.07.10 17:44:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Auslogics
[2011.07.05 16:55:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\avidemux
[2011.07.18 17:51:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Broad Intelligence
[2010.06.24 14:48:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Canneverbe Limited
[2011.07.02 17:40:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\CineGobs
[2012.09.25 15:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DesktopIconForAmazon
[2011.07.28 19:32:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoft
[2011.03.10 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.06.25 16:14:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Elo
[2009.10.20 19:21:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EloView
[2012.01.07 18:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular
[2012.09.26 23:54:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EMC
[2011.11.27 23:20:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FileZilla
[2012.09.20 15:33:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Foxit Software
[2012.09.06 13:58:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Free Windows Tuner
[2012.05.14 20:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FreePDF
[2012.05.13 16:33:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!
[2012.05.13 16:32:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2012.09.03 17:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Fujitsu
[2011.01.15 17:10:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\G-Lock Software
[2012.01.07 13:15:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GetRightToGo
[2012.09.21 17:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GlarySoft
[2011.11.15 17:25:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gomez
[2012.09.28 16:54:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\gtk-2.0
[2011.06.30 09:33:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze
[2009.02.24 18:51:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ICQ
[2012.09.26 23:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ISIS Drivers
[2012.06.16 15:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Itsth
[2009.02.12 15:29:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro
[2010.07.29 19:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Kybtec Software
[2010.09.14 16:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Leadertech
[2012.01.26 19:23:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\LiveCAD3
[2011.01.11 19:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1
[2012.01.24 23:38:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mh-software
[2010.07.29 19:59:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MipKukSoft
[2010.07.12 15:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\morty productions
[2011.03.29 16:37:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mresreg
[2010.12.30 19:13:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mt soft
[2012.07.11 23:51:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MyPhoneExplorer
[2011.07.29 09:54:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Nvu
[2012.09.28 15:48:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
[2012.09.12 18:17:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenOffice.org
[2011.09.12 17:55:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\PFU
[2012.06.15 15:16:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung
[2011.11.30 17:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Softland
[2011.10.23 19:26:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TeamViewer
[2012.06.16 18:05:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Temp
[2011.02.13 15:42:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Thunderbird
[2011.11.01 13:13:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Titanium
[2010.10.17 14:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Tobit
[2010.10.13 03:23:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TrusteerHelp
[2010.06.23 09:40:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TuneUp Software
[2011.03.17 10:40:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetAdder3
[2011.05.15 14:03:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2011.06.30 09:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue
[2009.10.27 19:37:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\vfm
[2011.12.14 20:01:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\VHV
[2011.03.28 10:06:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\webex
[2010.09.17 17:26:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Desktop Search
[2010.09.19 19:09:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Search
[2011.03.30 16:55:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\YCanPDF
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.06.07 09:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\1ClickCashBotSniper
[2012.06.14 15:53:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Adobe
[2009.02.08 22:49:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AdobeUM
[2011.06.27 19:23:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AnvSoft
[2011.11.01 13:13:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Apple Computer
[2011.06.30 20:27:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ArcSoft
[2012.03.18 21:43:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCOMP Software
[2012.02.27 22:22:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Installer
[2011.12.11 11:02:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Programme
[2012.07.10 17:44:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Auslogics
[2011.07.05 16:55:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\avidemux
[2011.07.18 17:51:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Broad Intelligence
[2010.06.24 14:48:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Canneverbe Limited
[2011.07.02 17:40:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\CineGobs
[2012.09.25 15:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DesktopIconForAmazon
[2011.02.15 15:29:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Download Manager
[2011.04.23 07:57:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\dvdcss
[2011.07.28 19:32:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoft
[2011.03.10 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.06.25 16:14:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Elo
[2009.10.20 19:21:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EloView
[2012.01.07 18:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular
[2012.09.26 23:54:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EMC
[2011.11.27 23:20:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FileZilla
[2012.09.20 15:33:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Foxit Software
[2012.09.06 13:58:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Free Windows Tuner
[2012.05.14 20:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FreePDF
[2012.05.13 16:33:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!
[2012.05.13 16:32:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2012.09.03 17:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Fujitsu
[2011.01.15 17:10:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\G-Lock Software
[2012.01.07 13:15:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GetRightToGo
[2012.09.21 17:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GlarySoft
[2011.11.15 17:25:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gomez
[2012.01.25 00:11:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Google
[2012.09.28 16:54:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\gtk-2.0
[2011.06.30 09:33:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze
[2009.02.09 19:25:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Help
[2010.09.21 10:38:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Helper
[2009.02.24 18:51:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ICQ
[2009.02.08 13:11:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Identities
[2011.09.12 17:24:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\InstallShield
[2012.09.26 23:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ISIS Drivers
[2012.06.16 15:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Itsth
[2009.02.12 15:29:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro
[2010.07.29 19:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Kybtec Software
[2010.09.14 16:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Leadertech
[2012.01.26 19:23:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\LiveCAD3
[2009.02.08 23:19:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Macromedia
[2010.09.16 13:50:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Malwarebytes
[2011.01.11 19:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1
[2010.09.16 11:20:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Media Player Classic
[2012.01.24 23:38:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mh-software
[2012.06.14 15:53:46 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Microsoft
[2010.07.29 19:59:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MipKukSoft
[2010.07.12 15:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\morty productions
[2012.09.26 12:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla
[2011.03.29 16:37:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mresreg
[2010.12.30 19:13:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mt soft
[2012.07.11 23:51:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MyPhoneExplorer
[2011.07.04 08:23:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\NCH Software
[2011.07.29 09:54:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Nvu
[2012.09.28 15:48:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
[2012.09.12 18:17:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenOffice.org
[2011.09.12 17:55:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\PFU
[2011.06.19 17:46:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real
[2012.06.15 15:16:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung
[2012.09.19 23:16:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Skype
[2011.07.03 08:01:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\skypePM
[2011.11.30 17:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Softland
[2009.02.16 15:09:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun
[2011.10.23 19:26:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TeamViewer
[2012.06.16 18:05:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Temp
[2011.02.13 15:42:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Thunderbird
[2011.11.01 13:13:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Titanium
[2010.10.17 14:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Tobit
[2010.10.13 03:23:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TrusteerHelp
[2010.06.23 09:40:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TuneUp Software
[2011.03.17 10:40:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetAdder3
[2011.05.15 14:03:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2011.06.30 09:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue
[2009.10.27 19:37:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\vfm
[2011.12.14 20:01:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\VHV
[2012.09.19 23:16:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\vlc
[2011.03.28 10:06:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\webex
[2010.09.17 17:26:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Desktop Search
[2010.09.19 19:09:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Search
[2011.03.20 13:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\WinRAR
[2010.09.16 11:13:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Yahoo!
[2011.03.30 16:55:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\YCanPDF
 
< %APPDATA%\*.exe /s >
[2007.05.10 10:29:40 | 000,057,344 | ---- | M] (SBS) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Installer\ASUNINST.EXE
[2012.06.20 23:10:20 | 000,753,664 | ---- | M] (Microsoft) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DesktopIconForAmazon\IconForAmazon.exe
[2012.01.13 20:27:01 | 004,891,704 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_dfv12.exe
[2012.01.13 20:22:51 | 008,843,080 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_est11.exe
[2012.01.13 20:28:45 | 004,944,584 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_lsta12.exe
[2012.01.13 20:30:21 | 005,149,704 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_lstb12.exe
[2012.01.13 20:25:07 | 005,026,376 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_ust11.exe
[2012.01.13 20:32:24 | 004,939,152 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_ustva12.exe
[2012.01.13 20:33:59 | 004,388,112 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_dfv_10_7699_8086.exe
[2012.01.13 20:35:43 | 004,390,768 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_dfv_11_7699_8086.exe
[2012.01.13 20:38:20 | 007,810,072 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_est_09_7699_8086.exe
[2012.01.13 20:40:59 | 007,086,752 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_est_10_7699_8086.exe
[2012.01.13 20:42:46 | 004,502,176 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_eur_09_7699_8086.exe
[2012.01.13 20:44:34 | 004,500,632 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_eur_10_7699_8086.exe
[2012.01.13 20:49:40 | 004,447,200 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gstz_09_7699_8086.exe
[2012.01.13 20:51:18 | 004,445,816 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gstz_10_7699_8086.exe
[2012.01.13 20:46:15 | 004,455,160 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gst_09_7699_8086.exe
[2012.01.13 20:48:09 | 004,456,832 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gst_10_7699_8086.exe
[2012.01.13 20:52:46 | 004,415,296 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lsta_10_7699_8086.exe
[2012.01.13 20:54:17 | 004,418,776 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lsta_11_7699_8086.exe
[2012.01.13 20:56:03 | 004,478,632 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lstb_10_7699_8086.exe
[2012.01.13 20:57:35 | 004,481,584 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lstb_11_7699_8086.exe
[2012.01.13 20:59:23 | 004,842,312 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_par34a_09_7699_8086.exe
[2012.01.13 21:01:21 | 004,853,640 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_par34a_10_7699_8086.exe
[2012.01.13 20:19:11 | 012,705,616 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_pica_0_7699_8086.exe
[2012.01.13 21:06:14 | 004,416,640 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ustva_10_7699_8086.exe
[2012.01.13 21:08:06 | 004,450,656 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ustva_11_7699_8086.exe
[2012.01.13 21:02:55 | 004,478,584 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ust_09_7699_8086.exe
[2012.01.13 21:04:34 | 004,488,320 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ust_10_7699_8086.exe
[2011.01.31 11:41:54 | 000,810,496 | ---- | M] (Synatix GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze\uninstall.exe
[2011.01.27 17:29:20 | 001,020,928 | ---- | M] (Synatix GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze\ytdl.exe
[2008.06.24 14:46:06 | 000,094,208 | ---- | M] (Jetro Platforms) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\JDsClientStarter.exe
[2008.06.24 14:46:46 | 001,785,856 | ---- | M] (vfm GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.8.2.20\JDsClient.exe
[2008.07.14 16:35:46 | 000,311,220 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.8.2.20\runh.EXE
[2009.09.08 22:42:32 | 002,023,424 | ---- | M] (vfm GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.9.0.8\JDsClient.exe
[2009.09.03 22:06:32 | 000,438,272 | ---- | M] (Jetro Platforms) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.9.0.8\JDsClientStarter.exe
[2009.08.20 13:51:16 | 000,196,608 | ---- | M] (Jetro Platforms) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.9.0.8\JDsTaskSwitcher.exe
[2011.07.01 12:34:55 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2011.11.11 21:25:30 | 000,053,248 | R--- | M] (Acresso Software Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
[2010.03.05 17:49:50 | 000,197,632 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6\TbHelper2.exe
[2010.03.12 18:45:00 | 000,042,496 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6\uninstall.exe
[2010.03.12 18:45:00 | 000,056,832 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6\update.exe
[2010.03.19 13:04:44 | 000,152,664 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\components\setup_widget_serv.exe
[2011.04.16 12:18:52 | 000,647,168 | ---- | M] (IDEVFH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\components\afom.exe
[2011.10.27 10:19:12 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.00\rnupgagent.exe
[2011.10.27 14:31:20 | 026,533,840 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_data\RealPlayer_de.exe
[2011.10.27 14:28:22 | 000,676,624 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_exe\RealPlayer_de.exe
[2012.07.03 08:16:26 | 000,975,288 | ---- | M] (Samsung) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\Kies.exe
[2012.07.03 08:16:28 | 000,278,968 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\KiesDriverInstaller.exe
[2012.06.26 09:04:30 | 000,320,000 | ---- | M] (Samsung) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\KiesLogger.exe
[2012.07.03 08:16:26 | 003,524,536 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\KiesTrayAgent.exe
[2012.06.26 09:03:34 | 000,182,784 | ---- | M] (Mobileleader Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\ConnectionManager.exe
[2012.06.26 09:03:34 | 000,321,536 | ---- | M] (Mobileleader Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\DeviceDataService.exe
[2012.06.26 09:03:38 | 000,716,800 | ---- | M] (Mobileleader Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\DeviceManager.exe
[2012.07.03 08:16:32 | 000,067,512 | ---- | M] (Samsung) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\Kies_Tutorial.exe
[2012.06.26 09:03:16 | 000,106,960 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\AgentInstaller.exe
[2012.06.26 09:03:16 | 000,101,328 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\AgentUpdate.exe
[2012.07.03 08:16:34 | 000,183,736 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\BinaryLoaderMgr.exe
[2012.07.03 08:16:36 | 000,021,432 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\KiesPDLR.exe
[2012.07.03 08:16:36 | 003,742,648 | ---- | M] (Freeware) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\MediaModules\MyFreeCodecPack.exe
[2012.06.26 09:03:02 | 000,262,144 | ---- | M] (ENJsoft corp.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\TransModules\SelfMV.exe
[2012.06.26 09:03:04 | 000,090,112 | ---- | M] (ENJsoft corp.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\TransModules\SelfMV2.exe
[2012.06.08 13:02:14 | 000,371,128 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Temp\Kies.Update.exe
[2012.07.03 08:16:38 | 000,450,488 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Updater\Kies.Update.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\dllcache\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: IASTOR.SYS  >
[2005.10.12 13:07:12 | 000,874,240 | ---- | M] (Intel Corporation) MD5=309C4D86D989FB1FCF64BD30DC81C51B -- C:\WINDOWS\system32\drivers\iaStor.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: NVATABUS.SYS  >
[2005.08.18 17:52:06 | 000,093,568 | ---- | M] (NVIDIA Corporation) MD5=0344AA9113DC16EEC379F4652020849D -- C:\WINDOWS\system32\drivers\nvatabus.sys
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: VIAMRAID.SYS  >
[2005.04.08 11:43:26 | 000,060,928 | ---- | M] (VIA Technologies inc,.ltd) MD5=0363E216E4EB5052969C96608934DBDE -- C:\WINDOWS\system32\drivers\viamraid.sys
 
< MD5 for: WINLOGON.EXE  >
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.02.08 13:46:29 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2009.02.08 13:46:29 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2009.02.08 13:46:29 | 000,442,368 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >

< End of report >


Tooltime 28.09.2012 17:22

sorry war zweimal dasselbe, deshalb gelöscht!

cosinus 28.09.2012 19:12

Hm, da ist immer noch Toolbar-Müll drin
Bitte mal den aktuellen adwCleaner runterladen, also die alte adwcleaner löschen und neu runterladen

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

Tooltime 28.09.2012 19:38

Genau nach Anweisung. Hier das Ergebnis:

Code:

# AdwCleaner v2.003 - Datei am 09/28/2012 um 20:36:46 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : +++++
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\IM
Schlüssel Gefunden : HKLM\Software\Description

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [18022 octets] - [27/09/2012 23:28:55]
AdwCleaner[S1].txt - [17048 octets] - [28/09/2012 15:08:51]
AdwCleaner[R2].txt - [897 octets] - [28/09/2012 20:36:46]

########## EOF - C:\AdwCleaner[R2].txt - [956 octets] ##########


cosinus 28.09.2012 20:12

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x=fortlaufende Nummer)

Tooltime 28.09.2012 20:31

Hier das Ergebnis:

Code:

# AdwCleaner v2.003 - Datei am 09/28/2012 um 21:19:41 erstellt
# Aktualisiert am 23/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : +++++
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKLM\Software\Description

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702


*************************

AdwCleaner[R1].txt - [18022 octets] - [27/09/2012 23:28:55]
AdwCleaner[S1].txt - [17048 octets] - [28/09/2012 15:08:51]
AdwCleaner[R2].txt - [1024 octets] - [28/09/2012 20:36:46]
AdwCleaner[S2].txt - [913 octets] - [28/09/2012 21:19:41]

########## EOF - C:\AdwCleaner[S2].txt - [972 octets] ##########


cosinus 28.09.2012 20:58

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Tooltime 28.09.2012 21:44

Hier das Ergebnis, jetzt gleich wieder in 2 Teilen:

Code:

OTL logfile created on: 28.09.2012 22:03:12 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,87 Gb Total Physical Memory | 2,05 Gb Available Physical Memory | 71,39% Memory free
4,72 Gb Paging File | 3,94 Gb Available in Paging File | 83,43% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 41,01 Gb Total Space | 4,92 Gb Free Space | 12,00% Space Free | Partition Type: NTFS
Drive E: | 9,77 Gb Total Space | 9,56 Gb Free Space | 97,91% Space Free | Partition Type: NTFS
Drive F: | 48,83 Gb Total Space | 6,86 Gb Free Space | 14,05% Space Free | Partition Type: NTFS
Drive G: | 48,83 Gb Total Space | 34,23 Gb Free Space | 70,10% Space Free | Partition Type: NTFS
Drive H: | 48,83 Gb Total Space | 17,47 Gb Free Space | 35,77% Space Free | Partition Type: NTFS
Drive I: | 25,85 Gb Total Space | 19,92 Gb Free Space | 77,09% Space Free | Partition Type: NTFS
 
Computer Name: +++++ | User Name: ++ | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.09.28 22:02:27 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.09.11 21:59:42 | 000,108,384 | ---- | M] (Glarysoft Ltd) -- C:\Programme\Glary Utilities\memdefrag.exe
PRC - [2012.09.04 17:11:02 | 000,032,928 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe
PRC - [2012.09.04 17:10:58 | 009,699,488 | ---- | M] (One.com) -- H:\Programme\OnecomCloudDrive\Dlls\OnecomCloudDrive.exe
PRC - [2012.08.23 16:54:10 | 008,068,944 | ---- | M] (ASCOMP Software GmbH) -- C:\Programme\ASCOMP Software\BackUp Maker\bkmaker.exe
PRC - [2012.08.21 11:12:26 | 004,282,728 | ---- | M] (AVAST Software) -- C:\Programme\Alwil Software\Avast5\AvastUI.exe
PRC - [2012.08.21 11:12:25 | 000,044,808 | ---- | M] (AVAST Software) -- C:\Programme\Alwil Software\Avast5\AvastSvc.exe
PRC - [2012.08.16 13:44:18 | 000,362,104 | ---- | M] () -- C:\WINDOWS\system32\dmwu.exe
PRC - [2012.06.08 13:02:10 | 000,021,432 | ---- | M] () -- C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
PRC - [2012.06.08 13:02:02 | 003,521,464 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Programme\Samsung\Kies\KiesTrayAgent.exe
PRC - [2012.05.21 15:30:02 | 000,376,832 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe
PRC - [2012.04.05 14:09:10 | 000,233,472 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\SOP\FtLnSOP.exe
PRC - [2012.04.04 19:54:22 | 000,008,192 | ---- | M] (EMC Corporation) -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebToolkitHost.exe
PRC - [2012.04.04 19:54:06 | 000,039,936 | ---- | M] (EMC Corporation) -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe
PRC - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () -- H:\Tobit Radio.fx\Server\rfx-server.exe
PRC - [2012.01.23 10:30:34 | 000,139,264 | ---- | M] (FUJITSU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\FjtwMkup.exe
PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2011.08.19 11:26:50 | 000,450,848 | ---- | M] (Logitech Inc.) -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe
PRC - [2011.07.20 15:42:02 | 000,036,864 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\FJTWMKSV.exe
PRC - [2011.02.23 22:19:22 | 000,371,200 | ---- | M] (shbox.de) -- C:\Programme\FreePDF_XP\fpassist.exe
PRC - [2010.08.27 10:12:40 | 003,499,728 | ---- | M] (RSA, The Security Division of EMC.) -- C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe
PRC - [2010.08.27 10:11:44 | 000,128,720 | ---- | M] (RSA, The Security Division of EMC.) -- C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe
PRC - [2010.03.18 11:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
PRC - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2008.08.11 14:30:38 | 040,999,448 | ---- | M] (Microsoft Corporation) -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe
PRC - [2008.07.10 02:22:18 | 001,106,968 | ---- | M] (Microsoft Corporation) -- G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.10.16 19:58:38 | 000,045,056 | ---- | M] (PFU LIMITED) -- C:\WINDOWS\twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe
PRC - [2004.02.23 02:05:00 | 001,515,599 | ---- | M] (The Firebird Project) -- C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe
PRC - [2004.02.23 02:05:00 | 000,065,536 | ---- | M] (The Firebird Project) -- C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe
PRC - [2000.10.26 16:21:58 | 000,049,152 | ---- | M] (Hewlett-Packard) -- C:\WINDOWS\system32\hpnra.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.09.28 12:01:34 | 001,813,504 | ---- | M] () -- C:\Programme\Alwil Software\Avast5\defs\12092800\algo.dll
MOD - [2012.09.25 16:31:25 | 000,115,137 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Temp\26b4a1dd-e07b-48af-be4e-9642b273284b\CliSecureRT.dll
MOD - [2012.09.04 17:11:02 | 000,032,928 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe
MOD - [2012.09.04 17:04:28 | 001,066,496 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\libcurl.dll
MOD - [2012.09.04 17:04:12 | 000,012,288 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\LibCurlShim.dll
MOD - [2012.08.16 13:44:18 | 000,362,104 | ---- | M] () -- C:\WINDOWS\system32\dmwu.exe
MOD - [2012.08.16 13:43:10 | 000,028,160 | ---- | M] () -- C:\WINDOWS\system32\ImHttpComm.dll
MOD - [2012.08.12 11:52:10 | 000,541,184 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OneComGracenoteImpl.dll
MOD - [2012.08.12 11:48:02 | 000,040,448 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\OneComAudioFileUtility.dll
MOD - [2012.07.31 03:08:04 | 000,016,872 | ---- | M] () -- C:\Programme\Adobe\Reader 9.0\Reader\ViewerPS.dll
MOD - [2012.06.16 03:43:31 | 001,356,288 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.WorkflowServ#\bd5bd406670d483b82bd51249eee59e3\System.WorkflowServices.ni.dll
MOD - [2012.06.16 03:20:39 | 002,301,440 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Reporting#\886968d893f63f1b268a0c809ed10256\Microsoft.ReportingServices.Diagnostics.ni.dll
MOD - [2012.06.16 03:19:27 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\8b84bb74d7724e147a642a1d5358feb7\System.ServiceProcess.ni.dll
MOD - [2012.06.16 03:19:07 | 011,817,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web\dbc413807cb7360b3e26ef3ca1d54f9a\System.Web.ni.dll
MOD - [2012.06.16 03:16:44 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\01abbadafaf265d9f4ac9bbb247acb98\System.Windows.Forms.ni.dll
MOD - [2012.06.16 03:16:22 | 001,592,320 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\d86f2038209a4cf0d0f5b30f6375c9b2\System.Drawing.ni.dll
MOD - [2012.06.16 03:09:20 | 002,933,248 | ---- | M] () -- C:\WINDOWS\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
MOD - [2012.06.16 03:07:21 | 000,261,632 | ---- | M] () -- C:\WINDOWS\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll
MOD - [2012.06.15 16:29:54 | 017,996,800 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\b6e582a8c9ae9e3f415a2c304784febf\System.ServiceModel.ni.dll
MOD - [2012.06.15 16:21:56 | 001,836,544 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Microsoft.VisualBas#\9b96c479f15f761c087a23076eef7d43\Microsoft.VisualBasic.ni.dll
MOD - [2012.06.15 15:15:02 | 000,253,952 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsFormsIntegra#\0561b234d9a2f41ac93c9ccf5bb56971\WindowsFormsIntegration.ni.dll
MOD - [2012.06.15 15:14:03 | 001,218,560 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Management\aff6ed56e2b81aadea9fe208e2e50c24\System.Management.ni.dll
MOD - [2012.06.15 15:13:49 | 000,134,656 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data.DataSet#\53649af8e4eb7575b69ffa649ace8150\System.Data.DataSetExtensions.ni.dll
MOD - [2012.06.15 15:12:46 | 000,221,696 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.ServiceProce#\a41ce1b6f77a65783d1c0d3a4223559f\System.ServiceProcess.ni.dll
MOD - [2012.06.15 15:12:20 | 012,078,592 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Web\a2f4ebd107137ad2126b18d77815ac6f\System.Web.ni.dll
MOD - [2012.06.15 15:11:59 | 000,771,584 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runtime.Remo#\1799edaf526c8acd66a05266ced58279\System.Runtime.Remoting.ni.dll
MOD - [2012.06.15 15:11:52 | 000,786,944 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.EnterpriseSe#\fcf4d7ddb0fce3602946d5a33fbc5b31\System.EnterpriseServices.ni.dll
MOD - [2012.06.15 15:11:52 | 000,236,032 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.EnterpriseSe#\fcf4d7ddb0fce3602946d5a33fbc5b31\System.EnterpriseServices.Wrapper.dll
MOD - [2012.06.15 15:11:48 | 000,646,656 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Transactions\7ec9e9c396d8215dcc2f428c35c9ea0a\System.Transactions.ni.dll
MOD - [2012.06.15 15:11:41 | 002,637,312 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Runtime.Seri#\ae8d0496e9f218406a2189e0fc2671a5\System.Runtime.Serialization.ni.dll
MOD - [2012.06.15 15:11:28 | 001,781,760 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\6e2e6c933b6f13a9bcac17c9a8350f83\System.Xaml.ni.dll
MOD - [2012.06.15 00:06:06 | 013,197,824 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\4b22dad19a03b0a1cf7b70ff29518693\System.Windows.Forms.ni.dll
MOD - [2012.06.14 23:46:36 | 018,017,792 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\5e234618000edb585e4307e30a5eb085\PresentationFramework.ni.dll
MOD - [2012.06.14 23:45:57 | 011,522,048 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\334f4a2b874af82700a37098b4b27e50\PresentationCore.ni.dll
MOD - [2012.06.14 23:45:33 | 003,879,936 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\eca1bc38b28d3caf12dc3f6469c2be90\WindowsBase.ni.dll
MOD - [2012.06.14 23:45:29 | 001,666,048 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\774be62ce5b089eb7118736d63a8b3e0\System.Drawing.ni.dll
MOD - [2012.06.14 23:37:00 | 001,840,640 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Web.Services\e70343406253e43964f9fe1f42cfbd7c\System.Web.Services.ni.dll
MOD - [2012.06.14 22:59:52 | 006,798,336 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Data\b49c3be360048968d7fe93a69bd648ca\System.Data.ni.dll
MOD - [2012.06.14 22:58:47 | 000,311,808 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\2105c94f13c71f0121c2afedb1e936ca\PresentationFramework.Classic.ni.dll
MOD - [2012.06.14 22:58:29 | 005,618,176 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\27db9abf05348711baf8ce46589ea251\System.Xml.ni.dll
MOD - [2012.06.14 22:58:17 | 000,980,480 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\b8c47ff8eba1c63c4b5d50fe571cac5a\System.Configuration.ni.dll
MOD - [2012.06.14 22:57:47 | 007,053,312 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\a77b7b58c3a6b12d8e1d4862a5e4707c\System.Core.ni.dll
MOD - [2012.06.14 22:57:29 | 009,091,072 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\d9f2d9f4d4bda48670bdae6555fec6dd\System.ni.dll
MOD - [2012.06.14 22:57:14 | 000,145,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Numerics\3ca79e608c5338a36466e9afffa2cbd5\System.Numerics.ni.dll
MOD - [2012.06.14 22:57:01 | 014,414,336 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\mscorlib\c1af4ec9a36f671617a8ecaec00373f4\mscorlib.ni.dll
MOD - [2012.06.13 17:55:48 | 000,047,616 | ---- | M] () -- H:\Programme\OnecomCloudDrive\Dlls\INETConnection.dll
MOD - [2012.06.08 13:02:10 | 000,021,432 | ---- | M] () -- C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
MOD - [2012.05.13 05:04:14 | 001,706,496 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceModel#\97d635f5c656ae43d94b55e67fc4ab50\System.ServiceModel.Web.ni.dll
MOD - [2012.05.13 04:22:42 | 000,256,000 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\SMDiagnostics\660c4d6dd69ef22bc05587e1998cd135\SMDiagnostics.ni.dll
MOD - [2012.05.13 04:22:07 | 017,403,904 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\bc254d2fa26664898ae21d45643bc194\System.ServiceModel.ni.dll
MOD - [2012.05.13 04:21:39 | 002,345,472 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\505e12638acd6fdb22e1fd2d4c6fc232\System.Runtime.Serialization.ni.dll
MOD - [2012.05.13 04:21:27 | 001,070,080 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.IdentityModel\e09496ddb2bf6f3b69707924f2e6b5ff\System.IdentityModel.ni.dll
MOD - [2012.05.13 04:14:36 | 000,271,872 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\ReportingServicesNa#\45d6e087b08e1f4432901bc1ad3cf059\ReportingServicesNativeClient.ni.dll
MOD - [2012.05.13 04:14:34 | 000,090,624 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\Microsoft.Reporting#\5123ce68c9c3644b3eb50d51ce01110c\Microsoft.ReportingServices.Interfaces.ni.dll
MOD - [2012.05.13 04:07:52 | 000,627,712 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.EnterpriseSe#\29bce0113d611084a9329349e33528ac\System.EnterpriseServices.ni.dll
MOD - [2012.05.13 04:07:49 | 000,627,200 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Transactions\41f6f6dd0c8427d4a8e6fd3915505a6b\System.Transactions.ni.dll
MOD - [2012.05.13 04:07:35 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\3d5b7368bde0f65aa15d9f46b498cc89\System.Configuration.ni.dll
MOD - [2012.05.13 04:04:42 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\3bba1b8b0b5ef0be238b011cc7a0575e\System.Xml.ni.dll
MOD - [2012.05.13 04:02:56 | 006,616,576 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Data\12c6fe8d4dd78f9bddf847d3b2821c03\System.Data.ni.dll
MOD - [2012.05.13 04:02:46 | 002,295,296 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Core\38d07a5ac34b99d94fd14f42e779f625\System.Core.ni.dll
MOD - [2012.05.13 03:59:37 | 007,953,408 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\e4b5afc4da43b1c576f9322f9f2e1bfe\System.ni.dll
MOD - [2012.05.13 03:58:57 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\e337c89bc9f81b69d7237aa70e935900\mscorlib.ni.dll
MOD - [2012.04.04 19:54:16 | 000,015,360 | ---- | M] () -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\SSLSupport.dll
MOD - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () -- H:\Tobit Radio.fx\Server\rfx-server.exe
MOD - [2010.06.17 21:56:52 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\redmonnt.dll
MOD - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
MOD - [2009.05.12 16:37:03 | 000,036,864 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudio.Diagnostics.ServiceModelSink\3.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualStudio.Diagnostics.ServiceModelSink.dll
MOD - [2009.05.12 15:58:22 | 000,487,424 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceModel.resources\3.0.0.0_de_b77a5c561934e089\System.ServiceModel.resources.dll
MOD - [2009.05.12 15:58:11 | 000,049,152 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.Configuration.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.Configuration.resources.dll
MOD - [2009.05.12 15:58:08 | 000,315,392 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2009.05.12 15:58:07 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.resources\2.0.0.0_de_b77a5c561934e089\System.resources.dll
MOD - [2009.05.12 15:58:03 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll
MOD - [2009.02.27 16:41:26 | 000,311,296 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU
MOD - [2001.07.31 09:17:12 | 000,094,274 | ---- | M] () -- C:\WINDOWS\system32\HPBHealr.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe -- (vToolbarUpdater12.2.6)
SRV - File not found [Auto | Stopped] -- H:\Programme\Bitfarm-Archiv\mysql-5.1.51-win32\bin\mysqld.exe -- (MySql-bf)
SRV - File not found [Auto | Stopped] -- H:\Programme\Bitfarm-Archiv\bfaSpooldienst.exe -- (bfaSpoolSrv)
SRV - File not found [Auto | Stopped] -- H:\Programme\Bitfarm-Archiv\bfaArchivierungsdienst.exe -- (bfaArchiveSrv)
SRV - [2012.09.20 21:28:35 | 000,250,288 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.09.16 23:19:56 | 000,114,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.09.04 17:11:02 | 000,032,928 | ---- | M] () [Auto | Running] -- H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe -- (OnecomService)
SRV - [2012.08.21 11:12:25 | 000,044,808 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\Alwil Software\Avast5\AvastSvc.exe -- (avast! Antivirus)
SRV - [2012.08.16 13:44:18 | 000,362,104 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\dmwu.exe -- (WebOptimizer)
SRV - [2012.07.13 13:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.04.04 19:54:06 | 000,039,936 | ---- | M] (EMC Corporation) [Auto | Running] -- C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe -- (Emc.Captiva.WebCaptureService)
SRV - [2012.01.26 16:08:56 | 003,665,752 | ---- | M] () [Auto | Running] -- H:\Tobit Radio.fx\Server\rfx-server.exe -- (Radio.fx)
SRV - [2011.08.19 11:26:50 | 000,450,848 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe -- (UMVPFSrv)
SRV - [2011.07.20 15:42:02 | 000,036,864 | ---- | M] (PFU LIMITED) [Auto | Running] -- C:\WINDOWS\twain_32\Fjscan32\FJTWMKSV.exe -- (FJTWMKSV)
SRV - [2010.09.01 15:51:28 | 000,066,112 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_Helper_3004.dll -- (nosGetPlusHelper)
SRV - [2010.08.27 10:11:44 | 000,128,720 | ---- | M] (RSA, The Security Division of EMC.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe -- (RSACardCacheSvc)
SRV - [2010.03.18 11:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2008.12.01 11:59:52 | 000,033,752 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Programme\NOS\bin\getPlus_HelperSvc.exe -- (getPlus(R)
SRV - [2008.08.11 14:30:38 | 040,999,448 | ---- | M] (Microsoft Corporation) [Auto | Running] -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe -- (MSSQL$INFOAGENT)
SRV - [2008.08.11 14:30:38 | 000,369,688 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\SQLAGENT.EXE -- (SQLAgent$INFOAGENT)
SRV - [2008.07.10 02:22:18 | 001,106,968 | ---- | M] (Microsoft Corporation) [Auto | Running] -- G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe -- (ReportServer$INFOAGENT)
SRV - [2008.07.10 01:15:32 | 000,031,256 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\fdlauncher.exe -- (MSSQLFDLauncher$INFOAGENT)
SRV - [2004.02.23 02:05:00 | 001,515,599 | ---- | M] (The Firebird Project) [On_Demand | Running] -- C:\Programme\Firebird\Firebird_1_5\bin\fbserver.exe -- (FirebirdServerDefaultInstance)
SRV - [2004.02.23 02:05:00 | 000,065,536 | ---- | M] (The Firebird Project) [Auto | Running] -- C:\Programme\Firebird\Firebird_1_5\bin\fbguard.exe -- (FirebirdGuardianDefaultInstance)
SRV - [2003.07.28 13:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\TMPassthru.sys -- (TMPassthruMP)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\rt73.sys -- (RT73)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.09.04 18:23:14 | 000,027,496 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.08.21 11:13:15 | 000,729,752 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx)
DRV - [2012.08.21 11:13:15 | 000,355,632 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP)
DRV - [2012.08.21 11:13:15 | 000,054,232 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi)
DRV - [2012.08.21 11:13:14 | 000,097,608 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2)
DRV - [2012.08.21 11:13:14 | 000,035,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr)
DRV - [2012.08.21 11:13:13 | 000,025,256 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4)
DRV - [2012.08.21 11:13:13 | 000,021,256 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk)
DRV - [2012.05.21 04:09:00 | 000,181,432 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ssudmdm.sys -- (ssudmdm)
DRV - [2012.05.21 04:09:00 | 000,080,824 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ssudbus.sys -- (dg_ssudbus)
DRV - [2011.11.17 16:37:16 | 000,441,608 | ---- | M] (Paragon) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\Uim_IM.sys -- (Uim_IM)
DRV - [2011.11.17 16:37:16 | 000,277,576 | ---- | M] (Paragon) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\Uim_Vim.sys -- (Uim_Vim)
DRV - [2011.11.17 16:37:16 | 000,045,240 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\UimBus.sys -- (UimBus)
DRV - [2011.08.19 11:26:50 | 004,334,624 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvuvc.sys -- (LVUVC)
DRV - [2011.08.19 11:26:46 | 000,315,808 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\lvrs.sys -- (LVRS)
DRV - [2011.03.30 13:05:55 | 000,025,088 | ---- | M] (TeamViewer GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\teamviewervpn.sys -- (teamviewervpn)
DRV - [2010.09.27 04:10:30 | 000,049,904 | R--- | M] (Avanquest Software) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\BVRPMPR5.SYS -- (BVRPMPR5)
DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.10.07 10:49:50 | 000,023,832 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvuvcflt.sys -- (FilterService)
DRV - [2009.03.30 03:09:28 | 000,239,336 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\RsFx0103.sys -- (RsFx0103)
DRV - [2008.07.10 02:49:14 | 000,242,712 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\RsFx0102.sys -- (RsFx0102)
DRV - [2008.01.02 13:21:16 | 000,215,936 | R--- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV - [2007.11.17 09:43:56 | 000,022,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2007.11.17 09:43:46 | 000,054,016 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2007.11.06 13:22:00 | 000,036,224 | ---- | M] (ArcSoft Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\drivers\ArcCD.sys -- (ArcCD)
DRV - [2007.09.25 16:59:46 | 000,015,152 | ---- | M] () [Kernel | On_Demand | Stopped] -- H:\MediaCoder\SysInfo.sys -- (CrystalSysInfo)
DRV - [2007.07.19 02:44:00 | 000,041,752 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\LVUSBSta.sys -- (LVUSBSta)
DRV - [2007.07.19 02:42:29 | 001,920,920 | R--- | M] (Logitech Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\lvpopflt.sys -- (lvpopflt)
DRV - [2007.04.25 08:55:02 | 000,134,912 | ---- | M] (ArcSoft Inc.) [File_System | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\ArcUdfs.sys -- (ArcUdfs)
DRV - [2007.04.24 11:33:50 | 000,007,680 | ---- | M] (ArcSoft Inc.) [Recognizer | System | Unknown] -- C:\WINDOWS\System32\drivers\ArcRec.sys -- (ArcRec)
DRV - [2006.11.10 15:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.11.02 07:00:08 | 000,039,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\winusb.sys -- (WinUSB)
DRV - [2006.06.14 11:53:00 | 000,029,184 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbccid.sys -- (USBCCID)
DRV - [2005.11.14 04:26:34 | 000,009,728 | R--- | M] (Samsung Electronics, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\magicpvt.sys -- (magicpvt)
DRV - [2004.08.11 18:00:00 | 000,005,810 | R--- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ASACPI.sys -- (MTsensor)
DRV - [2002.09.16 17:32:08 | 000,004,228 | ---- | M] (PowerQuest Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\PQNTDRV.sys -- (PQNTDrv)
DRV - [2002.05.28 11:37:26 | 000,018,458 | ---- | M] (Adaptec, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Adpusbst.sys -- (ADPUSBMS)
DRV - [2002.05.28 11:37:24 | 000,027,472 | ---- | M] (Adaptec, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Adpusbld.sys -- (ADPUSBLD)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
 
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{4E15406B-CDF1-41E8-A12B-D791A6F8ADD9}: "URL" = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{63EF0B40-B590-4AAD-B6BD-A5329D228668}: "URL" = hxxp://suche.web.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{66DF54A9-E7E8-4E80-A269-C376DE653137}: "URL" = hxxp://go.web.de/suchbox/ie_amazon/?keywords={searchTerms}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{A6CB4346-3DB2-442D-8C3D-5E2CE0D5C96B}: "URL" = hxxp://wa.ui-portal.de/webde/webde/s?produkte.browser.link.ebaysuche&s_brand=webde&t_link=ebaysuche&ns_type=clickin&ns_url=hxxp://rover.ebay.com/rover/1/707-52222-30040-5/4?mpre=hxxp://shop.ebay.de/?_sacat=See-All-Categories&_nkw={searchTerms}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{C7576B9D-B442-46bc-AF74-080A9E723E01}: "URL" = hxxp://websearch.search-results.com/redirect?client=ie&tb=STC-SRS&o=41648033&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=96&apn_dtid=YYYYYYYYDE&apn_uid=00ABAF90-312D-4ACA-9307-BB33C49ED533&apn_sauid=413F6CD6-0458-4104-8163-D3C48CB60B6A
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Search-Results"
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Google"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54"
FF - prefs.js..extensions.enabledAddons: ffxtlbr@incredibar.com:1.5.0
FF - prefs.js..extensions.enabledAddons: jyboy.yy@gmail.com:1.0.5
FF - prefs.js..extensions.enabledAddons: toolbar@alexa.com:2.15
FF - prefs.js..extensions.enabledAddons: toolbar@seomoz.org:2.3
FF - prefs.js..extensions.enabledAddons: {3474c305-9dad-11d8-9207-00055d74c2e4}:0.4.11
FF - prefs.js..extensions.enabledAddons: {9AA46F4F-4DC7-4c06-97AF-5035170634FE}:4.18
FF - prefs.js..extensions.enabledAddons: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.9
FF - prefs.js..extensions.enabledAddons: {C9B68337-E93A-44EA-94DC-CB300EC06444}:4.51.0
FF - prefs.js..extensions.enabledAddons: {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}:7.4
FF - prefs.js..extensions.enabledAddons: {e18845dc-387b-4fa5-b6d5-c6cfeb9ea640}:2.1.1
FF - prefs.js..extensions.enabledAddons: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.6
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}:6.0.33
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
FF - prefs.js..extensions.enabledAddons: avg@toolbar:12.2.5.32
FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.478
FF - prefs.js..extensions.enabledAddons: {e1d493df-ae3f-45a0-9a81-575cec273943}:10.13.1.89
FF - prefs.js..extensions.enabledAddons: toolbar@web.de:2.2.2
FF - prefs.js..extensions.enabledAddons: ffxtlbr@babylon.com:1.5.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: jyboy.yy@gmail.com:1.0.3
FF - prefs.js..extensions.enabledItems: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.8
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - prefs.js..extensions.enabledItems: {7e111a5c-3d11-4f56-9463-5310c3c69025}:3.3.3.2
FF - prefs.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - prefs.js..network.proxy.no_proxies_on: "localhost,127.0.0.1"
FF - prefs.js..network.proxy.type: 0
 
FF - user.js..browser.search.selectedEngine: "Google"
FF - user.js..browser.search.order.1: "Google"
FF - user.js..browser.search.defaultenginename: "Google"
FF - user.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: H:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_35: C:\WINDOWS\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.669: c:\programme\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.669: c:\programme\real\realplayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.669: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.669: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.669: c:\programme\real\realplayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/GoogleTalkPlugin: C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll (Google)
FF - HKCU\Software\MozillaPlugins\@talk.google.com/O3DPlugin: C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll ()
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.10.30 20:03:43 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\wrc@avast.com: C:\Programme\Alwil Software\Avast5\WebRep\FF [2012.09.28 21:31:41 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.09.16 23:20:04 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.09.25 22:54:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Sunbird 1.0b1\extensions\\Components: C:\Programme\Mozilla Sunbird\components [2011.12.13 21:49:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 15.0.1\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2012.06.20 14:52:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
 
[2011.05.30 18:33:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Extensions
[2011.02.13 15:42:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.05.30 18:33:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Extensions\{718e30fb-e89b-41dd-9da7-e25a45638b28}
[2012.09.27 00:25:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions
[2011.03.26 11:18:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.02.08 13:33:25 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2)
[2012.09.06 23:21:44 | 000,000,000 | ---D | M] (Winload) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}
[2011.02.08 13:33:24 | 000,000,000 | ---D | M] (Winload Community Toolbar) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)
[2012.06.22 00:57:10 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
[2011.07.06 16:36:11 | 000,000,000 | ---D | M] (Memory Fox) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
[2012.09.06 13:57:17 | 000,000,000 | ---D | M] (FreeWinTurbo) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}
[2012.09.14 06:49:28 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.08 13:33:24 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com
[2012.09.26 00:21:03 | 000,000,000 | ---D | M] (Babylon) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com
[2012.06.22 00:23:39 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@incredibar.com
[2011.02.08 13:33:25 | 000,000,000 | ---D | M] (Mein Gutscheincode Finder) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de
[2011.12.31 09:58:00 | 000,000,000 | ---D | M] (gTranslator) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\jyboy.yy@gmail.com
[2012.09.27 00:25:59 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\staged
[2011.07.29 12:04:30 | 000,000,000 | ---D | M] (Translate 12 für Firefox 3.0 bis 6.x) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\translate12@lingenio.de
[2011.05.30 18:33:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Sunbird\Profiles\m9qrymgq.default\extensions
[2012.04.20 23:31:22 | 000,344,888 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@alexa.com.xpi
[2012.07.02 16:48:28 | 000,707,521 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@seomoz.org.xpi
[2012.09.24 18:05:44 | 000,616,675 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@web.de.xpi
[2012.03.14 21:40:01 | 000,031,960 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{3474c305-9dad-11d8-9207-00055d74c2e4}.xpi
[2012.08.14 08:09:47 | 000,061,403 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2011.11.09 17:01:21 | 000,042,737 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{aff87fa2-a58e-4edd-b852-0a20203c1e17}.xpi
[2011.09.09 18:49:19 | 000,122,722 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e18845dc-387b-4fa5-b6d5-c6cfeb9ea640}.xpi
[2012.09.27 00:25:59 | 000,061,406 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\staged\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi
[2012.09.24 18:06:50 | 000,000,853 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\11-suche.xml
[2011.06.20 14:10:30 | 000,000,925 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\conduit.xml
[2012.09.24 18:06:50 | 000,002,209 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\englische-ergebnisse.xml
[2012.09.24 18:06:50 | 000,010,506 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\gmx-suche.xml
[2012.09.24 18:06:50 | 000,002,368 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\lastminute.xml
[2012.06.22 00:22:59 | 000,002,203 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\MyStart Search.xml
[2011.06.29 14:30:34 | 000,003,367 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\search-results.xml
[2011.07.13 18:11:03 | 000,001,538 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\web-search-powered-by-google.xml
[2012.09.24 18:06:49 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\webde-suche.xml
[2012.09.03 20:01:00 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.05.13 16:58:25 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012.06.16 14:57:39 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012.09.03 20:01:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
File not found (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\AVG SECURE SEARCH\12.2.5.32
File not found (No name found) -- C:\PROGRAMME\WEB ASSISTANT\FIREFOX
[2012.09.16 23:20:03 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.07.28 14:24:28 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.16 23:19:30 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.07.28 14:24:28 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.03.09 15:19:30 | 000,002,046 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchddr.xml
[2012.07.28 14:24:28 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.07.28 14:24:28 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.07.28 14:24:28 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = hxxp://www.google.com/search?q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&channel=fflb&q={searchTerms}&ie=utf-8&oe=utf-8&aq=t&channel=rcs
CHR - default_search_provider: suggest_url = hxxp://suggestqueries.google.com/complete/search?q={searchTerms}
CHR - homepage: hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\22.0.1229.79\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Disabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\22.0.1229.79\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\22.0.1229.79\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: Skype Click to Call (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.11.0.9874_0\npSkypeChromePlugin.dll
CHR - plugin: Google Talk Plugin (Enabled) = C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgoogletalk.dll
CHR - plugin: Google Talk Plugin Video Accelerator (Enabled) = C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\plugins\npgtpo3dautoplugin.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Programme\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: Java Deployment Toolkit 6.0.310.5 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Programme\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Gutscheinmieze-Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\npmieze.dll
CHR - plugin: Microsoft Office 2003 (Enabled) = C:\Programme\Mozilla Firefox\plugins\NPOFFICE.DLL
CHR - plugin: Microsoft Office Live Plug-in for Firefox (Enabled) = C:\Programme\Microsoft\Office Live\npOLW.dll
CHR - plugin: RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit)  (Enabled) = C:\Programme\Mozilla Firefox\plugins\nppl3260.dll
CHR - plugin: RealPlayer Version Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\nprpjplug.dll
CHR - plugin: RealPlayer(tm) HTML5VideoShim Plug-In (32-bit)  (Enabled) = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll
CHR - plugin: RealJukebox NS Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\nprjplug.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: RealNetworks(tm) Chrome Background Extension Plug-In (32-bit)  (Enabled) = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll
CHR - plugin: Google Update (Enabled) = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll
CHR - plugin: Pando Web Plugin (Enabled) = C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Programme\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: avast! WebRep = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\7.0.1456_0\
CHR - Extension: avast! WebRep = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\7.0.1466_0\
CHR - Extension: RealPlayer HTML5Video Downloader Extension = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\jfmjfhklogoienhpfnppmbcbjfjnkonk\1.5_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2004.08.04 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Netviewer Support) - {4BE8B65B-EE14-40C1-B6BB-31E494FE6EBA} - C:\Programme\Netviewer\Support\Plugin\IE plugin\NVIEPluginSupport.dll (Netviewer AG)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKLM\..\Toolbar: (&Netviewer Support) - {E1F9EDE7-EF90-4A65-A5A4-D2FFEEA5D469} - C:\Programme\Netviewer\Support\Plugin\IE plugin\NVIEPluginSupport.dll (Netviewer AG)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avast5] C:\Programme\Alwil Software\Avast5\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [FJTWAIN Setup] C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe (FUJITSU LIMITED)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [FtLnSOP_setup] C:\WINDOWS\twain_32\Fjscan32\SOP\FtLnSOP.exe (PFU LIMITED)
O4 - HKLM..\Run: [FTPWRENV] C:\WINDOWS\twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe (PFU LIMITED)
O4 - HKLM..\Run: [HP Network Registry Agent] C:\WINDOWS\system32\hpnra.exe (Hewlett-Packard)
O4 - HKLM..\Run: [KiesTrayAgent] C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [ROC_ROC_JULY_P1] "C:\Programme\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
O4 - HKLM..\Run: [RSA Card Conversion Utility] C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe (RSA, The Security Division of EMC.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [vProt] "C:\Programme\AVG Secure Search\vprot.exe" File not found
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [1und1Dispatcher] C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe (1&1 Mail & Media GmbH)
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [ccleaner] C:\Programme\CCleaner\CCleaner.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [Glary Memory Optimizer] C:\Programme\Glary Utilities\memdefrag.exe (Glarysoft Ltd)
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [KiesPDLR] C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ()
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [One.com] H:\Programme\OnecomCloudDrive\Dlls\AppLauncher.exe ()
O4 - HKU\S-1-5-21-507921405-413027322-682003330-1003..\Run: [RfxSrvTray] H:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BackUp Maker.lnk = C:\Programme\ASCOMP Software\BackUp Maker\bkmaker.exe (ASCOMP Software GmbH)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Error Recovery Guide.lnk = C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe (PFU LIMITED)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 177
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - Reg Error: Value error. File not found
O15 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab (Windows Genuine Advantage Validation Tool)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1343944352421 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {A796D216-2DE1-4EA8-BABB-FE6E7C959098} hxxp://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab (HPSDDX Class)
O16 - DPF: {B7C49732-4761-4A66-9945-BAF55E98E0E4} hxxp://212.204.62.140/cockpit/Webclient/JDsAx.cab (COCKPIT Client)
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab (Java Plug-in 1.6.0_35)
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{181ADADF-4619-4EE7-B043-2D044F4A07AA}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.02.08 12:59:18 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell - "" = AutoRun
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell\AutoRun\command - "" = K:\MI.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Radio.fx.LNK - H:\Tobit Radio.fx\Client\rfx-client.exe - (Tobit.Software)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VR-NetWorld Auftragsprüfung.lnk - C:\Programme\VR-NetWorld\VRToolCheckOrder.exe - (VR-NetWorld Software)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^UK^Startmenü^Programme^Autostart^BeratungsNavigator Quickstarter.lnk - Reg Error: Value error. - File not found
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - Reg Error: Value error. File not found
MsConfig - StartUpReg: ArcSoft Connection Service - hkey= - key= - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
MsConfig - StartUpReg: ArcSoft MediaImpression Monitor - hkey= - key= - C:\Programme\Kodak\MediaImpression\ArcMonitor.exe (ArcSoft, Inc.)
MsConfig - StartUpReg: FreePDF Assistant - hkey= - key= - C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
MsConfig - StartUpReg: Glary Memory Optimizer - hkey= - key= - C:\Programme\Glary Utilities\memdefrag.exe (Glarysoft Ltd)
MsConfig - StartUpReg: Google Update - hkey= - key= - C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe (Google Inc.)
MsConfig - StartUpReg: LWS - hkey= - key= - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)
MsConfig - StartUpReg: rfxsrvtray - hkey= - key= - H:\Tobit Radio.fx\Client\rfx-tray.exe (Tobit.Software)
MsConfig - StartUpReg: TkBellExe - hkey= - key= - C:\programme\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 0
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: vsmon - Service
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} -
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {222FB945-258A-4734-84EA-99E5B4EF4E00} - WEB.DE Browser Add-on
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.Install.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - Fax Provider
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.0
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
ActiveX: Microsoft Base Smart Card Crypto Provider Package -
 
Drivers32: msacm.avis - C:\WINDOWS\System32\ff_acm.acm ()
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3codec - C:\WINDOWS\system32\l3codecp.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll ()
Drivers32: VIDC.I420 - C:\WINDOWS\System32\lvcodec2.dll (Logitech Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.mjpg - C:\WINDOWS\System32\pvmjpg30.dll (Pegasus Imaging Corporation)
Drivers32: vidc.mp4e - C:\WINDOWS\System32\MPEG4Evfw.dll ()
Drivers32: vidc.tscc - C:\WINDOWS\System32\tsccvid.dll (TechSmith Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.28 21:39:03 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\UK\Recent
[2012.09.27 00:32:57 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.27 00:00:02 | 000,180,224 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1120.dll
[2012.09.27 00:00:02 | 000,176,128 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1520.dll
[2012.09.27 00:00:02 | 000,114,688 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1320.dll
[2012.09.27 00:00:02 | 000,059,392 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn20.dll
[2012.09.27 00:00:01 | 000,238,592 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qddflt.dll
[2012.09.27 00:00:01 | 000,225,280 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qdpixm.dll
[2012.09.27 00:00:01 | 000,155,648 | R--- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\picn1020.dll
[2012.09.27 00:00:01 | 000,032,768 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qdloc.dll
[2012.09.27 00:00:01 | 000,026,112 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\qdpermn.dll
[2012.09.26 23:59:59 | 000,196,608 | ---- | C] (PFU) -- C:\WINDOWS\System32\fi6800u.dll
[2012.09.26 23:59:59 | 000,045,056 | R--- | C] (PFU) -- C:\WINDOWS\fjsieis.dll
[2012.09.26 23:59:58 | 000,192,512 | ---- | C] (PFU) -- C:\WINDOWS\System32\fi6800.dll
[2012.09.26 23:59:58 | 000,114,688 | ---- | C] (PFU) -- C:\WINDOWS\System32\fi6800ex.dll
[2012.09.26 23:59:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISIS Drivers
[2012.09.26 23:59:16 | 000,176,128 | R--- | C] (PFU) -- C:\WINDOWS\System32\fi5900xex.dll
[2012.09.26 23:58:46 | 000,184,320 | R--- | C] (PFU) -- C:\WINDOWS\System32\fi5015u.dll
[2012.09.26 23:58:44 | 000,200,704 | R--- | C] (PFU) -- C:\WINDOWS\System32\fi5015ex.dll
[2012.09.26 23:58:08 | 000,053,870 | R--- | C] (FUJITSU) -- C:\WINDOWS\System32\fjscausb.dll
[2012.09.26 23:57:25 | 000,069,632 | R--- | C] (Avision) -- C:\WINDOWS\System32\calilib.dll
[2012.09.26 23:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ISIS Drivers
[2012.09.26 23:55:00 | 000,094,208 | R--- | C] (PFU) -- C:\WINDOWS\System32\fjtwdel.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU) -- C:\WINDOWS\System32\fjtwsec.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU) -- C:\WINDOWS\System32\fjsrcpah.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\pfstisrv.dll
[2012.09.26 23:55:00 | 000,049,152 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\copyres.dll
[2012.09.26 23:55:00 | 000,048,128 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\copyres.exe
[2012.09.26 23:55:00 | 000,045,056 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjchksti.dll
[2012.09.26 23:55:00 | 000,036,864 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjoeminf.dll
[2012.09.26 23:54:54 | 000,491,792 | ---- | C] (Captiva Software Corp.) -- C:\WINDOWS\System32\qd1.dll
[2012.09.26 23:54:54 | 000,032,768 | ---- | C] (EMC Corporation) -- C:\WINDOWS\System32\PIXSECUR.DLL
[2012.09.26 23:54:53 | 000,053,520 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixpermn.dll
[2012.09.26 23:54:53 | 000,044,032 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn20.dll
[2012.09.26 23:54:53 | 000,032,768 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixth32.dll
[2012.09.26 23:54:52 | 000,163,840 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1520.dll
[2012.09.26 23:54:52 | 000,098,304 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1320.dll
[2012.09.26 23:54:51 | 000,155,648 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1120.dll
[2012.09.26 23:54:51 | 000,143,360 | ---- | C] (Pegasus Imaging Corp.) -- C:\WINDOWS\System32\pixn1020.dll
[2012.09.26 23:54:50 | 000,213,264 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixdfltn.dll
[2012.09.26 23:54:50 | 000,074,000 | ---- | C] (Pixel Translations Incorporated) -- C:\WINDOWS\System32\pixlocn.dll
[2012.09.26 23:54:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ISIS Scanner Drivers
[2012.09.26 23:54:37 | 000,200,704 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\sipcs.dll
[2012.09.26 23:54:37 | 000,143,360 | R--- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjdeskew.dll
[2012.09.26 23:54:25 | 000,000,000 | ---D | C] -- C:\WINDOWS\pixtran
[2012.09.26 23:54:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EMC
[2012.09.26 23:54:24 | 000,000,000 | ---D | C] -- C:\Programme\EMC Captiva
[2012.09.26 16:45:56 | 000,905,216 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplW7.dll
[2012.09.26 16:45:55 | 000,897,024 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplA6.dll
[2012.09.26 16:45:55 | 000,860,160 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplM6.dll
[2012.09.26 16:45:55 | 000,806,912 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplPX.dll
[2012.09.26 16:45:55 | 000,778,240 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjiplP6.dll
[2012.09.26 16:45:55 | 000,049,152 | ---- | C] (PFU LIMITED) -- C:\WINDOWS\System32\fjipl.dll
[2012.09.25 16:52:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Desktop\usbfehlerbehebung22
[2012.09.24 20:27:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\axabt
[2012.09.24 19:16:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\bt
[2012.09.24 19:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\btframe
[2012.09.24 18:46:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AXA Angebotsprogramme
[2012.09.21 14:37:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UUdb
[2012.09.20 14:04:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Foxit Reader
[2012.09.19 22:35:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Desktop\Neuer Ordner
[2012.09.13 18:51:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\.fontconfig
[2012.09.13 18:40:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Desktop\Stick
[2012.09.12 18:17:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenOffice.org
[2012.09.12 18:09:25 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\OpenOffice.org 3.4.1
[2012.09.12 18:06:14 | 000,000,000 | ---D | C] -- C:\Programme\OpenOffice.org 3
[2012.09.06 17:54:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Cloud Drive
[2012.09.06 17:50:27 | 000,000,000 | ---D | C] -- C:\Programme\OnecomCloudDrive
[2012.09.06 17:50:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
[2012.09.06 17:50:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Startmenü\Programme\One.com Cloud Drive
[2012.09.06 13:58:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Free Windows Tuner
[2012.09.04 18:23:14 | 000,027,496 | ---- | C] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.09.03 23:13:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Horland Scan2Pdf
[2012.09.03 17:54:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Fujitsu
[2012.09.03 17:49:49 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\ARFC
[2012.09.03 17:49:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\WNLT
[33 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.28 22:23:00 | 000,000,412 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{880BA16F-F46D-4904-90DE-2951CB621843}.job
[2012.09.28 22:22:00 | 000,001,198 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003UA.job
[2012.09.28 21:40:39 | 000,000,310 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job
[2012.09.28 21:40:33 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.28 21:35:21 | 000,000,300 | ---- | M] () -- C:\WINDOWS\tasks\GlaryInitialize.job
[2012.09.28 21:35:01 | 000,000,264 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-507921405-413027322-682003330-1003.job
[2012.09.28 21:34:42 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.28 21:34:40 | 3086,209,024 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.28 21:34:40 | 000,000,016 | ---- | M] () -- C:\WINDOWS\System32\magicpvt.dat
[2012.09.28 21:34:13 | 000,000,032 | ---- | M] () -- C:\WINDOWS\System32\driver.dat
[2012.09.28 21:31:47 | 000,003,002 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2012.09.28 21:28:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.09.28 19:32:38 | 000,001,562 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2012.09.28 19:32:17 | 000,000,332 | ---- | M] () -- C:\WINDOWS\HPBAFD.INI
[2012.09.28 16:54:28 | 000,003,448 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\.recently-used.xbel
[2012.09.28 15:57:43 | 000,000,134 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\btFrame.user
[2012.09.27 00:58:00 | 000,000,272 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-507921405-413027322-682003330-1003.job
[2012.09.26 23:51:39 | 000,000,761 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Error Recovery Guide.lnk
[2012.09.26 12:30:00 | 000,000,478 | ---- | M] () -- C:\WINDOWS\tasks\vfm-updater(IAAbgleich).job
[2012.09.25 21:54:58 | 000,000,630 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.25 15:14:16 | 000,909,283 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\usbfehlerbehebung22.zip
[2012.09.24 23:24:42 | 000,105,401 | ---- | M] () -- C:\WINDOWS\hplj3380.his
[2012.09.24 23:24:42 | 000,006,341 | ---- | M] () -- C:\WINDOWS\hplj3380.ini
[2012.09.24 21:24:33 | 000,000,028 | ---- | M] () -- C:\WINDOWS\System32\lbj.ini
[2012.09.24 19:07:34 | 000,000,076 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\axa-bt.ini
[2012.09.24 19:00:47 | 000,005,184 | ---- | M] () -- C:\WINDOWS\vfrx.ini
[2012.09.24 19:00:47 | 000,000,611 | ---- | M] () -- C:\WINDOWS\VPMS.INI
[2012.09.24 19:00:47 | 000,000,327 | ---- | M] () -- C:\WINDOWS\axabt.ini
[2012.09.24 19:00:04 | 000,006,710 | ---- | M] () -- C:\WINDOWS\alias.ini
[2012.09.24 18:59:43 | 000,000,027 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\version.ini
[2012.09.24 18:46:18 | 000,001,564 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AXA Beratungstechnologie.lnk
[2012.09.24 18:42:18 | 000,000,052 | ---- | M] () -- C:\WINDOWS\axae.ini
[2012.09.24 12:00:00 | 000,000,474 | ---- | M] () -- C:\WINDOWS\tasks\vfm-updater(Infothek).job
[2012.09.24 07:22:03 | 000,001,146 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003Core.job
[2012.09.22 17:19:44 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.09.21 17:27:03 | 000,000,713 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Glary Utilities.lnk
[2012.09.20 16:44:23 | 000,016,243 | ---- | M] () -- C:\WINDOWS\VFRAME32.INI
[2012.09.20 16:40:13 | 000,000,451 | ---- | M] () -- C:\WINDOWS\VFORTSCH.INI
[2012.09.19 00:21:43 | 000,000,128 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Max-Eyth-Schule Stuttgart.url
[2012.09.17 20:30:56 | 000,001,225 | ---- | M] () -- C:\WINDOWS\CAF.INI
[2012.09.17 20:30:56 | 000,000,892 | ---- | M] () -- C:\WINDOWS\DOCS.INI
[2012.09.17 15:56:07 | 000,000,614 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Horland Scan2Pdf.lnk
[2012.09.14 16:15:54 | 000,009,002 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Eigene Dateien\Unbenannt 1.odt
[2012.09.14 08:37:06 | 000,000,003 | ---- | M] () -- C:\WINDOWS\VMAPO.DAT
[2012.09.11 22:11:36 | 000,072,936 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\congstar_Monatsrechnung_2012_September_2103567243_22558790.pdf
[2012.09.07 17:04:46 | 000,022,856 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.09.07 00:25:54 | 000,000,299 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Küchenschublade Häfele.url
[2012.09.06 13:58:02 | 000,000,009 | ---- | M] () -- C:\END
[2012.09.05 13:27:59 | 000,000,654 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2012.09.04 18:23:14 | 000,027,496 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2012.09.03 23:27:29 | 000,000,154 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Desktop\Scanner und Kameras.lnk
[2012.09.03 19:42:08 | 000,001,787 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BackUp Maker.lnk
[33 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]


Tooltime 28.09.2012 21:47

Teil2:

Code:

========== Files Created - No Company Name ==========
 
[2012.09.28 16:54:28 | 000,003,448 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\.recently-used.xbel
[2012.09.27 00:00:02 | 000,063,248 | R--- | C] () -- C:\WINDOWS\System32\picn1120.ssm
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0C0A.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0419.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0416.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0410.dll
[2012.09.26 23:59:59 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex040C.dll
[2012.09.26 23:59:59 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0412.dll
[2012.09.26 23:59:59 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0411.dll
[2012.09.26 23:59:59 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0409.dll
[2012.09.26 23:59:59 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0804.dll
[2012.09.26 23:59:58 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0407.dll
[2012.09.26 23:59:58 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6800ex0404.dll
[2012.09.26 23:59:17 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0c0a.dll
[2012.09.26 23:59:17 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0419.dll
[2012.09.26 23:59:17 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0412.dll
[2012.09.26 23:59:17 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0804.dll
[2012.09.26 23:59:16 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0410.dll
[2012.09.26 23:59:16 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex040c.dll
[2012.09.26 23:59:16 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0407.dll
[2012.09.26 23:59:16 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0411.dll
[2012.09.26 23:59:16 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900xex0409.dll
[2012.09.26 23:58:46 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0c0a.dll
[2012.09.26 23:58:46 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0419.dll
[2012.09.26 23:58:46 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0412.dll
[2012.09.26 23:58:46 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0411.dll
[2012.09.26 23:58:46 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0804.dll
[2012.09.26 23:58:45 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0410.dll
[2012.09.26 23:58:45 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex040c.dll
[2012.09.26 23:58:44 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0409.dll
[2012.09.26 23:58:44 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5015ex0407.dll
[2012.09.26 23:58:42 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0419.dll
[2012.09.26 23:58:10 | 000,301,618 | R--- | C] () -- C:\WINDOWS\fj5530C2.cab
[2012.09.26 23:58:10 | 000,237,450 | R--- | C] () -- C:\WINDOWS\fi6670.cab
[2012.09.26 23:58:10 | 000,237,422 | R--- | C] () -- C:\WINDOWS\fi6770.cab
[2012.09.26 23:58:10 | 000,237,372 | R--- | C] () -- C:\WINDOWS\fi6140C.cab
[2012.09.26 23:58:10 | 000,237,348 | R--- | C] () -- C:\WINDOWS\fi6240C.cab
[2012.09.26 23:58:10 | 000,171,856 | R--- | C] () -- C:\WINDOWS\fi6125.cab
[2012.09.26 23:58:10 | 000,171,822 | R--- | C] () -- C:\WINDOWS\fi6130.cab
[2012.09.26 23:58:10 | 000,171,821 | R--- | C] () -- C:\WINDOWS\fi6230.cab
[2012.09.26 23:58:10 | 000,171,818 | R--- | C] () -- C:\WINDOWS\fi6225.cab
[2012.09.26 23:58:10 | 000,166,112 | R--- | C] () -- C:\WINDOWS\fi6750.cab
[2012.09.26 23:55:00 | 000,098,304 | R--- | C] () -- C:\WINDOWS\System32\fjstdp64.exe
[2012.09.26 23:55:00 | 000,001,026 | R--- | C] () -- C:\WINDOWS\System32\copyres.ini
[2012.09.26 23:54:59 | 000,001,850 | R--- | C] () -- C:\WINDOWS\System32\FJOEMINF.ini
[2012.09.26 23:54:37 | 000,131,072 | R--- | C] () -- C:\WINDOWS\System32\fsipdcbw.dll
[2012.09.26 23:54:37 | 000,000,197 | R--- | C] () -- C:\WINDOWS\System32\fjdeskew.ini
[2012.09.26 16:46:31 | 000,000,712 | ---- | C] () -- C:\WINDOWS\FJTWSTI.INI
[2012.09.25 21:54:58 | 000,000,630 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.25 16:23:30 | 3086,209,024 | -HS- | C] () -- C:\hiberfil.sys
[2012.09.25 15:14:15 | 000,909,283 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\usbfehlerbehebung22.zip
[2012.09.24 20:28:07 | 000,000,028 | ---- | C] () -- C:\WINDOWS\System32\lbj.ini
[2012.09.24 19:07:46 | 000,000,134 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\btFrame.user
[2012.09.24 19:07:34 | 000,000,076 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\axa-bt.ini
[2012.09.24 19:00:05 | 000,000,327 | ---- | C] () -- C:\WINDOWS\axabt.ini
[2012.09.24 19:00:05 | 000,000,052 | ---- | C] () -- C:\WINDOWS\axae.ini
[2012.09.24 19:00:03 | 000,006,710 | ---- | C] () -- C:\WINDOWS\alias.ini
[2012.09.24 18:59:43 | 000,000,027 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\version.ini
[2012.09.24 18:59:42 | 000,005,184 | ---- | C] () -- C:\WINDOWS\vfrx.ini
[2012.09.24 18:46:18 | 000,001,564 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\AXA Beratungstechnologie.lnk
[2012.09.19 00:21:21 | 000,000,128 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\Max-Eyth-Schule Stuttgart.url
[2012.09.14 16:13:42 | 000,009,002 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Eigene Dateien\Unbenannt 1.odt
[2012.09.11 22:11:36 | 000,072,936 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\congstar_Monatsrechnung_2012_September_2103567243_22558790.pdf
[2012.09.07 00:25:26 | 000,000,299 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\Küchenschublade Häfele.url
[2012.09.06 13:58:01 | 000,000,009 | ---- | C] () -- C:\END
[2012.09.03 23:27:29 | 000,000,154 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Desktop\Scanner und Kameras.lnk
[2012.09.03 23:13:50 | 000,000,614 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Horland Scan2Pdf.lnk
[2012.09.03 17:49:49 | 000,362,104 | ---- | C] () -- C:\WINDOWS\System32\dmwu.exe
[2012.09.03 17:49:49 | 000,028,160 | ---- | C] () -- C:\WINDOWS\System32\ImHttpComm.dll
[2012.08.18 01:49:31 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0419.dll
[2012.08.18 01:49:30 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0419.dll
[2012.08.18 01:49:29 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0C0A.dll
[2012.08.18 01:49:29 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0419.dll
[2012.08.18 01:49:29 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0804.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0416.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0410.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex040C.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0409.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0407.dll
[2012.08.18 01:49:28 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0C0A.dll
[2012.08.18 01:49:28 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0412.dll
[2012.08.18 01:49:28 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0411.dll
[2012.08.18 01:49:28 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6225ex0404.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0419.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0416.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0410.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex040C.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0409.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0407.dll
[2012.08.18 01:49:27 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0419.dll
[2012.08.18 01:49:27 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0412.dll
[2012.08.18 01:49:27 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0411.dll
[2012.08.18 01:49:27 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0804.dll
[2012.08.18 01:49:27 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6125ex0404.dll
[2012.08.18 01:49:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0419.dll
[2012.08.18 01:49:19 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0C0A.dll
[2012.08.18 01:49:19 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0419.dll
[2012.08.18 01:49:19 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0416.dll
[2012.08.18 01:49:19 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0412.dll
[2012.08.18 01:49:19 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0411.dll
[2012.08.18 01:49:19 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0804.dll
[2012.08.18 01:49:18 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0410.dll
[2012.08.18 01:49:18 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex040C.dll
[2012.08.18 01:49:18 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0407.dll
[2012.08.18 01:49:18 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0409.dll
[2012.08.18 01:49:18 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5900ex0404.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0C0A.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0419.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0416.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0410.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex040C.dll
[2012.08.18 01:48:57 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0407.dll
[2012.08.18 01:48:57 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0412.dll
[2012.08.18 01:48:57 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0411.dll
[2012.08.18 01:48:57 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0409.dll
[2012.08.18 01:48:57 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0804.dll
[2012.08.18 01:48:57 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi5950ex0404.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0c0a.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0419.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0410.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex040c.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0409.dll
[2012.08.18 01:48:56 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0407.dll
[2012.08.18 01:48:56 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0c0a.dll
[2012.08.18 01:48:56 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0412.dll
[2012.08.18 01:48:56 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0411.dll
[2012.08.18 01:48:56 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi55302ex0804.dll
[2012.08.18 01:48:56 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0804.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0419.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0416.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0410.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex040c.dll
[2012.08.18 01:48:55 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0407.dll
[2012.08.18 01:48:55 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0409.dll
[2012.08.18 01:48:55 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0412.dll
[2012.08.18 01:48:55 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0411.dll
[2012.08.18 01:48:55 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6750ex0404.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0c0a.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0419.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0416.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0410.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex040c.dll
[2012.08.18 01:48:54 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0407.dll
[2012.08.18 01:48:54 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0409.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0804.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0412.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0411.dll
[2012.08.18 01:48:54 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6670ex0404.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0c0a.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0419.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0416.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0410.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex040c.dll
[2012.08.18 01:48:53 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0407.dll
[2012.08.18 01:48:53 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0409.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0804.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0412.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0411.dll
[2012.08.18 01:48:53 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6770ex0404.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0C0A.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0419.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0410.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex040C.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0409.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0407.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0C0A.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0419.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0410.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex040C.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0409.dll
[2012.08.18 01:48:52 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0407.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0412.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0411.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0412.dll
[2012.08.18 01:48:52 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0411.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0804.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6230Tex0404.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0804.dll
[2012.08.18 01:48:52 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\fi6130Tex0404.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0C0A.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0419.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0416.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0410.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex040C.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0409.dll
[2012.08.18 01:48:51 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0407.dll
[2012.08.18 01:48:51 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0412.dll
[2012.08.18 01:48:51 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0411.dll
[2012.08.18 01:48:51 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0804.dll
[2012.08.18 01:48:51 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6230ex0404.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0C0A.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0419.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0416.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0410.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex040C.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0409.dll
[2012.08.18 01:48:50 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0407.dll
[2012.08.18 01:48:50 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0412.dll
[2012.08.18 01:48:50 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0411.dll
[2012.08.18 01:48:50 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0804.dll
[2012.08.18 01:48:50 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6130ex0404.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0C0A.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0419.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0416.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0410.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex040C.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0409.dll
[2012.08.18 01:48:49 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0407.dll
[2012.08.18 01:48:49 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0412.dll
[2012.08.18 01:48:49 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0411.dll
[2012.08.18 01:48:49 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0804.dll
[2012.08.18 01:48:49 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6240ex0404.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0C0A.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0419.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0416.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0410.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex040C.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0409.dll
[2012.08.18 01:48:48 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0407.dll
[2012.08.18 01:48:48 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0412.dll
[2012.08.18 01:48:48 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0411.dll
[2012.08.18 01:48:48 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0804.dll
[2012.08.18 01:48:48 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi6140ex0404.dll
[2012.06.21 23:30:42 | 000,000,014 | ---- | C] () -- C:\WINDOWS\System32\CJGB04DISK.DLL
[2012.05.23 18:49:34 | 000,030,568 | ---- | C] () -- C:\WINDOWS\MusiccityDownload.exe
[2012.05.23 18:49:32 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll
[2012.05.23 18:49:32 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll
[2012.05.23 18:49:32 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll
[2012.05.23 18:49:32 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll
[2012.05.02 20:18:17 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.02.27 22:57:27 | 000,000,015 | ---- | C] () -- C:\WINDOWS\System32\asdrawim.ini
[2012.02.15 04:32:08 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.20 22:35:41 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2012.01.15 13:32:56 | 000,000,470 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\cademia.ini
[2012.01.05 19:44:17 | 000,000,089 | ---- | C] () -- C:\WINDOWS\System32\MSBII.dll
[2012.01.05 18:47:31 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\WKAuxil.dll
[2012.01.05 18:47:30 | 000,338,944 | ---- | C] () -- C:\WINDOWS\System32\lffpx7.dll
[2012.01.05 18:47:30 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\lfkodak.dll
[2012.01.05 18:46:58 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\implode.dll
[2012.01.05 18:46:56 | 003,782,416 | ---- | C] () -- C:\WINDOWS\System32\mso97.dll
[2011.12.06 17:47:52 | 000,000,032 | ---- | C] () -- C:\WINDOWS\System32\driver.dat
[2011.12.06 17:47:48 | 000,000,016 | ---- | C] () -- C:\WINDOWS\System32\magicpvt.dat
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0c0a.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0410.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex040c.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0407.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0c0a.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0410.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex040c.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0407.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0c0a.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0410.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex040c.dll
[2011.09.12 17:26:25 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0407.dll
[2011.09.12 17:26:25 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0409.dll
[2011.09.12 17:26:25 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0409.dll
[2011.09.12 17:26:25 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0409.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0804.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi60fex0411.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0804.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5750ex0411.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0804.dll
[2011.09.12 17:26:25 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5650ex0411.dll
[2011.09.12 17:26:24 | 000,172,032 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0419.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0419.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0419.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0409.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0407.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0c0a.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0410.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex040c.dll
[2011.09.12 17:26:24 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0407.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0412.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0412.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0412.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0411.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0c0a.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0410.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex040c.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0409.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0407.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0409.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0c0a.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0410.dll
[2011.09.12 17:26:24 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex040c.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5530ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5220ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5120ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi5110ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4530ex0411.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4340ex0411.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0804.dll
[2011.09.12 17:26:24 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0411.dll
[2011.09.12 17:26:23 | 000,167,936 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex.dll
[2011.09.12 17:26:23 | 000,167,936 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0c0a.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0410.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex040c.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0407.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0c0a.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0410.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex040c.dll
[2011.09.12 17:26:23 | 000,040,960 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0407.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0409.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4220ex0407.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0409.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0c0a.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0410.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex040c.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0409.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0407.dll
[2011.09.12 17:26:23 | 000,036,864 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0409.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0804.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi42202ex0411.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0804.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi4120ex0411.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0804.dll
[2011.09.12 17:26:23 | 000,032,768 | R--- | C] () -- C:\WINDOWS\System32\fi41202ex0411.dll
[2011.08.19 11:26:20 | 010,898,456 | ---- | C] () -- C:\WINDOWS\System32\LogiDPP.dll
[2011.08.19 11:26:20 | 000,336,408 | ---- | C] () -- C:\WINDOWS\System32\DevManagerCore.dll
[2011.08.19 11:26:20 | 000,104,472 | ---- | C] () -- C:\WINDOWS\System32\LogiDPPApp.exe
[2011.08.12 13:20:14 | 000,015,896 | ---- | C] () -- C:\WINDOWS\System32\drivers\iKeyLFT2.dll
[2011.07.31 15:04:46 | 000,000,037 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\pwcpsw.dat
[2011.07.31 15:04:10 | 000,000,273 | ---- | C] () -- C:\WINDOWS\pwc65u.INI
[2011.07.31 14:57:40 | 000,000,879 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\history.Word.pwcdat
[2011.07.03 14:49:19 | 002,293,194 | ---- | C] () -- C:\WINDOWS\System32\nvdata.bin
[2011.07.03 13:04:25 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.07.03 12:30:28 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2011.07.03 12:30:28 | 000,240,592 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2011.07.03 12:30:28 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2011.06.27 18:25:50 | 000,084,480 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2011.06.27 18:15:48 | 000,061,208 | ---- | C] () -- C:\WINDOWS\System32\MPEG4E-uninstall.exe
[2011.06.24 19:09:22 | 000,729,950 | ---- | C] () -- C:\WINDOWS\unins000.exe
[2011.06.24 19:09:22 | 000,414,720 | ---- | C] () -- C:\WINDOWS\Deskshare.exe
[2011.06.24 19:09:22 | 000,000,962 | ---- | C] () -- C:\WINDOWS\unins000.dat
[2011.05.24 10:15:56 | 000,038,465 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR
[2011.05.21 06:01:00 | 002,123,582 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2011.05.09 17:04:11 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.05.09 17:04:11 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\unredmon.exe
[2011.01.17 19:09:21 | 000,000,451 | ---- | C] () -- C:\WINDOWS\VFORTSCH.INI
[2011.01.17 18:53:32 | 000,001,225 | ---- | C] () -- C:\WINDOWS\CAF.INI
[2011.01.17 18:53:32 | 000,000,892 | ---- | C] () -- C:\WINDOWS\DOCS.INI
[2011.01.17 18:53:28 | 000,000,611 | ---- | C] () -- C:\WINDOWS\VPMS.INI
[2011.01.17 18:52:05 | 000,000,003 | ---- | C] () -- C:\WINDOWS\VMAPO.DAT
[2011.01.17 18:42:16 | 000,317,440 | ---- | C] () -- C:\WINDOWS\UninsVHV.exe
[2011.01.17 18:42:16 | 000,016,243 | ---- | C] () -- C:\WINDOWS\VFRAME32.INI
[2011.01.11 19:52:20 | 000,065,196 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2010.09.27 08:53:47 | 001,575,554 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-507921405-413027322-682003330-1003-0.dat
[2010.09.27 08:53:38 | 000,308,378 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2010.08.11 21:33:55 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\setup_ldm.iss
[2010.03.23 12:53:40 | 000,038,460 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Microsoft Excel.ADR
[2009.04.27 18:34:21 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\$_hpcst$.hpc
[2009.02.08 23:29:10 | 000,039,424 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.02.08 13:11:09 | 000,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2009.02.08 13:10:36 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.06.24 14:10:50 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 04:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2010.09.30 21:21:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Alwil Software
[2012.03.18 21:04:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\backup
[2009.08.19 11:38:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.06.17 07:57:55 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2012.01.07 18:11:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2012.03.18 19:07:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\explauncher
[2010.09.16 10:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
[2011.11.28 01:16:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreePDF
[2009.02.24 18:51:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2010.09.16 09:34:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IEConfiguration1und1
[2012.05.13 16:32:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISDNWatch
[2012.09.26 23:59:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ISIS Drivers
[2012.03.18 19:07:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\launcher
[2012.03.18 19:07:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\managecapsule
[2010.07.29 19:56:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MipKukSoft
[2012.03.14 20:58:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ocster Backup
[2011.06.28 13:57:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2011.11.27 22:43:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle VideoSpin
[2011.12.14 20:22:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RSA
[2012.06.15 15:07:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012.04.24 21:22:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2010.05.10 17:08:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Stuttgarter
[2010.09.16 10:35:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.06.23 09:40:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2012.09.21 14:37:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UUdb
[2011.06.27 18:01:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VideoConverter
[2011.08.02 16:30:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2010.06.23 09:39:44 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2011.11.30 17:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Softland
[2009.05.12 17:23:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TeamViewer
[2011.06.07 09:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\1ClickCashBotSniper
[2011.06.27 19:23:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AnvSoft
[2012.03.18 21:43:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCOMP Software
[2012.02.27 22:22:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Installer
[2011.12.11 11:02:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Programme
[2012.07.10 17:44:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Auslogics
[2011.07.05 16:55:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\avidemux
[2011.07.18 17:51:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Broad Intelligence
[2010.06.24 14:48:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Canneverbe Limited
[2011.07.02 17:40:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\CineGobs
[2012.09.25 15:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DesktopIconForAmazon
[2011.07.28 19:32:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoft
[2011.03.10 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.06.25 16:14:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Elo
[2009.10.20 19:21:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EloView
[2012.01.07 18:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular
[2012.09.26 23:54:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EMC
[2011.11.27 23:20:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FileZilla
[2012.09.20 15:33:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Foxit Software
[2012.09.06 13:58:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Free Windows Tuner
[2012.05.14 20:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FreePDF
[2012.05.13 16:33:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!
[2012.05.13 16:32:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2012.09.03 17:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Fujitsu
[2011.01.15 17:10:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\G-Lock Software
[2012.01.07 13:15:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GetRightToGo
[2012.09.21 17:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GlarySoft
[2011.11.15 17:25:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gomez
[2012.09.28 16:54:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\gtk-2.0
[2011.06.30 09:33:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze
[2009.02.24 18:51:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ICQ
[2012.09.26 23:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ISIS Drivers
[2012.06.16 15:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Itsth
[2009.02.12 15:29:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro
[2010.07.29 19:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Kybtec Software
[2010.09.14 16:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Leadertech
[2012.01.26 19:23:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\LiveCAD3
[2011.01.11 19:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1
[2012.01.24 23:38:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mh-software
[2010.07.29 19:59:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MipKukSoft
[2010.07.12 15:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\morty productions
[2011.03.29 16:37:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mresreg
[2010.12.30 19:13:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mt soft
[2012.07.11 23:51:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MyPhoneExplorer
[2011.07.29 09:54:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Nvu
[2012.09.28 21:40:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
[2012.09.12 18:17:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenOffice.org
[2011.09.12 17:55:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\PFU
[2012.06.15 15:16:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung
[2011.11.30 17:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Softland
[2011.10.23 19:26:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TeamViewer
[2012.06.16 18:05:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Temp
[2011.02.13 15:42:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Thunderbird
[2011.11.01 13:13:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Titanium
[2010.10.17 14:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Tobit
[2010.10.13 03:23:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TrusteerHelp
[2010.06.23 09:40:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TuneUp Software
[2011.03.17 10:40:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetAdder3
[2011.05.15 14:03:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2011.06.30 09:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue
[2009.10.27 19:37:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\vfm
[2011.12.14 20:01:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\VHV
[2011.03.28 10:06:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\webex
[2010.09.17 17:26:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Desktop Search
[2010.09.19 19:09:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Search
[2011.03.30 16:55:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\YCanPDF
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2011.06.07 09:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\1ClickCashBotSniper
[2012.06.14 15:53:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Adobe
[2009.02.08 22:49:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AdobeUM
[2011.06.27 19:23:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\AnvSoft
[2011.11.01 13:13:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Apple Computer
[2011.06.30 20:27:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ArcSoft
[2012.03.18 21:43:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCOMP Software
[2012.02.27 22:22:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Installer
[2011.12.11 11:02:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Programme
[2012.07.10 17:44:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Auslogics
[2011.07.05 16:55:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\avidemux
[2011.07.18 17:51:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Broad Intelligence
[2010.06.24 14:48:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Canneverbe Limited
[2011.07.02 17:40:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\CineGobs
[2012.09.25 15:30:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DesktopIconForAmazon
[2011.02.15 15:29:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Download Manager
[2011.04.23 07:57:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\dvdcss
[2011.07.28 19:32:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoft
[2011.03.10 21:21:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.06.25 16:14:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Elo
[2009.10.20 19:21:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EloView
[2012.01.07 18:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular
[2012.09.26 23:54:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\EMC
[2011.11.27 23:20:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FileZilla
[2012.09.20 15:33:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Foxit Software
[2012.09.06 13:58:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Free Windows Tuner
[2012.05.14 20:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FreePDF
[2012.05.13 16:33:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!
[2012.05.13 16:32:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\FRITZ!fax für FRITZ!Box
[2012.09.03 17:54:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Fujitsu
[2011.01.15 17:10:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\G-Lock Software
[2012.01.07 13:15:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GetRightToGo
[2012.09.21 17:26:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\GlarySoft
[2011.11.15 17:25:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gomez
[2012.01.25 00:11:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Google
[2012.09.28 16:54:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\gtk-2.0
[2011.06.30 09:33:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze
[2009.02.09 19:25:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Help
[2010.09.21 10:38:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Helper
[2009.02.24 18:51:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ICQ
[2009.02.08 13:11:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Identities
[2011.09.12 17:24:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\InstallShield
[2012.09.26 23:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ISIS Drivers
[2012.06.16 15:13:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Itsth
[2009.02.12 15:29:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro
[2010.07.29 19:59:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Kybtec Software
[2010.09.14 16:19:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Leadertech
[2012.01.26 19:23:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\LiveCAD3
[2009.02.08 23:19:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Macromedia
[2010.09.16 13:50:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Malwarebytes
[2011.01.11 19:45:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1
[2010.09.16 11:20:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Media Player Classic
[2012.01.24 23:38:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mh-software
[2012.06.14 15:53:46 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Microsoft
[2010.07.29 19:59:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MipKukSoft
[2010.07.12 15:55:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\morty productions
[2012.09.26 12:27:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla
[2011.03.29 16:37:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mresreg
[2010.12.30 19:13:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\mt soft
[2012.07.11 23:51:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MyPhoneExplorer
[2011.07.04 08:23:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\NCH Software
[2011.07.29 09:54:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Nvu
[2012.09.28 21:40:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
[2012.09.12 18:17:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\OpenOffice.org
[2011.09.12 17:55:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\PFU
[2011.06.19 17:46:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real
[2012.06.15 15:16:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung
[2012.09.28 21:19:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Skype
[2011.07.03 08:01:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\skypePM
[2011.11.30 17:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Softland
[2009.02.16 15:09:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun
[2011.10.23 19:26:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TeamViewer
[2012.06.16 18:05:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Temp
[2011.02.13 15:42:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Thunderbird
[2011.11.01 13:13:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Titanium
[2010.10.17 14:14:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Tobit
[2010.10.13 03:23:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TrusteerHelp
[2010.06.23 09:40:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TuneUp Software
[2011.03.17 10:40:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetAdder3
[2011.05.15 14:03:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\TweetDeckFast.FFF259DC0CE2657847BBB4AFF0E62062EFC56543.1
[2011.06.30 09:12:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue
[2009.10.27 19:37:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\vfm
[2011.12.14 20:01:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\VHV
[2012.09.19 23:16:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\vlc
[2011.03.28 10:06:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\webex
[2010.09.17 17:26:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Desktop Search
[2010.09.19 19:09:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Windows Search
[2011.03.20 13:36:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\WinRAR
[2010.09.16 11:13:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Yahoo!
[2011.03.30 16:55:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\YCanPDF
 
< %APPDATA%\*.exe /s >
[2007.05.10 10:29:40 | 000,057,344 | ---- | M] (SBS) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\ASCON Installer\ASUNINST.EXE
[2012.06.20 23:10:20 | 000,753,664 | ---- | M] (Microsoft) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\DesktopIconForAmazon\IconForAmazon.exe
[2012.01.13 20:27:01 | 004,891,704 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_dfv12.exe
[2012.01.13 20:22:51 | 008,843,080 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_est11.exe
[2012.01.13 20:28:45 | 004,944,584 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_lsta12.exe
[2012.01.13 20:30:21 | 005,149,704 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_lstb12.exe
[2012.01.13 20:25:07 | 005,026,376 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_ust11.exe
[2012.01.13 20:32:24 | 004,939,152 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\install_ustva12.exe
[2012.01.13 20:33:59 | 004,388,112 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_dfv_10_7699_8086.exe
[2012.01.13 20:35:43 | 004,390,768 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_dfv_11_7699_8086.exe
[2012.01.13 20:38:20 | 007,810,072 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_est_09_7699_8086.exe
[2012.01.13 20:40:59 | 007,086,752 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_est_10_7699_8086.exe
[2012.01.13 20:42:46 | 004,502,176 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_eur_09_7699_8086.exe
[2012.01.13 20:44:34 | 004,500,632 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_eur_10_7699_8086.exe
[2012.01.13 20:49:40 | 004,447,200 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gstz_09_7699_8086.exe
[2012.01.13 20:51:18 | 004,445,816 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gstz_10_7699_8086.exe
[2012.01.13 20:46:15 | 004,455,160 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gst_09_7699_8086.exe
[2012.01.13 20:48:09 | 004,456,832 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_gst_10_7699_8086.exe
[2012.01.13 20:52:46 | 004,415,296 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lsta_10_7699_8086.exe
[2012.01.13 20:54:17 | 004,418,776 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lsta_11_7699_8086.exe
[2012.01.13 20:56:03 | 004,478,632 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lstb_10_7699_8086.exe
[2012.01.13 20:57:35 | 004,481,584 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_lstb_11_7699_8086.exe
[2012.01.13 20:59:23 | 004,842,312 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_par34a_09_7699_8086.exe
[2012.01.13 21:01:21 | 004,853,640 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_par34a_10_7699_8086.exe
[2012.01.13 20:19:11 | 012,705,616 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_pica_0_7699_8086.exe
[2012.01.13 21:06:14 | 004,416,640 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ustva_10_7699_8086.exe
[2012.01.13 21:08:06 | 004,450,656 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ustva_11_7699_8086.exe
[2012.01.13 21:02:55 | 004,478,584 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ust_09_7699_8086.exe
[2012.01.13 21:04:34 | 004,488,320 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\elsterformular\pluginmanager\tmp\update_ust_10_7699_8086.exe
[2011.01.31 11:41:54 | 000,810,496 | ---- | M] (Synatix GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze\uninstall.exe
[2011.01.27 17:29:20 | 001,020,928 | ---- | M] (Synatix GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze\ytdl.exe
[2008.06.24 14:46:06 | 000,094,208 | ---- | M] (Jetro Platforms) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\JDsClientStarter.exe
[2008.06.24 14:46:46 | 001,785,856 | ---- | M] (vfm GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.8.2.20\JDsClient.exe
[2008.07.14 16:35:46 | 000,311,220 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.8.2.20\runh.EXE
[2009.09.08 22:42:32 | 002,023,424 | ---- | M] (vfm GmbH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.9.0.8\JDsClient.exe
[2009.09.03 22:06:32 | 000,438,272 | ---- | M] (Jetro Platforms) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.9.0.8\JDsClientStarter.exe
[2009.08.20 13:51:16 | 000,196,608 | ---- | M] (Jetro Platforms) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Jetro\JDsClient\3.9.0.8\JDsTaskSwitcher.exe
[2011.07.01 12:34:55 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2011.11.11 21:25:30 | 000,053,248 | R--- | M] (Acresso Software Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
[2010.03.05 17:49:50 | 000,197,632 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6\TbHelper2.exe
[2010.03.12 18:45:00 | 000,042,496 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6\uninstall.exe
[2010.03.12 18:45:00 | 000,056,832 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6\update.exe
[2010.03.19 13:04:44 | 000,152,664 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\components\setup_widget_serv.exe
[2011.04.16 12:18:52 | 000,647,168 | ---- | M] (IDEVFH) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\components\afom.exe
[2011.10.27 10:19:12 | 000,317,048 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.00\rnupgagent.exe
[2011.10.27 14:31:20 | 026,533,840 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_data\RealPlayer_de.exe
[2011.10.27 14:28:22 | 000,676,624 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\9.00\stub_exe\RealPlayer_de.exe
[2012.07.03 08:16:26 | 000,975,288 | ---- | M] (Samsung) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\Kies.exe
[2012.07.03 08:16:28 | 000,278,968 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\KiesDriverInstaller.exe
[2012.06.26 09:04:30 | 000,320,000 | ---- | M] (Samsung) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\KiesLogger.exe
[2012.07.03 08:16:26 | 003,524,536 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\KiesTrayAgent.exe
[2012.06.26 09:03:34 | 000,182,784 | ---- | M] (Mobileleader Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\ConnectionManager.exe
[2012.06.26 09:03:34 | 000,321,536 | ---- | M] (Mobileleader Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\DeviceDataService.exe
[2012.06.26 09:03:38 | 000,716,800 | ---- | M] (Mobileleader Co., Ltd.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\DeviceManager.exe
[2012.07.03 08:16:32 | 000,067,512 | ---- | M] (Samsung) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\DeviceModules\Kies_Tutorial.exe
[2012.06.26 09:03:16 | 000,106,960 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\AgentInstaller.exe
[2012.06.26 09:03:16 | 000,101,328 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\AgentUpdate.exe
[2012.07.03 08:16:34 | 000,183,736 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\BinaryLoaderMgr.exe
[2012.07.03 08:16:36 | 000,021,432 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\FirmwareUpdate\KiesPDLR.exe
[2012.07.03 08:16:36 | 003,742,648 | ---- | M] (Freeware) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\MediaModules\MyFreeCodecPack.exe
[2012.06.26 09:03:02 | 000,262,144 | ---- | M] (ENJsoft corp.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\TransModules\SelfMV.exe
[2012.06.26 09:03:04 | 000,090,112 | ---- | M] (ENJsoft corp.) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Sub\External\TransModules\SelfMV2.exe
[2012.06.08 13:02:14 | 000,371,128 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Temp\Kies.Update.exe
[2012.07.03 08:16:38 | 000,450,488 | ---- | M] (ml) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Samsung\Kies\UpdateTemp\Updater\Kies.Update.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\dllcache\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2009.02.12 11:13:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: IASTOR.SYS  >
[2005.10.12 13:07:12 | 000,874,240 | ---- | M] (Intel Corporation) MD5=309C4D86D989FB1FCF64BD30DC81C51B -- C:\WINDOWS\system32\drivers\iaStor.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: NVATABUS.SYS  >
[2005.08.18 17:52:06 | 000,093,568 | ---- | M] (NVIDIA Corporation) MD5=0344AA9113DC16EEC379F4652020849D -- C:\WINDOWS\system32\drivers\nvatabus.sys
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: VIAMRAID.SYS  >
[2005.04.08 11:43:26 | 000,060,928 | ---- | M] (VIA Technologies inc,.ltd) MD5=0363E216E4EB5052969C96608934DBDE -- C:\WINDOWS\system32\drivers\viamraid.sys
 
< MD5 for: WINLOGON.EXE  >
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2009.02.08 13:46:29 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2009.02.08 13:46:29 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2009.02.08 13:46:29 | 000,442,368 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >

< End of report >


cosinus 28.09.2012 22:18

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
FF - user.js - File not found
DRV - [2012.09.04 18:23:14 | 000,027,496 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{63EF0B40-B590-4AAD-B6BD-A5329D228668}: "URL" = http://suche.web.de/search/web/?su={searchTerms}&mc=searchplugin@suche@msie.suche@web&origin=searchplugin
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{66DF54A9-E7E8-4E80-A269-C376DE653137}: "URL" = http://go.web.de/suchbox/ie_amazon/?keywords={searchTerms}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{A6CB4346-3DB2-442D-8C3D-5E2CE0D5C96B}: "URL" = http://wa.ui-portal.de/webde/webde/s?produkte.browser.link.ebaysuche&s_brand=webde&t_link=ebaysuche&ns_type=clickin&ns_url=http://rover.ebay.com/rover/1/707-52222-30040-5/4?mpre=http://shop.ebay.de/?_sacat=See-All-Categories&_nkw={searchTerms}
IE - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\SearchScopes\{C7576B9D-B442-46bc-AF74-080A9E723E01}: "URL" = http://websearch.search-results.com/redirect?client=ie&tb=STC-SRS&o=41648033&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=96&apn_dtid=YYYYYYYYDE&apn_uid=00ABAF90-312D-4ACA-9307-BB33C49ED533&apn_sauid=413F6CD6-0458-4104-8163-D3C48CB60B6A
FF - prefs.js..browser.search.defaultengine: "Search-Results"
FF - prefs.js..browser.search.defaultthis.engineName: "Freeware.de Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2736476&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54"
FF - prefs.js..extensions.enabledAddons: ffxtlbr@incredibar.com:1.5.0
FF - prefs.js..extensions.enabledAddons: jyboy.yy@gmail.com:1.0.5
FF - prefs.js..extensions.enabledAddons: toolbar@alexa.com:2.15
FF - prefs.js..extensions.enabledAddons: toolbar@seomoz.org:2.3
FF - prefs.js..extensions.enabledAddons: {3474c305-9dad-11d8-9207-00055d74c2e4}:0.4.11
FF - prefs.js..extensions.enabledAddons: {9AA46F4F-4DC7-4c06-97AF-5035170634FE}:4.18
FF - prefs.js..extensions.enabledAddons: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.9
FF - prefs.js..extensions.enabledAddons: {C9B68337-E93A-44EA-94DC-CB300EC06444}:4.51.0
FF - prefs.js..extensions.enabledAddons: {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}:7.4
FF - prefs.js..extensions.enabledAddons: {e18845dc-387b-4fa5-b6d5-c6cfeb9ea640}:2.1.1
FF - prefs.js..extensions.enabledAddons: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.6
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}:6.0.33
FF - prefs.js..extensions.enabledAddons: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35
FF - prefs.js..extensions.enabledAddons: avg@toolbar:12.2.5.32
FF - prefs.js..extensions.enabledAddons: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.478
FF - prefs.js..extensions.enabledAddons: {e1d493df-ae3f-45a0-9a81-575cec273943}:10.13.1.89
FF - prefs.js..extensions.enabledAddons: toolbar@web.de:2.2.2
FF - prefs.js..extensions.enabledAddons: ffxtlbr@babylon.com:1.5.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: jyboy.yy@gmail.com:1.0.3
FF - prefs.js..extensions.enabledItems: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.8
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - prefs.js..extensions.enabledItems: {7e111a5c-3d11-4f56-9463-5310c3c69025}:3.3.3.2
FF - prefs.js..keyword.URL: "http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - prefs.js..network.proxy.no_proxies_on: "localhost,127.0.0.1"
[2011.03.26 11:18:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.02.08 13:33:25 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2)
[2012.09.06 23:21:44 | 000,000,000 | ---D | M] (Winload) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}
[2011.02.08 13:33:24 | 000,000,000 | ---D | M] (Winload Community Toolbar) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)
[2012.06.22 00:57:10 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
[2011.07.06 16:36:11 | 000,000,000 | ---D | M] (Memory Fox) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}
[2012.09.06 13:57:17 | 000,000,000 | ---D | M] (FreeWinTurbo) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}
[2012.09.14 06:49:28 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
[2011.02.08 13:33:24 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com
[2012.09.26 00:21:03 | 000,000,000 | ---D | M] (Babylon) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com
[2012.06.22 00:23:39 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@incredibar.com
[2011.02.08 13:33:25 | 000,000,000 | ---D | M] (Mein Gutscheincode Finder) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de
[2012.04.20 23:31:22 | 000,344,888 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@alexa.com.xpi
[2012.07.02 16:48:28 | 000,707,521 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@seomoz.org.xpi
[2012.09.24 18:05:44 | 000,616,675 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@web.de.xpi
[2011.06.20 14:10:30 | 000,000,925 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\conduit.xml
[2012.06.22 00:22:59 | 000,002,203 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\MyStart Search.xml
[2011.06.29 14:30:34 | 000,003,367 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\search-results.xml
[2011.07.13 18:11:03 | 000,001,538 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\web-search-powered-by-google.xml
[2012.09.24 18:06:49 | 000,005,489 | ---- | M] () -- C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\webde-suche.xml
[2011.03.09 15:19:30 | 000,002,046 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrchddr.xml
CHR - homepage: http://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54
O3 - HKLM\..\Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-507921405-413027322-682003330-1003\..\Toolbar\WebBrowser: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - No CLSID value found.
O4 - HKLM..\Run: [vProt] "C:\Programme\AVG Secure Search\vprot.exe" File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-507921405-413027322-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 177
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.02.08 12:59:18 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell - "" = AutoRun
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\Shell\AutoRun\command - "" = K:\MI.exe
:Files
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{*
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\1ClickCashBotSniper
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache
F:\EIGENE DATEIEN (Privat)\Treiber + Software\PC-Tools\registrybooster.exe
F:\EIGENE DATEIEN (Privat)\Treiber + Software\sonstiges\vlc-1.1.4-win32.exe
C:\Programme\Gemeinsame Dateien\AVG Secure Search
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Tooltime 28.09.2012 22:58

Hier das Ergebnis von OTL-Fix (in 2 Teilen, da wieder zu lang):

Code:

All processes killed
========== OTL ==========
Error: No service named avgtp was found to stop!
Service\Driver key avgtp not found.
C:\WINDOWS\system32\drivers\avgtpx86.sys moved successfully.
Registry key HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{63EF0B40-B590-4AAD-B6BD-A5329D228668}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{63EF0B40-B590-4AAD-B6BD-A5329D228668}\ not found.
Registry key HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{66DF54A9-E7E8-4E80-A269-C376DE653137}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{66DF54A9-E7E8-4E80-A269-C376DE653137}\ not found.
Registry key HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{A6CB4346-3DB2-442D-8C3D-5E2CE0D5C96B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A6CB4346-3DB2-442D-8C3D-5E2CE0D5C96B}\ not found.
Registry key HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\SearchScopes\{C7576B9D-B442-46bc-AF74-080A9E723E01}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C7576B9D-B442-46bc-AF74-080A9E723E01}\ not found.
Prefs.js: "Search-Results" removed from browser.search.defaultengine
Prefs.js: "Freeware.de Customized Web Search" removed from browser.search.defaultthis.engineName
Prefs.js: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2736476&SearchSource=3&q={searchTerms}" removed from browser.search.defaulturl
Prefs.js: "hxxp://search.babylon.com/?affID=109958&tt=120912_nocpc_3912_3&babsrc=HP_ss&mntrId=b44af12e00000000000000ffa73fef54" removed from browser.startup.homepage
Prefs.js: ffxtlbr@incredibar.com:1.5.0 removed from extensions.enabledAddons
Prefs.js: jyboy.yy@gmail.com:1.0.5 removed from extensions.enabledAddons
Prefs.js: toolbar@alexa.com:2.15 removed from extensions.enabledAddons
Prefs.js: toolbar@seomoz.org:2.3 removed from extensions.enabledAddons
Prefs.js: {3474c305-9dad-11d8-9207-00055d74c2e4}:0.4.11 removed from extensions.enabledAddons
Prefs.js: {9AA46F4F-4DC7-4c06-97AF-5035170634FE}:4.18 removed from extensions.enabledAddons
Prefs.js: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.9 removed from extensions.enabledAddons
Prefs.js: {C9B68337-E93A-44EA-94DC-CB300EC06444}:4.51.0 removed from extensions.enabledAddons
Prefs.js: {E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}:7.4 removed from extensions.enabledAddons
Prefs.js: {e18845dc-387b-4fa5-b6d5-c6cfeb9ea640}:2.1.1 removed from extensions.enabledAddons
Prefs.js: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.6 removed from extensions.enabledAddons
Prefs.js: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}:6.0.33 removed from extensions.enabledAddons
Prefs.js: {CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}:6.0.35 removed from extensions.enabledAddons
Prefs.js: avg@toolbar:12.2.5.32 removed from extensions.enabledAddons
Prefs.js: {336D0C35-8A85-403a-B9D2-65C292C39087}:2.0.0.478 removed from extensions.enabledAddons
Prefs.js: {e1d493df-ae3f-45a0-9a81-575cec273943}:10.13.1.89 removed from extensions.enabledAddons
Prefs.js: toolbar@web.de:2.2.2 removed from extensions.enabledAddons
Prefs.js: ffxtlbr@babylon.com:1.5.0 removed from extensions.enabledAddons
Prefs.js: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 removed from extensions.enabledItems
Prefs.js: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1 removed from extensions.enabledItems
Prefs.js: jqs@sun.com:1.0 removed from extensions.enabledItems
Prefs.js: jyboy.yy@gmail.com:1.0.3 removed from extensions.enabledItems
Prefs.js: {aff87fa2-a58e-4edd-b852-0a20203c1e17}:0.8 removed from extensions.enabledItems
Prefs.js: engine@conduit.com:3.3.3.2 removed from extensions.enabledItems
Prefs.js: {7e111a5c-3d11-4f56-9463-5310c3c69025}:3.3.3.2 removed from extensions.enabledItems
Prefs.js: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=" removed from keyword.URL
Prefs.js: "localhost,127.0.0.1" removed from network.proxy.no_proxies_on
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2)\defaults(2)\preferences(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2)\defaults(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2)\chrome(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\Plugins folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\modules folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\META-INF folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\lib folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\skin folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\sl folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\lib folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\core folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\WEATHER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\WEATHER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\WEATHER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TWITTER\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TWITTER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TWITTER\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TWITTER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_POPUP\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_POPUP folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_EMBEDDED\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_EMBEDDED folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\spec folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH_IN_NEW_TAB folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\view\style\rsx folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\view\style folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\view\script folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\view folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\Css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH\buildSettings folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\SEARCH folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\RADIO_PLAYER\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\RADIO_PLAYER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\RADIO_PLAYER\css\custom-theme folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\RADIO_PLAYER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\RADIO_PLAYER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\PRICE_GONG\menu_dlg folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\PRICE_GONG\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\PRICE_GONG\css\custom-theme folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\PRICE_GONG\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\PRICE_GONG\agreement folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\PRICE_GONG folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\Optimizer\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\Optimizer folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\NOTIFICATION\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\NOTIFICATION\images\light folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\NOTIFICATION\images\dark folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\NOTIFICATION\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\NOTIFICATION\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\NOTIFICATION folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\MULTI_RSS\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\MULTI_RSS\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\MULTI_RSS\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\MULTI_RSS\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\MULTI_RSS folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\HIGHLIGHTER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\HIGHLIGHTER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\HIGHLIGHTER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\EMAIL_NOTIFIER\js\plugins folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\EMAIL_NOTIFIER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\EMAIL_NOTIFIER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\EMAIL_NOTIFIER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\APPLICATION_BUTTON\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\APPLICATION_BUTTON\Js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\APPLICATION_BUTTON folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\404 folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\menu\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\menu\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\menu\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\menu folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\gf\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\gf\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\gf folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\gadgetFrame folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\dlg\ftd\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\dlg\ftd folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui\dlg folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ui folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\js folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\options\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\options\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\options\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\options\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\options folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\myStuffDialogs folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\features\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\features\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\features folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\api folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ac\res folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ac\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ac\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\ac folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\aboutBox\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\aboutBox\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\aboutBox folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f} scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)\searchplugin(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)\META-INF(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)\lib(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)\defaults(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)\components(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2)\chrome(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\components folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content\id_imbooster4web_v6 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome\content folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\components folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\chrome\skin\icons folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\chrome\skin folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\chrome\locale\en-US folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\chrome\locale folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\chrome\content folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{E173B749-DB5B-4fd2-BA0E-94ECEA0CA55B} folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\Plugins folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\modules folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\META-INF folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\lib folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\sl folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\lib\jquery.alerts\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\lib\jquery.alerts folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\lib folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\core folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\WEATHER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\WEATHER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\WEATHER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TWITTER\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TWITTER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TWITTER\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TWITTER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_POPUP\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_POPUP folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_EMBEDDED\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_EMBEDDED folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\spec folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH_IN_NEW_TAB folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\view\style\rsx folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\view\style folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\view\script folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\view folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\Css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH\buildSettings folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\SEARCH folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\RADIO_PLAYER\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\RADIO_PLAYER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\RADIO_PLAYER\css\custom-theme folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\RADIO_PLAYER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\RADIO_PLAYER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\PRICE_GONG\menu_dlg folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\PRICE_GONG\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\PRICE_GONG\css\custom-theme folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\PRICE_GONG\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\PRICE_GONG\agreement folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\PRICE_GONG folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\Optimizer\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\Optimizer folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\NOTIFICATION\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\NOTIFICATION\images\light folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\NOTIFICATION\images\dark folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\NOTIFICATION\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\NOTIFICATION\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\NOTIFICATION folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\MULTI_RSS\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\MULTI_RSS\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\MULTI_RSS\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\MULTI_RSS\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\MULTI_RSS folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\HIGHLIGHTER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\HIGHLIGHTER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\HIGHLIGHTER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\EMAIL_NOTIFIER\js\plugins folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\EMAIL_NOTIFIER\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\EMAIL_NOTIFIER\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\EMAIL_NOTIFIER folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\APPLICATION_BUTTON\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\APPLICATION_BUTTON\Js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\APPLICATION_BUTTON folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\404 folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\menu\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\menu\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\menu\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\menu folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\gf\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\gf\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\gf folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\gadgetFrame folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\dlg\ftd\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\dlg\ftd folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui\dlg folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ui folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\sp\spsd\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\sp\spsd folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\sp\spbd\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\sp\spbd folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\sp\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\sp folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\options\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\options\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\options\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\options\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\options folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\msd folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\features\js\resources folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\features\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\features folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\api folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ac\res folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ac\img folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ac\css folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\ac folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\aboutBox\js folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\aboutBox\images folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\aboutBox folder moved successfully.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943} scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin\translators folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin\services folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin\options folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin\flags-s folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin\flags folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin\domains folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin\addit folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\skin folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\zh-TW\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\zh-TW folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\zh-CN\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\zh-CN folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\tr\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\tr folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\sv\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\sv folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\sr\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\sr folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\sk\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\sk folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ru\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ru folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ro\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ro folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\pt-BR\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\pt-BR folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\pl\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\pl folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\nl\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\nl folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ja\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ja folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\it\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\it folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\id\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\id folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\hu\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\hu folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\he\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\he folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\gl\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\gl folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\fr\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\fr folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\es-ES\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\es-ES folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\en-US\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\en-US folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\de\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\de folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\da\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\da folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\cs\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\cs folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ca\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ca folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ar\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\ar folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\af\foxlingo folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale\af folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\locale folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome\content folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com\searchplugin(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com\META-INF(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com\lib(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com\DualPackage(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com\defaults(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com\components(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com\chrome(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\engine@conduit(2).com folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com\content\imgs\mnRadio folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com\content\imgs\flgs folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com\content\imgs folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com\content folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com\components folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@babylon.com folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@incredibar.com\content\imgs\flgs folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@incredibar.com\content\imgs folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@incredibar.com\content folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\ffxtlbr@incredibar.com folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de\chrome(2)\skin(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de\chrome(2)\locale(2)\en-US(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de\chrome(2)\locale(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de\chrome(2)\content(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de\chrome(2) folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\finder@meingutscheincode(2).de folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@alexa.com.xpi moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@seomoz.org.xpi moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\toolbar@web.de.xpi moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\conduit.xml moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\MyStart Search.xml moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\search-results.xml moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\web-search-powered-by-google.xml moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\searchplugins\webde-suche.xml moved successfully.
C:\Programme\Mozilla Firefox\searchplugins\fcmdSrchddr.xml moved successfully.
Use Chrome's Settings page to change the HomePage.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-48514E463B27}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\vProt deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\EnableLinkedConnections deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Recovery\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-507921405-413027322-682003330-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3d5321a6-7fe0-11e0-8497-002354663f9d}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3d5321a6-7fe0-11e0-8497-002354663f9d}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3d5321a6-7fe0-11e0-8497-002354663f9d}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3d5321a6-7fe0-11e0-8497-002354663f9d}\ not found.
File K:\MI.exe not found.
========== FILES ==========
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC} folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\1ClickCashBotSniper folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Gutscheinmieze folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1\Local Store folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\MarketSamurai.6E37012E1CBD7F47B14488FCC715944F3EBDCEDC.1 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue\RegistryBooster\_temp folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue\RegistryBooster\history folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue\RegistryBooster\backup folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue\RegistryBooster folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Uniblue folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\tmp folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\splash folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\muffin folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache\6.0 folder moved successfully.
C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Sun\Java\Deployment\cache folder moved successfully.
F:\EIGENE DATEIEN (Privat)\Treiber + Software\PC-Tools\registrybooster.exe moved successfully.
F:\EIGENE DATEIEN (Privat)\Treiber + Software\sonstiges\vlc-1.1.4-win32.exe moved successfully.
File\Folder C:\Programme\Gemeinsame Dateien\AVG Secure Search not found.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\UK\Eigene Dateien\Downloads\cmd.txt deleted successfully.
========== COMMANDS ==========


Tooltime 28.09.2012 22:58

Und wieder Teil 2:

Code:


[EMPTYTEMP]
 
User: All Users
 
User: Bitfarm
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56468 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56468 bytes
 
User: LocalService
->Temp folder emptied: 82400 bytes
->Temporary Internet Files folder emptied: 228004758 bytes
 
User: NetworkService
->Temp folder emptied: 32768 bytes
->Temporary Internet Files folder emptied: 40782215 bytes
 
User: UK
->Temp folder emptied: 763806 bytes
->Temporary Internet Files folder emptied: 552863 bytes
->FireFox cache emptied: 62970322 bytes
->Google Chrome cache emptied: 6080681 bytes
->Flash cache emptied: 57406 bytes
 
User: _ocster_backup_
->Temporary Internet Files folder emptied: 32768 bytes
->Flash cache emptied: 2836 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2484123 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16384 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 326,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.69.0 log created on 09282012_233923

Files\Folders moved on Reboot...
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\searchProtectorSettingsDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog\images scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector\SearchProtectorBubbleDialog scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al\searchProtector scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome\CT2319825 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{40c3cc16-7269-4b32-9531-17f2950fb06f} scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib\jasmine-1.1.0 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest\lib scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI\autoTest scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa\TESTER_BCAPI scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al\wa scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb\al scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content\tb scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542\content scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome\CT3246542 scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943}\chrome scheduled to be moved on reboot.
Folder move failed. C:\Dokumente und Einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\extensions\{e1d493df-ae3f-45a0-9a81-575cec273943} scheduled to be moved on reboot.
C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Temp\WCESLog.log moved successfully.
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
File\Folder C:\WINDOWS\temp\usgthrsvc\Perflib_Perfdata_778.dat not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


cosinus 28.09.2012 23:50

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

Tooltime 29.09.2012 09:55

Guten morgen, here are the results of the TDSS-Killer :-)

Code:

10:51:09.0796 4700  TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
10:51:09.0921 4700  ============================================================
10:51:09.0921 4700  Current date / time: 2012/09/29 10:51:09.0921
10:51:09.0921 4700  SystemInfo:
10:51:09.0921 4700 
10:51:09.0921 4700  OS Version: 5.1.2600 ServicePack: 3.0
10:51:09.0921 4700  Product type: Workstation
10:51:09.0921 4700  ComputerName: UK-VFM
10:51:09.0921 4700  UserName: UK
10:51:09.0921 4700  Windows directory: C:\WINDOWS
10:51:09.0921 4700  System windows directory: C:\WINDOWS
10:51:09.0921 4700  Processor architecture: Intel x86
10:51:09.0921 4700  Number of processors: 2
10:51:09.0921 4700  Page size: 0x1000
10:51:09.0921 4700  Boot type: Normal boot
10:51:09.0921 4700  ============================================================
10:51:11.0500 4700  Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
10:51:11.0500 4700  ============================================================
10:51:11.0500 4700  \Device\Harddisk0\DR0:
10:51:11.0500 4700  MBR partitions:
10:51:11.0500 4700  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x520702B
10:51:11.0515 4700  ============================================================
10:51:11.0546 4700  C: <-> \Device\Harddisk0\DR0\Partition1
10:51:11.0546 4700  ============================================================
10:51:11.0546 4700  Initialize success
10:51:11.0546 4700  ============================================================
10:51:41.0234 2292  ============================================================
10:51:41.0234 2292  Scan started
10:51:41.0234 2292  Mode: Manual; SigCheck; TDLFS;
10:51:41.0234 2292  ============================================================
10:51:41.0937 2292  ================ Scan system memory ========================
10:51:41.0937 2292  System memory - ok
10:51:41.0937 2292  ================ Scan services =============================
10:51:42.0046 2292  [ 0352A73CD6B1782EA3ED7A03A8268F55 ] Aavmker4        C:\WINDOWS\system32\drivers\Aavmker4.sys
10:51:42.0265 2292  Aavmker4 - ok
10:51:42.0281 2292  Abiosdsk - ok
10:51:42.0281 2292  abp480n5 - ok
10:51:42.0390 2292  [ ADC420616C501B45D26C0FD3EF1E54E4 ] ACDaemon        C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
10:51:42.0406 2292  ACDaemon - ok
10:51:42.0484 2292  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
10:51:44.0125 2292  ACPI - ok
10:51:44.0171 2292  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
10:51:44.0437 2292  ACPIEC - ok
10:51:44.0484 2292  [ E12CFCF1DDBFC50948A75E6E38793225 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
10:51:44.0515 2292  AdobeFlashPlayerUpdateSvc - ok
10:51:44.0515 2292  adpu160m - ok
10:51:44.0546 2292  [ 69B835760B25596AC1E6549BEE1F1C03 ] ADPUSBLD        C:\WINDOWS\system32\Drivers\Adpusbld.sys
10:51:44.0562 2292  ADPUSBLD ( UnsignedFile.Multi.Generic ) - warning
10:51:44.0562 2292  ADPUSBLD - detected UnsignedFile.Multi.Generic (1)
10:51:44.0578 2292  [ 53BC2CBCB20C156F9F80D2FBAF50F078 ] ADPUSBMS        C:\WINDOWS\system32\Drivers\Adpusbst.sys
10:51:44.0593 2292  ADPUSBMS ( UnsignedFile.Multi.Generic ) - warning
10:51:44.0593 2292  ADPUSBMS - detected UnsignedFile.Multi.Generic (1)
10:51:44.0625 2292  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
10:51:44.0750 2292  aec - ok
10:51:44.0765 2292  [ FE3EA6E9AFC1A78E6EDCA121E006AFB7 ] Afc            C:\WINDOWS\system32\drivers\Afc.sys
10:51:44.0781 2292  Afc - ok
10:51:44.0812 2292  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
10:51:44.0843 2292  AFD - ok
10:51:44.0843 2292  Aha154x - ok
10:51:44.0859 2292  aic78u2 - ok
10:51:44.0859 2292  aic78xx - ok
10:51:44.0890 2292  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
10:51:45.0015 2292  Alerter - ok
10:51:45.0031 2292  [ 190CD73D4984F94D823F9444980513E5 ] ALG            C:\WINDOWS\System32\alg.exe
10:51:45.0093 2292  ALG - ok
10:51:45.0093 2292  AliIde - ok
10:51:45.0109 2292  amsint - ok
10:51:45.0296 2292  [ D45960BE52C3C610D361977057F98C54 ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
10:51:45.0359 2292  AppMgmt - ok
10:51:45.0375 2292  [ A82F1A1B09593C73EFD02A59DC94920C ] ArcCD          C:\WINDOWS\system32\drivers\ArcCD.sys
10:51:45.0390 2292  ArcCD ( UnsignedFile.Multi.Generic ) - warning
10:51:45.0390 2292  ArcCD - detected UnsignedFile.Multi.Generic (1)
10:51:45.0421 2292  [ 1AF9061B61741A912368AB4DC309D25E ] ArcRec          C:\WINDOWS\system32\drivers\ArcRec.sys
10:51:45.0421 2292  ArcRec ( UnsignedFile.Multi.Generic ) - warning
10:51:45.0421 2292  ArcRec - detected UnsignedFile.Multi.Generic (1)
10:51:45.0453 2292  [ 3EE9E41102A2C6B8F7DBAD5D44ABDA05 ] ArcUdfs        C:\WINDOWS\system32\drivers\ArcUdfs.sys
10:51:45.0468 2292  ArcUdfs ( UnsignedFile.Multi.Generic ) - warning
10:51:45.0468 2292  ArcUdfs - detected UnsignedFile.Multi.Generic (1)
10:51:45.0468 2292  asc - ok
10:51:45.0484 2292  asc3350p - ok
10:51:45.0484 2292  asc3550 - ok
10:51:45.0562 2292  [ 776ACEFA0CA9DF0FAA51A5FB2F435705 ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
10:51:45.0593 2292  aspnet_state - ok
10:51:45.0625 2292  [ F5DC168BF77572D51BE28BA261B30CB4 ] aswFsBlk        C:\WINDOWS\system32\drivers\aswFsBlk.sys
10:51:45.0625 2292  aswFsBlk - ok
10:51:45.0640 2292  [ 2B9B1DF809E965EF63402CBBA6DB50AE ] aswMon2        C:\WINDOWS\system32\drivers\aswMon2.sys
10:51:45.0656 2292  aswMon2 - ok
10:51:45.0671 2292  [ B7D5E4486BA658ED08624D8084ABB830 ] aswRdr          C:\WINDOWS\system32\drivers\aswRdr.sys
10:51:45.0687 2292  aswRdr - ok
10:51:45.0718 2292  [ 30E45AF8B4D83176CA850FC9699E860B ] aswSnx          C:\WINDOWS\system32\drivers\aswSnx.sys
10:51:45.0843 2292  aswSnx - ok
10:51:45.0859 2292  [ F04BDBCB965C05C51F4A7DE7B62063D6 ] aswSP          C:\WINDOWS\system32\drivers\aswSP.sys
10:51:45.0921 2292  aswSP - ok
10:51:45.0953 2292  [ DFE9152ABFA89BB8CFDC057409B2D4DA ] aswTdi          C:\WINDOWS\system32\drivers\aswTdi.sys
10:51:45.0968 2292  aswTdi - ok
10:51:46.0000 2292  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:51:46.0125 2292  AsyncMac - ok
10:51:46.0203 2292  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
10:51:46.0359 2292  atapi - ok
10:51:46.0375 2292  Atdisk - ok
10:51:46.0406 2292  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:51:46.0781 2292  Atmarpc - ok
10:51:46.0859 2292  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
10:51:47.0171 2292  AudioSrv - ok
10:51:47.0234 2292  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
10:51:47.0421 2292  audstub - ok
10:51:47.0812 2292  [ 04AC21E821F259845BD7367CEE057290 ] avast! Antivirus C:\Programme\Alwil Software\Avast5\AvastSvc.exe
10:51:47.0843 2292  avast! Antivirus - ok
10:51:47.0890 2292  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
10:51:48.0031 2292  Beep - ok
10:51:48.0046 2292  bfaArchiveSrv - ok
10:51:48.0046 2292  bfaSpoolSrv - ok
10:51:48.0093 2292  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            C:\WINDOWS\system32\qmgr.dll
10:51:48.0562 2292  BITS - ok
10:51:48.0593 2292  [ B71549F23736ADF83A571061C47777FD ] Browser        C:\WINDOWS\System32\browser.dll
10:51:48.0625 2292  Browser - ok
10:51:48.0640 2292  [ 248DFA5762DDE38DFDDBBD44149E9D7A ] BVRPMPR5        C:\WINDOWS\system32\drivers\BVRPMPR5.SYS
10:51:48.0656 2292  BVRPMPR5 ( UnsignedFile.Multi.Generic ) - warning
10:51:48.0656 2292  BVRPMPR5 - detected UnsignedFile.Multi.Generic (1)
10:51:48.0671 2292  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
10:51:48.0875 2292  cbidf2k - ok
10:51:48.0890 2292  [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE        C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
10:51:49.0031 2292  CCDECODE - ok
10:51:49.0046 2292  cd20xrnt - ok
10:51:49.0062 2292  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
10:51:49.0203 2292  Cdaudio - ok
10:51:49.0234 2292  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
10:51:49.0359 2292  Cdfs - ok
10:51:49.0375 2292  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
10:51:49.0515 2292  Cdrom - ok
10:51:49.0531 2292  Changer - ok
10:51:49.0546 2292  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          C:\WINDOWS\system32\cisvc.exe
10:51:49.0687 2292  CiSvc - ok
10:51:49.0796 2292  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
10:51:49.0937 2292  ClipSrv - ok
10:51:49.0984 2292  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
10:51:50.0046 2292  clr_optimization_v2.0.50727_32 - ok
10:51:50.0078 2292  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
10:51:50.0218 2292  clr_optimization_v4.0.30319_32 - ok
10:51:50.0234 2292  CmdIde - ok
10:51:50.0234 2292  COMSysApp - ok
10:51:50.0250 2292  Cpqarray - ok
10:51:50.0281 2292  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
10:51:50.0421 2292  CryptSvc - ok
10:51:50.0421 2292  CrystalSysInfo - ok
10:51:50.0421 2292  dac2w2k - ok
10:51:50.0437 2292  dac960nt - ok
10:51:50.0468 2292  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
10:51:50.0546 2292  DcomLaunch - ok
10:51:50.0578 2292  [ F9F31A9F2A8C0DD0CEB6E380BF0985D4 ] dg_ssudbus      C:\WINDOWS\system32\DRIVERS\ssudbus.sys
10:51:50.0593 2292  dg_ssudbus - ok
10:51:50.0625 2292  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
10:51:50.0750 2292  Dhcp - ok
10:51:50.0781 2292  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
10:51:50.0921 2292  Disk - ok
10:51:50.0921 2292  dmadmin - ok
10:51:50.0953 2292  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
10:51:51.0218 2292  dmboot - ok
10:51:51.0250 2292  [ 53720AB12B48719D00E327DA470A619A ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
10:51:51.0406 2292  dmio - ok
10:51:51.0437 2292  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
10:51:51.0562 2292  dmload - ok
10:51:51.0578 2292  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
10:51:51.0718 2292  dmserver - ok
10:51:51.0796 2292  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
10:51:51.0921 2292  DMusic - ok
10:51:51.0953 2292  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
10:51:51.0968 2292  Dnscache - ok
10:51:52.0000 2292  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
10:51:52.0125 2292  Dot3svc - ok
10:51:52.0250 2292  [ 3E4B043F8BC6BE1D4820CC6C9C500306 ] Dot4            C:\WINDOWS\system32\DRIVERS\Dot4.sys
10:51:52.0390 2292  Dot4 - ok
10:51:52.0406 2292  [ 77CE63A8A34AE23D9FE4C7896D1DEBE7 ] Dot4Print      C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
10:51:52.0546 2292  Dot4Print - ok
10:51:52.0562 2292  [ 29E86AF2F3457D0441348020FE3CFBD0 ] dot4usb        C:\WINDOWS\system32\DRIVERS\dot4usb.sys
10:51:52.0687 2292  dot4usb - ok
10:51:52.0703 2292  dpti2o - ok
10:51:52.0875 2292  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
10:51:53.0015 2292  drmkaud - ok
10:51:53.0062 2292  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        C:\WINDOWS\System32\eapsvc.dll
10:51:53.0328 2292  EapHost - ok
10:51:53.0375 2292  [ 52EF852FF809445CE675BB34B0E44CD7 ] Emc.Captiva.WebCaptureService C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe
10:51:53.0390 2292  Emc.Captiva.WebCaptureService ( UnsignedFile.Multi.Generic ) - warning
10:51:53.0390 2292  Emc.Captiva.WebCaptureService - detected UnsignedFile.Multi.Generic (1)
10:51:53.0421 2292  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          C:\WINDOWS\System32\ersvc.dll
10:51:53.0562 2292  ERSvc - ok
10:51:53.0593 2292  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        C:\WINDOWS\system32\services.exe
10:51:53.0625 2292  Eventlog - ok
10:51:53.0640 2292  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    C:\WINDOWS\system32\es.dll
10:51:53.0671 2292  EventSystem - ok
10:51:53.0765 2292  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
10:51:53.0906 2292  Fastfat - ok
10:51:53.0937 2292  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
10:51:53.0968 2292  FastUserSwitchingCompatibility - ok
10:51:54.0000 2292  [ 08B8B302AF0D1B3B8543429BBAC8F21F ] Fax            C:\WINDOWS\system32\fxssvc.exe
10:51:54.0156 2292  Fax - ok
10:51:54.0296 2292  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\drivers\Fdc.sys
10:51:54.0437 2292  Fdc - ok
10:51:54.0468 2292  [ B73EC688C29F81F9DA0FCF63682B3ECB ] FilterService  C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys
10:51:54.0468 2292  FilterService - ok
10:51:54.0484 2292  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
10:51:54.0640 2292  Fips - ok
10:51:54.0671 2292  FirebirdGuardianDefaultInstance - ok
10:51:54.0671 2292  FirebirdServerDefaultInstance - ok
10:51:54.0875 2292  [ C87B91DC6C2E3965B107FCC9985DA1E4 ] FJTWMKSV        C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe
10:51:54.0890 2292  FJTWMKSV ( UnsignedFile.Multi.Generic ) - warning
10:51:54.0890 2292  FJTWMKSV - detected UnsignedFile.Multi.Generic (1)
10:51:54.0890 2292  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\drivers\Flpydisk.sys
10:51:55.0031 2292  Flpydisk - ok
10:51:55.0046 2292  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\drivers\fltmgr.sys
10:51:55.0218 2292  FltMgr - ok
10:51:55.0281 2292  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
10:51:55.0296 2292  FontCache3.0.0.0 - ok
10:51:55.0296 2292  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
10:51:55.0421 2292  Fs_Rec - ok
10:51:55.0437 2292  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:51:55.0562 2292  Ftdisk - ok
10:51:55.0593 2292  [ 7BEC703F31E1D441DB16886C9AA4CBA9 ] getPlus(R) Helper C:\Programme\NOS\bin\getPlus_HelperSvc.exe
10:51:55.0593 2292  getPlus(R) Helper - ok
10:51:55.0625 2292  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
10:51:55.0750 2292  Gpc - ok
10:51:55.0796 2292  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
10:51:55.0921 2292  HDAudBus - ok
10:51:55.0968 2292  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
10:51:56.0218 2292  helpsvc - ok
10:51:56.0250 2292  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        C:\WINDOWS\System32\hidserv.dll
10:51:56.0406 2292  HidServ - ok
10:51:56.0421 2292  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
10:51:56.0546 2292  HidUsb - ok
10:51:56.0578 2292  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
10:51:56.0718 2292  hkmsvc - ok
10:51:56.0718 2292  hpn - ok
10:51:56.0796 2292  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
10:51:56.0828 2292  HTTP - ok
10:51:56.0843 2292  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
10:51:56.0984 2292  HTTPFilter - ok
10:51:56.0984 2292  i2omgmt - ok
10:51:57.0000 2292  i2omp - ok
10:51:57.0015 2292  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:51:57.0250 2292  i8042prt - ok
10:51:57.0390 2292  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
10:51:57.0562 2292  idsvc - ok
10:51:57.0578 2292  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
10:51:57.0703 2292  Imapi - ok
10:51:57.0890 2292  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    C:\WINDOWS\system32\imapi.exe
10:51:58.0046 2292  ImapiService - ok
10:51:58.0062 2292  ini910u - ok
10:51:58.0062 2292  IntelIde - ok
10:51:58.0093 2292  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          C:\WINDOWS\system32\drivers\ip6fw.sys
10:51:58.0250 2292  Ip6Fw - ok
10:51:58.0296 2292  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:51:58.0421 2292  IpFilterDriver - ok
10:51:58.0437 2292  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
10:51:58.0578 2292  IpInIp - ok
10:51:58.0593 2292  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
10:51:58.0734 2292  IpNat - ok
10:51:58.0781 2292  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
10:51:58.0906 2292  IPSec - ok
10:51:58.0921 2292  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
10:51:58.0984 2292  IRENUM - ok
10:51:59.0000 2292  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
10:51:59.0203 2292  isapnp - ok
10:51:59.0343 2292  [ 0E410EDC8D0527801B899CF29E60597C ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe
10:51:59.0359 2292  JavaQuickStarterService - ok
10:51:59.0375 2292  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:51:59.0500 2292  Kbdclass - ok
10:51:59.0515 2292  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          C:\WINDOWS\system32\DRIVERS\kbdhid.sys
10:51:59.0656 2292  kbdhid - ok
10:51:59.0812 2292  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
10:51:59.0937 2292  kmixer - ok
10:51:59.0968 2292  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
10:52:00.0000 2292  KSecDD - ok
10:52:00.0015 2292  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
10:52:00.0046 2292  lanmanserver - ok
10:52:00.0093 2292  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
10:52:00.0171 2292  lanmanworkstation - ok
10:52:00.0171 2292  lbrtfdc - ok
10:52:00.0234 2292  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
10:52:00.0406 2292  LmHosts - ok
10:52:00.0468 2292  [ 92990B040B68632CC3F80A742D163937 ] lvpopflt        C:\WINDOWS\system32\DRIVERS\lvpopflt.sys
10:52:00.0984 2292  lvpopflt - ok
10:52:01.0000 2292  [ 7521C0C58EE91BE90B6CC33E792D10C7 ] LVRS            C:\WINDOWS\system32\DRIVERS\lvrs.sys
10:52:01.0031 2292  LVRS - ok
10:52:01.0062 2292  [ CAEF4C05BA2C1ACAD4EBCAA4261CD55D ] LVUSBSta        C:\WINDOWS\system32\drivers\LVUSBSta.sys
10:52:01.0062 2292  LVUSBSta - ok
10:52:01.0484 2292  [ 37E57C48AF530DF01CDD4E8A2AD77B51 ] LVUVC          C:\WINDOWS\system32\DRIVERS\lvuvc.sys
10:52:02.0546 2292  LVUVC - ok
10:52:02.0562 2292  [ 100CCC630BDECF33D2B4954E4E53A736 ] magicpvt        C:\WINDOWS\system32\drivers\magicpvt.sys
10:52:02.0578 2292  magicpvt ( UnsignedFile.Multi.Generic ) - warning
10:52:02.0578 2292  magicpvt - detected UnsignedFile.Multi.Generic (1)
10:52:02.0609 2292  [ B7550A7107281D170CE85524B1488C98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
10:52:02.0781 2292  Messenger - ok
10:52:02.0843 2292  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
10:52:02.0968 2292  mnmdd - ok
10:52:03.0000 2292  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
10:52:03.0281 2292  mnmsrvc - ok
10:52:03.0359 2292  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
10:52:03.0500 2292  Modem - ok
10:52:03.0515 2292  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
10:52:03.0640 2292  Mouclass - ok
10:52:03.0671 2292  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
10:52:03.0812 2292  mouhid - ok
10:52:03.0843 2292  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
10:52:03.0984 2292  MountMgr - ok
10:52:04.0015 2292  [ CB8AF049AC9BE419A77ADAE288673359 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
10:52:04.0031 2292  MozillaMaintenance - ok
10:52:04.0046 2292  mraid35x - ok
10:52:04.0062 2292  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:52:04.0218 2292  MRxDAV - ok
10:52:04.0250 2292  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:52:04.0312 2292  MRxSmb - ok
10:52:04.0343 2292  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
10:52:04.0468 2292  MSDTC - ok
10:52:04.0500 2292  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
10:52:04.0640 2292  Msfs - ok
10:52:04.0640 2292  MSIServer - ok
10:52:04.0671 2292  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
10:52:04.0796 2292  MSKSSRV - ok
10:52:04.0796 2292  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:52:04.0921 2292  MSPCLOCK - ok
10:52:04.0921 2292  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
10:52:05.0078 2292  MSPQM - ok
10:52:05.0109 2292  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:52:05.0328 2292  mssmbios - ok
10:52:05.0328 2292  MSSQL$INFOAGENT - ok
10:52:05.0375 2292  MSSQL$SQLEXPRESS - ok
10:52:05.0390 2292  MSSQLFDLauncher$INFOAGENT - ok
10:52:05.0421 2292  [ F1761C8FB2B25A32C6D63E36BB88C3AE ] MSSQLServerADHelper100 C:\Programme\Microsoft SQL Server\100\Shared\SQLADHLP.EXE
10:52:05.0437 2292  MSSQLServerADHelper100 - ok
10:52:05.0468 2292  [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE          C:\WINDOWS\system32\drivers\MSTEE.sys
10:52:05.0609 2292  MSTEE - ok
10:52:05.0625 2292  [ D48659BB24C48345D926ECB45C1EBDF5 ] MTsensor        C:\WINDOWS\system32\DRIVERS\ASACPI.sys
10:52:05.0640 2292  MTsensor - ok
10:52:05.0671 2292  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
10:52:05.0687 2292  Mup - ok
10:52:05.0687 2292  MySql-bf - ok
10:52:05.0718 2292  [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC        C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
10:52:05.0843 2292  NABTSFEC - ok
10:52:05.0875 2292  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        C:\WINDOWS\System32\qagentrt.dll
10:52:06.0031 2292  napagent - ok
10:52:06.0062 2292  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
10:52:06.0250 2292  NDIS - ok
10:52:06.0265 2292  [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP          C:\WINDOWS\system32\DRIVERS\NdisIP.sys
10:52:06.0406 2292  NdisIP - ok
10:52:06.0421 2292  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:52:06.0437 2292  NdisTapi - ok
10:52:06.0453 2292  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:52:06.0593 2292  Ndisuio - ok
10:52:06.0625 2292  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:52:06.0765 2292  NdisWan - ok
10:52:06.0781 2292  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
10:52:06.0796 2292  NDProxy - ok
10:52:06.0828 2292  [ 69C503C004F49AEE8B8E3067CC047BA7 ] Net Driver HPZ12 C:\WINDOWS\system32\HPZinw12.dll
10:52:06.0828 2292  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
10:52:06.0828 2292  Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
10:52:06.0843 2292  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
10:52:06.0984 2292  NetBIOS - ok
10:52:06.0984 2292  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
10:52:07.0125 2292  NetBT - ok
10:52:07.0218 2292  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          C:\WINDOWS\system32\netdde.exe
10:52:07.0359 2292  NetDDE - ok
10:52:07.0359 2292  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
10:52:07.0500 2292  NetDDEdsdm - ok
10:52:07.0515 2292  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        C:\WINDOWS\system32\lsass.exe
10:52:07.0656 2292  Netlogon - ok
10:52:07.0687 2292  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          C:\WINDOWS\System32\netman.dll
10:52:07.0843 2292  Netman - ok
10:52:07.0890 2292  [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
10:52:07.0906 2292  NetTcpPortSharing - ok
10:52:07.0937 2292  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            C:\WINDOWS\System32\mswsock.dll
10:52:07.0968 2292  Nla - ok
10:52:08.0015 2292  [ 7AEA4DF1CA68FD45DD4BBE1F0243CE7F ] NMSAccess      C:\Programme\CDBurnerXP\NMSAccessU.exe
10:52:08.0031 2292  NMSAccess - ok
10:52:08.0062 2292  [ F44ADDBF29905CB19F52FC9FE6A0EFA1 ] nosGetPlusHelper C:\Programme\NOS\bin\getPlus_Helper_3004.dll
10:52:08.0062 2292  nosGetPlusHelper - ok
10:52:08.0093 2292  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
10:52:08.0250 2292  Npfs - ok
10:52:08.0281 2292  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
10:52:08.0453 2292  Ntfs - ok
10:52:08.0453 2292  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
10:52:08.0593 2292  NtLmSsp - ok
10:52:08.0625 2292  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
10:52:08.0812 2292  NtmsSvc - ok
10:52:08.0828 2292  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
10:52:08.0953 2292  Null - ok
10:52:09.0140 2292  [ B9B1BB146EB9A83DCF0F5635B09D3D43 ] nv              C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
10:52:11.0578 2292  nv ( UnsignedFile.Multi.Generic ) - warning
10:52:11.0578 2292  nv - detected UnsignedFile.Multi.Generic (1)
10:52:11.0609 2292  [ D314FE034D68C09D412727886E24F5FB ] NVENETFD        C:\WINDOWS\system32\DRIVERS\NVENETFD.sys
10:52:11.0656 2292  NVENETFD - ok
10:52:11.0671 2292  [ F99FBB623ED78367574EE461B5B32C2C ] nvnetbus        C:\WINDOWS\system32\DRIVERS\nvnetbus.sys
10:52:11.0703 2292  nvnetbus - ok
10:52:11.0734 2292  [ CC4F8220EAD1F6A38D51679708F435B9 ] NVSvc          C:\WINDOWS\system32\nvsvc32.exe
10:52:11.0765 2292  NVSvc - ok
10:52:11.0796 2292  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:52:11.0937 2292  NwlnkFlt - ok
10:52:11.0937 2292  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:52:12.0078 2292  NwlnkFwd - ok
10:52:12.0078 2292  OnecomService - ok
10:52:12.0265 2292  [ 7A56CF3E3F12E8AF599963B16F50FB6A ] ose            C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
10:52:12.0328 2292  ose - ok
10:52:12.0375 2292  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
10:52:12.0531 2292  Parport - ok
10:52:12.0531 2292  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
10:52:12.0671 2292  PartMgr - ok
10:52:12.0687 2292  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
10:52:12.0812 2292  ParVdm - ok
10:52:12.0843 2292  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
10:52:12.0968 2292  PCI - ok
10:52:12.0968 2292  PCIDump - ok
10:52:13.0000 2292  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
10:52:13.0125 2292  PCIIde - ok
10:52:13.0218 2292  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
10:52:13.0375 2292  Pcmcia - ok
10:52:13.0375 2292  PDCOMP - ok
10:52:13.0390 2292  PDFRAME - ok
10:52:13.0390 2292  PDRELI - ok
10:52:13.0390 2292  PDRFRAME - ok
10:52:13.0406 2292  perc2 - ok
10:52:13.0406 2292  perc2hib - ok
10:52:13.0421 2292  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        C:\WINDOWS\system32\services.exe
10:52:13.0453 2292  PlugPlay - ok
10:52:13.0468 2292  [ 12B4549D515CB26BB8D375038017CA65 ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.dll
10:52:13.0500 2292  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
10:52:13.0500 2292  Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
10:52:13.0515 2292  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
10:52:13.0640 2292  PolicyAgent - ok
10:52:13.0656 2292  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
10:52:13.0781 2292  PptpMiniport - ok
10:52:13.0812 2292  [ 7E8BE4D11F5AC1E5CAE42719A7230508 ] PQNTDrv        C:\WINDOWS\system32\drivers\PQNTDrv.sys
10:52:13.0812 2292  PQNTDrv ( UnsignedFile.Multi.Generic ) - warning
10:52:13.0812 2292  PQNTDrv - detected UnsignedFile.Multi.Generic (1)
10:52:13.0828 2292  [ 2CB55427C58679F49AD600FCCBA76360 ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
10:52:13.0953 2292  Processor - ok
10:52:13.0953 2292  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
10:52:14.0078 2292  ProtectedStorage - ok
10:52:14.0093 2292  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
10:52:14.0281 2292  PSched - ok
10:52:14.0296 2292  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
10:52:14.0421 2292  Ptilink - ok
10:52:14.0421 2292  ql1080 - ok
10:52:14.0421 2292  Ql10wnt - ok
10:52:14.0437 2292  ql12160 - ok
10:52:14.0437 2292  ql1240 - ok
10:52:14.0437 2292  ql1280 - ok
10:52:14.0453 2292  Radio.fx - ok
10:52:14.0453 2292  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
10:52:14.0578 2292  RasAcd - ok
10:52:14.0609 2292  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
10:52:14.0750 2292  RasAuto - ok
10:52:14.0750 2292  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:52:14.0875 2292  Rasl2tp - ok
10:52:14.0906 2292  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
10:52:15.0062 2292  RasMan - ok
10:52:15.0078 2292  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:52:15.0328 2292  RasPppoe - ok
10:52:15.0468 2292  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
10:52:15.0609 2292  Raspti - ok
10:52:15.0625 2292  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
10:52:15.0781 2292  Rdbss - ok
10:52:15.0796 2292  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:52:15.0953 2292  RDPCDD - ok
10:52:15.0984 2292  [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
10:52:16.0218 2292  rdpdr - ok
10:52:16.0312 2292  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
10:52:16.0328 2292  RDPWD - ok
10:52:16.0343 2292  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
10:52:16.0500 2292  RDSessMgr - ok
10:52:16.0515 2292  [ ED761D453856F795A7FE056E42C36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
10:52:16.0640 2292  redbook - ok
10:52:16.0671 2292  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
10:52:16.0796 2292  RemoteAccess - ok
10:52:16.0828 2292  [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
10:52:16.0953 2292  RemoteRegistry - ok
10:52:16.0953 2292  ReportServer$INFOAGENT - ok
10:52:16.0968 2292  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      C:\WINDOWS\system32\locator.exe
10:52:17.0125 2292  RpcLocator - ok
10:52:17.0187 2292  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          C:\WINDOWS\system32\rpcss.dll
10:52:17.0421 2292  RpcSs - ok
10:52:17.0484 2292  [ AC641CBDF5C41AA063C1F155907533AA ] RSACardCacheSvc C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe
10:52:17.0500 2292  RSACardCacheSvc - ok
10:52:17.0531 2292  [ FEDD2710B75BE3ECF078ADACE790C423 ] RsFx0102        C:\WINDOWS\system32\DRIVERS\RsFx0102.sys
10:52:17.0546 2292  RsFx0102 - ok
10:52:17.0593 2292  [ FD692C6FFADE58F7C4C3C3C9A0EC35BD ] RsFx0103        C:\WINDOWS\system32\DRIVERS\RsFx0103.sys
10:52:17.0609 2292  RsFx0103 - ok
10:52:17.0640 2292  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
10:52:17.0765 2292  RSVP - ok
10:52:17.0765 2292  RT73 - ok
10:52:17.0796 2292  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
10:52:17.0937 2292  SamSs - ok
10:52:17.0984 2292  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
10:52:18.0140 2292  SCardSvr - ok
10:52:18.0281 2292  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        C:\WINDOWS\system32\schedsvc.dll
10:52:18.0437 2292  Schedule - ok
10:52:18.0453 2292  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
10:52:18.0515 2292  Secdrv - ok
10:52:18.0546 2292  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        C:\WINDOWS\System32\seclogon.dll
10:52:18.0687 2292  seclogon - ok
10:52:18.0687 2292  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            C:\WINDOWS\system32\sens.dll
10:52:18.0828 2292  SENS - ok
10:52:18.0843 2292  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
10:52:18.0968 2292  serenum - ok
10:52:18.0984 2292  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
10:52:19.0125 2292  Serial - ok
10:52:19.0156 2292  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
10:52:19.0265 2292  Sfloppy - ok
10:52:19.0312 2292  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
10:52:19.0500 2292  SharedAccess - ok
10:52:19.0515 2292  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
10:52:19.0531 2292  ShellHWDetection - ok
10:52:19.0546 2292  Simbad - ok
10:52:19.0593 2292  [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate    C:\Programme\Skype\Updater\Updater.exe
10:52:19.0609 2292  SkypeUpdate - ok
10:52:19.0640 2292  [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP            C:\WINDOWS\system32\DRIVERS\SLIP.sys
10:52:19.0765 2292  SLIP - ok
10:52:19.0781 2292  Sparrow - ok
10:52:19.0796 2292  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
10:52:19.0906 2292  splitter - ok
10:52:19.0937 2292  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
10:52:19.0984 2292  Spooler - ok
10:52:19.0984 2292  SQLAgent$INFOAGENT - ok
10:52:20.0015 2292  [ A687B5B326AFCFCF182C4931D1FF9771 ] SQLAgent$SQLEXPRESS C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE
10:52:20.0078 2292  SQLAgent$SQLEXPRESS - ok
10:52:20.0265 2292  [ B54B48F6D92423440C264E91225C5FF1 ] SQLBrowser      C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
10:52:20.0296 2292  SQLBrowser - ok
10:52:20.0312 2292  [ 637A0F23F9012358E92E6F99835494D1 ] SQLWriter      C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
10:52:20.0328 2292  SQLWriter - ok
10:52:20.0343 2292  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
10:52:20.0390 2292  sr - ok
10:52:20.0437 2292  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      C:\WINDOWS\system32\srsvc.dll
10:52:20.0515 2292  srservice - ok
10:52:20.0546 2292  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
10:52:20.0609 2292  Srv - ok
10:52:20.0640 2292  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
10:52:20.0703 2292  SSDPSRV - ok
10:52:20.0734 2292  [ 07318149E102FD9197AB444C27774372 ] ssudmdm        C:\WINDOWS\system32\DRIVERS\ssudmdm.sys
10:52:20.0750 2292  ssudmdm - ok
10:52:20.0781 2292  [ E57B778208C783D8DEBAB320C16A1B82 ] StarOpen        C:\WINDOWS\system32\drivers\StarOpen.sys
10:52:20.0781 2292  StarOpen ( UnsignedFile.Multi.Generic ) - warning
10:52:20.0781 2292  StarOpen - detected UnsignedFile.Multi.Generic (1)
10:52:20.0812 2292  [ A2DBCC4C8860449DF1AB758EA28B4DE0 ] StillCam        C:\WINDOWS\system32\DRIVERS\serscan.sys
10:52:20.0937 2292  StillCam - ok
10:52:20.0968 2292  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
10:52:21.0203 2292  stisvc - ok
10:52:21.0218 2292  [ 77813007BA6265C4B6098187E6ED79D2 ] streamip        C:\WINDOWS\system32\DRIVERS\StreamIP.sys
10:52:21.0343 2292  streamip - ok
10:52:21.0359 2292  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
10:52:21.0468 2292  swenum - ok
10:52:21.0500 2292  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
10:52:21.0625 2292  swmidi - ok
10:52:21.0625 2292  SwPrv - ok
10:52:21.0640 2292  symc810 - ok
10:52:21.0640 2292  symc8xx - ok
10:52:21.0656 2292  sym_hi - ok
10:52:21.0656 2292  sym_u3 - ok
10:52:21.0671 2292  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
10:52:21.0781 2292  sysaudio - ok
10:52:21.0796 2292  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
10:52:21.0937 2292  SysmonLog - ok
10:52:21.0968 2292  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
10:52:22.0093 2292  TapiSrv - ok
10:52:22.0468 2292  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
10:52:22.0546 2292  Tcpip - ok
10:52:22.0562 2292  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
10:52:22.0687 2292  TDPIPE - ok
10:52:22.0703 2292  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
10:52:22.0812 2292  TDTCP - ok
10:52:22.0843 2292  [ 9101FFFCFCCD1A30E870A5B8A9091B10 ] teamviewervpn  C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys
10:52:22.0875 2292  teamviewervpn ( UnsignedFile.Multi.Generic ) - warning
10:52:22.0875 2292  teamviewervpn - detected UnsignedFile.Multi.Generic (1)
10:52:22.0890 2292  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
10:52:23.0015 2292  TermDD - ok
10:52:23.0015 2292  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    C:\WINDOWS\System32\termsrv.dll
10:52:23.0187 2292  TermService - ok
10:52:23.0375 2292  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
10:52:23.0390 2292  Themes - ok
10:52:23.0437 2292  [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr        C:\WINDOWS\system32\tlntsvr.exe
10:52:23.0500 2292  TlntSvr - ok
10:52:23.0515 2292  TMPassthruMP - ok
10:52:23.0515 2292  TosIde - ok
10:52:23.0531 2292  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          C:\WINDOWS\system32\trkwks.dll
10:52:23.0671 2292  TrkWks - ok
10:52:23.0687 2292  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
10:52:23.0828 2292  Udfs - ok
10:52:23.0843 2292  [ 0A1822D12CF103633893CAF9CAE4E69D ] UimBus          C:\WINDOWS\system32\DRIVERS\UimBus.sys
10:52:23.0859 2292  UimBus - ok
10:52:23.0890 2292  [ 42F7398A76D279E0F63FC600920AB90C ] Uim_IM          C:\WINDOWS\system32\Drivers\Uim_IM.sys
10:52:23.0953 2292  Uim_IM - ok
10:52:23.0968 2292  [ 48AD04132FCAC71E0EEC3DE5FB22D66E ] Uim_Vim        C:\WINDOWS\system32\Drivers\Uim_Vim.sys
10:52:24.0000 2292  Uim_Vim - ok
10:52:24.0000 2292  ultra - ok
10:52:24.0062 2292  [ 927754ABF077AEB5504BE4E0F2C60C1B ] UMVPFSrv        C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe
10:52:24.0187 2292  UMVPFSrv - ok
10:52:24.0437 2292  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
10:52:24.0609 2292  Update - ok
10:52:24.0625 2292  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
10:52:24.0687 2292  upnphost - ok
10:52:24.0718 2292  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            C:\WINDOWS\System32\ups.exe
10:52:24.0859 2292  UPS - ok
10:52:24.0890 2292  [ E919708DB44ED8543A7C017953148330 ] usbaudio        C:\WINDOWS\system32\drivers\usbaudio.sys
10:52:25.0000 2292  usbaudio - ok
10:52:25.0031 2292  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
10:52:25.0218 2292  usbccgp - ok
10:52:25.0250 2292  [ 2825E0E294686A26506690059E1F437A ] USBCCID        C:\WINDOWS\system32\DRIVERS\usbccid.sys
10:52:25.0296 2292  USBCCID - ok
10:52:25.0312 2292  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
10:52:25.0453 2292  usbehci - ok
10:52:25.0468 2292  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
10:52:25.0593 2292  usbhub - ok
10:52:25.0609 2292  [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci        C:\WINDOWS\system32\DRIVERS\usbohci.sys
10:52:25.0734 2292  usbohci - ok
10:52:25.0765 2292  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        C:\WINDOWS\system32\DRIVERS\usbscan.sys
10:52:25.0875 2292  usbscan - ok
10:52:25.0890 2292  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:52:26.0031 2292  USBSTOR - ok
10:52:26.0046 2292  [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo        C:\WINDOWS\system32\Drivers\usbvideo.sys
10:52:26.0218 2292  usbvideo - ok
10:52:26.0234 2292  [ B6CC50279D6CD28E090A5D33244ADC9A ] usb_rndisx      C:\WINDOWS\system32\DRIVERS\usb8023x.sys
10:52:26.0359 2292  usb_rndisx - ok
10:52:26.0359 2292  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
10:52:26.0468 2292  VgaSave - ok
10:52:26.0500 2292  [ 264F2F26975136E015C9AA5E025B39F4 ] VIAHdAudAddService C:\WINDOWS\system32\drivers\viahduaa.sys
10:52:26.0531 2292  VIAHdAudAddService - ok
10:52:26.0546 2292  ViaIde - ok
10:52:26.0578 2292  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
10:52:26.0687 2292  VolSnap - ok
10:52:26.0718 2292  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            C:\WINDOWS\System32\vssvc.exe
10:52:26.0796 2292  VSS - ok
10:52:26.0796 2292  vToolbarUpdater12.2.6 - ok
10:52:26.0812 2292  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        C:\WINDOWS\system32\w32time.dll
10:52:26.0937 2292  W32Time - ok
10:52:26.0968 2292  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
10:52:27.0093 2292  Wanarp - ok
10:52:27.0250 2292  [ 46A247F6617526AFE38B6F12F5512120 ] wceusbsh        C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
10:52:27.0281 2292  wceusbsh ( UnsignedFile.Multi.Generic ) - warning
10:52:27.0281 2292  wceusbsh - detected UnsignedFile.Multi.Generic (1)
10:52:27.0375 2292  [ BBCFEAB7E871CDDAC2D397EE7FA91FDC ] Wdf01000        C:\WINDOWS\system32\Drivers\wdf01000.sys
10:52:27.0453 2292  Wdf01000 - ok
10:52:27.0453 2292  WDICA - ok
10:52:27.0468 2292  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
10:52:27.0593 2292  wdmaud - ok
10:52:27.0625 2292  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
10:52:27.0765 2292  WebClient - ok
10:52:27.0796 2292  [ 302A025CAB861CFBC06DDA6D6F67E790 ] WebOptimizer    C:\WINDOWS\system32\dmwu.exe
10:52:27.0859 2292  WebOptimizer - ok
10:52:27.0921 2292  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
10:52:28.0046 2292  winmgmt - ok
10:52:28.0390 2292  [ F10075C2EC96D2EB118012E78ECE2FC2 ] WinRM          C:\WINDOWS\system32\WsmSvc.dll
10:52:28.0578 2292  WinRM - ok
10:52:28.0609 2292  [ FD600B032E741EB6AAB509FC630F7C42 ] WinUSB          C:\WINDOWS\system32\DRIVERS\WinUSB.sys
10:52:28.0625 2292  WinUSB - ok
10:52:28.0640 2292  [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
10:52:28.0656 2292  WmdmPmSN - ok
10:52:28.0703 2292  [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi            C:\WINDOWS\System32\advapi32.dll
10:52:28.0812 2292  Wmi - ok
10:52:28.0843 2292  [ C42584FD66CE9E17403AEBCA199F7BDB ] WmiAcpi        C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
10:52:28.0984 2292  WmiAcpi - ok
10:52:29.0000 2292  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
10:52:29.0109 2292  WmiApSrv - ok
10:52:29.0234 2292  [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc  C:\Programme\Windows Media Player\WMPNetwk.exe
10:52:29.0390 2292  WMPNetworkSvc - ok
10:52:29.0406 2292  [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb          C:\WINDOWS\system32\DRIVERS\wpdusb.sys
10:52:29.0421 2292  WpdUsb - ok
10:52:29.0484 2292  [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
10:52:29.0609 2292  WPFFontCache_v0400 - ok
10:52:29.0640 2292  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
10:52:29.0765 2292  wscsvc - ok
10:52:29.0765 2292  WSearch - ok
10:52:29.0796 2292  [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC        C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
10:52:29.0937 2292  WSTCODEC - ok
10:52:29.0968 2292  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
10:52:30.0093 2292  wuauserv - ok
10:52:30.0250 2292  [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf          C:\WINDOWS\system32\DRIVERS\WudfPf.sys
10:52:30.0312 2292  WudfPf - ok
10:52:30.0328 2292  [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd          C:\WINDOWS\system32\DRIVERS\wudfrd.sys
10:52:30.0359 2292  WudfRd - ok
10:52:30.0375 2292  [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc        C:\WINDOWS\System32\WUDFSvc.dll
10:52:30.0406 2292  WudfSvc - ok
10:52:30.0437 2292  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
10:52:30.0656 2292  WZCSVC - ok
10:52:30.0671 2292  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
10:52:30.0843 2292  xmlprov - ok
10:52:30.0859 2292  ================ Scan global ===============================
10:52:30.0890 2292  [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
10:52:30.0921 2292  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
10:52:30.0953 2292  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
10:52:30.0984 2292  [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
10:52:31.0000 2292  [Global] - ok
10:52:31.0000 2292  ================ Scan MBR ==================================
10:52:31.0015 2292  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
10:52:31.0406 2292  \Device\Harddisk0\DR0 - ok
10:52:31.0406 2292  ================ Scan VBR ==================================
10:52:31.0406 2292  [ CE8A7778B9DDAF3D14A14A3D17F7EA9F ] \Device\Harddisk0\DR0\Partition1
10:52:31.0406 2292  \Device\Harddisk0\DR0\Partition1 - ok
10:52:31.0406 2292  ============================================================
10:52:31.0406 2292  Scan finished
10:52:31.0406 2292  ============================================================
10:52:31.0515 5792  Detected object count: 16
10:52:31.0515 5792  Actual detected object count: 16
10:53:58.0296 5792  ADPUSBLD ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0296 5792  ADPUSBLD ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0296 5792  ADPUSBMS ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0296 5792  ADPUSBMS ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0312 5792  ArcCD ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0312 5792  ArcCD ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0312 5792  ArcRec ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0312 5792  ArcRec ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0312 5792  ArcUdfs ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0312 5792  ArcUdfs ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0312 5792  BVRPMPR5 ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0312 5792  BVRPMPR5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0312 5792  Emc.Captiva.WebCaptureService ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0312 5792  Emc.Captiva.WebCaptureService ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0312 5792  FJTWMKSV ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0312 5792  FJTWMKSV ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0312 5792  magicpvt ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0312 5792  magicpvt ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0328 5792  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0328 5792  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0328 5792  nv ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0328 5792  nv ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0328 5792  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0328 5792  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0328 5792  PQNTDrv ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0328 5792  PQNTDrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0328 5792  StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0328 5792  StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0328 5792  teamviewervpn ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0328 5792  teamviewervpn ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:53:58.0328 5792  wceusbsh ( UnsignedFile.Multi.Generic ) - skipped by user
10:53:58.0328 5792  wceusbsh ( UnsignedFile.Multi.Generic ) - User select action: Skip

Uli

cosinus 01.10.2012 11:21

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

Tooltime 01.10.2012 13:22

Hallo,
freu mich das es weitergeht. Bzgl. Deinen Anweisungen:
Die Codebox ist leer !
Soll ich den Inhalt aus dem TDSS-Killer einsetzen? oder hast Du da was verändert?

Gruß Uli

cosinus 01.10.2012 13:44

Sry hab mich bei den Bausteinen verklickt, hab es gerade editiert

Tooltime 01.10.2012 14:53

Hier das Ergebnis:

Combofix Logfile:
Code:

ComboFix 12-09-30.03 - UK 01.10.2012  15:24:18.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2943.1971 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\UK\Eigene Dateien\Downloads\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\UK\LOKALE~1\Temp\26b4a1dd-e07b-48af-be4e-9642b273284b\CliSecureRT.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\UK\4.0
c:\dokumente und einstellungen\UK\Anwendungsdaten\TrusteerHelp
c:\dokumente und einstellungen\UK\Anwendungsdaten\TrusteerHelp\spuninst.inf
c:\dokumente und einstellungen\UK\Lokale Einstellungen\Temp\26b4a1dd-e07b-48af-be4e-9642b273284b\CliSecureRT.dll
c:\dokumente und einstellungen\UK\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\system32\Cache
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\2c53092c95605355.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\a8556537add6dfc5.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\b55f133f3af10f4b.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\Cache\fa4e0e75856ad371.fb
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\driver.dat
c:\windows\system32\FjcplL3.dll
c:\windows\system32\FjcplLA.dll
c:\windows\system32\FjcplLL.dll
c:\windows\system32\fjL30404.dll
c:\windows\system32\fjL30407.dll
c:\windows\system32\fjL30409.dll
c:\windows\system32\fjL3040C.dll
c:\windows\system32\fjL30410.dll
c:\windows\system32\fjL30411.dll
c:\windows\system32\fjL30412.dll
c:\windows\system32\fjL30416.dll
c:\windows\system32\fjL30419.dll
c:\windows\system32\fjL30804.dll
c:\windows\system32\fjL30C0A.dll
c:\windows\system32\fjLA0404.dll
c:\windows\system32\fjLA0407.dll
c:\windows\system32\fjLA0409.dll
c:\windows\system32\fjLA040C.dll
c:\windows\system32\fjLA0410.dll
c:\windows\system32\fjLA0411.dll
c:\windows\system32\fjLA0412.dll
c:\windows\system32\fjLA0416.dll
c:\windows\system32\fjLA0419.dll
c:\windows\system32\fjLA0804.dll
c:\windows\system32\fjLA0C0A.dll
c:\windows\system32\fjLL0404.dll
c:\windows\system32\fjLL0407.dll
c:\windows\system32\fjLL0409.dll
c:\windows\system32\fjLL040C.dll
c:\windows\system32\fjLL0410.dll
c:\windows\system32\fjLL0411.dll
c:\windows\system32\fjLL0412.dll
c:\windows\system32\fjLL0416.dll
c:\windows\system32\fjLL0419.dll
c:\windows\system32\fjLL0804.dll
c:\windows\system32\fjLL0C0A.dll
c:\windows\system32\HPBHealr.1
c:\windows\system32\HPBHealr.2
c:\windows\system32\HPBHealr.3
c:\windows\system32\HPBHealr.4
c:\windows\system32\HPBHealr.5
c:\windows\system32\HPBHealr.6
c:\windows\system32\HPBHealr.7
c:\windows\system32\HPBHealr.8
c:\windows\system32\HPBHealr.9
c:\windows\system32\muzapp.exe
c:\windows\system32\System32\MASetupCleaner.exe
c:\windows\system32\System32\muzapp.exe
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\unin0407.exe
F:\install.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-09-01 bis 2012-10-01  ))))))))))))))))))))))))))))))
.
.
2012-09-28 21:24 . 2012-09-28 21:24        --------        d-----w-        C:\_OTL
2012-09-26 22:32 . 2012-09-26 22:32        --------        d-----w-        c:\programme\ESET
2012-09-26 22:00 . 2010-01-20 10:39        59392        ----a-r-        c:\windows\system32\picn20.dll
2012-09-26 22:00 . 2009-10-27 10:09        180224        ----a-r-        c:\windows\system32\picn1120.dll
2012-09-26 22:00 . 2009-10-27 10:09        176128        ----a-r-        c:\windows\system32\picn1520.dll
2012-09-26 22:00 . 2009-10-27 10:09        114688        ----a-r-        c:\windows\system32\picn1320.dll
2012-09-26 22:00 . 2011-04-06 11:05        225280        ------w-        c:\windows\system32\qdpixm.dll
2012-09-26 22:00 . 2011-04-06 11:04        238592        ------w-        c:\windows\system32\qddflt.dll
2012-09-26 22:00 . 2011-04-06 11:04        26112        ------w-        c:\windows\system32\qdpermn.dll
2012-09-26 22:00 . 2011-04-06 11:04        32768        ------w-        c:\windows\system32\qdloc.dll
2012-09-26 22:00 . 2009-10-27 10:09        155648        ----a-r-        c:\windows\system32\picn1020.dll
2012-09-26 21:58 . 2006-11-09 17:59        184320        ----a-r-        c:\windows\system32\fi5015u.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0419.dll
2012-09-26 21:58 . 2006-05-30 18:42        36864        ----a-r-        c:\windows\system32\fi5015ex0412.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0c0a.dll
2012-09-26 21:58 . 2006-05-30 18:42        32768        ----a-r-        c:\windows\system32\fi5015ex0804.dll
2012-09-26 21:58 . 2006-05-30 18:42        36864        ----a-r-        c:\windows\system32\fi5015ex0411.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex040c.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0410.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0409.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0407.dll
2012-09-26 21:58 . 2006-05-30 18:42        200704        ----a-r-        c:\windows\system32\fi5015ex.dll
2012-09-26 21:58 . 2006-06-05 08:11        36864        ----a-r-        c:\windows\system32\fi4530ex0419.dll
2012-09-26 21:58 . 2006-01-11 19:16        53870        ----a-r-        c:\windows\system32\fjscausb.dll
2012-09-26 21:57 . 2005-06-16 07:50        69632        ----a-r-        c:\windows\system32\calilib.dll
2012-09-26 21:57 . 2012-09-26 21:57        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\ISIS Drivers
2012-09-26 21:55 . 2008-05-07 16:51        48128        ----a-r-        c:\windows\system32\copyres.exe
2012-09-26 21:55 . 2008-05-07 16:42        49152        ----a-r-        c:\windows\system32\copyres.dll
2012-09-26 21:55 . 2008-01-09 12:37        45056        ----a-r-        c:\windows\system32\fjchksti.dll
2012-09-26 21:55 . 2007-12-15 19:05        94208        ----a-r-        c:\windows\system32\fjtwdel.dll
2012-09-26 21:55 . 2007-03-19 09:02        36864        ----a-r-        c:\windows\system32\fjoeminf.dll
2012-09-26 21:55 . 2006-11-02 15:28        98304        ----a-r-        c:\windows\system32\fjstdp64.exe
2012-09-26 21:55 . 2005-05-16 18:36        49152        ----a-r-        c:\windows\system32\pfstisrv.dll
2012-09-26 21:55 . 2004-07-01 11:55        49152        ----a-r-        c:\windows\system32\fjsrcpah.dll
2012-09-26 21:55 . 2002-10-08 18:29        49152        ----a-r-        c:\windows\system32\fjtwsec.dll
2012-09-26 14:45 . 2004-03-09 17:15        905216        ----a-w-        c:\windows\system32\fjiplW7.dll
2012-09-26 14:45 . 2004-03-09 17:15        897024        ----a-w-        c:\windows\system32\fjiplA6.dll
2012-09-26 14:45 . 2004-03-09 17:15        860160        ----a-w-        c:\windows\system32\fjiplM6.dll
2012-09-26 14:45 . 2004-03-09 17:15        778240        ----a-w-        c:\windows\system32\fjiplP6.dll
2012-09-26 14:45 . 2004-03-09 17:15        806912        ----a-w-        c:\windows\system32\fjiplPX.dll
2012-09-26 14:45 . 2004-03-09 17:15        49152        ----a-w-        c:\windows\system32\fjipl.dll
2012-09-24 18:27 . 2012-09-24 18:27        --------        d-----w-        c:\dokumente und einstellungen\UK\axabt
2012-09-24 17:16 . 2012-09-24 17:16        --------        d-----w-        c:\dokumente und einstellungen\UK\bt
2012-09-21 12:37 . 2012-09-21 12:37        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\UUdb
2012-09-16 21:20 . 2012-09-16 21:20        73696        ----a-w-        c:\programme\Mozilla Firefox\breakpadinjector.dll
2012-09-13 16:51 . 2012-09-26 17:32        --------        d-----w-        c:\dokumente und einstellungen\UK\.fontconfig
2012-09-12 16:17 . 2012-09-12 16:17        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\OpenOffice.org
2012-09-12 16:06 . 2012-09-12 16:06        --------        d-----w-        c:\programme\OpenOffice.org 3
2012-09-06 15:54 . 2012-09-06 15:57        --------        d-----w-        c:\dokumente und einstellungen\UK\Cloud Drive
2012-09-06 15:50 . 2012-09-06 15:50        --------        d-----w-        c:\programme\OnecomCloudDrive
2012-09-06 15:50 . 2012-10-01 11:50        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
2012-09-06 11:58 . 2012-09-06 11:58        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\Free Windows Tuner
2012-09-03 15:54 . 2012-09-03 15:54        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\Fujitsu
2012-09-03 15:49 . 2012-07-10 07:14        632656        ----a-w-        c:\windows\system32\msvcr80.dll
2012-09-03 15:49 . 2012-07-10 07:14        554832        ----a-w-        c:\windows\system32\msvcp80.dll
2012-09-03 15:49 . 2012-07-10 07:14        479232        ----a-w-        c:\windows\system32\msvcm80.dll
2012-09-03 15:49 . 2012-10-01 13:02        --------        d-----w-        c:\windows\system32\ARFC
2012-09-03 15:49 . 2012-10-01 13:35        --------        d-----w-        c:\windows\system32\WNLT
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-20 19:28 . 2012-04-17 22:25        696240        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-09-20 19:28 . 2011-05-15 17:20        73136        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-07 15:04 . 2010-09-16 11:50        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-08-28 18:24 . 2012-06-16 12:57        477168        ----a-w-        c:\windows\system32\npdeployJava1.dll
2012-08-28 18:24 . 2010-09-16 07:54        473072        ----a-w-        c:\windows\system32\deployJava1.dll
2012-08-28 16:39 . 2012-06-16 12:57        73728        ----a-w-        c:\windows\system32\javacpl.cpl
2012-08-28 15:05 . 2004-08-04 12:00        916992        ----a-w-        c:\windows\system32\wininet.dll
2012-08-28 15:05 . 2004-08-04 12:00        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2012-08-28 15:05 . 2004-08-04 12:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2012-08-28 12:07 . 2004-08-04 12:00        385024        ----a-w-        c:\windows\system32\html.iec
2012-08-21 09:13 . 2011-06-05 10:43        729752        ----a-w-        c:\windows\system32\drivers\aswSnx.sys
2012-08-21 09:13 . 2010-09-30 19:22        355632        ----a-w-        c:\windows\system32\drivers\aswSP.sys
2012-08-21 09:13 . 2010-09-30 19:22        54232        ----a-w-        c:\windows\system32\drivers\aswTdi.sys
2012-08-21 09:13 . 2010-09-30 19:22        35928        ----a-w-        c:\windows\system32\drivers\aswRdr.sys
2012-08-21 09:13 . 2010-09-30 19:22        97608        ----a-w-        c:\windows\system32\drivers\aswmon2.sys
2012-08-21 09:13 . 2010-09-30 19:22        89624        ----a-w-        c:\windows\system32\drivers\aswmon.sys
2012-08-21 09:13 . 2010-09-30 19:22        21256        ----a-w-        c:\windows\system32\drivers\aswFsBlk.sys
2012-08-21 09:13 . 2010-09-30 19:22        25256        ----a-w-        c:\windows\system32\drivers\aavmker4.sys
2012-08-21 09:12 . 2010-09-30 19:21        41224        ----a-w-        c:\windows\avastSS.scr
2012-08-21 09:12 . 2010-09-30 19:21        227648        ----a-w-        c:\windows\system32\aswBoot.exe
2012-07-10 07:14 . 2011-02-19 21:03        421200        ----a-w-        c:\windows\system32\msvcp100.dll
2012-07-10 07:14 . 2011-02-18 22:40        773968        ----a-w-        c:\windows\system32\msvcr100.dll
2012-07-06 13:59 . 2004-08-04 12:00        78336        ----a-w-        c:\windows\system32\browser.dll
2012-07-04 14:05 . 2009-02-08 10:56        139784        ----a-r-        c:\windows\system32\drivers\rdpwd.sys
2012-07-03 18:25 . 2005-10-06 03:08        1866240        ----a-w-        c:\windows\system32\win32k.sys
2012-09-16 21:20 . 2012-07-28 12:24        266720        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-08-21 09:12        121528        ----a-w-        c:\programme\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\0_OneComOverlayIcon1]
@="{8EB87237-AF50-46D3-B170-435F51B6E158}"
[HKEY_CLASSES_ROOT\CLSID\{8EB87237-AF50-46D3-B170-435F51B6E158}]
2012-09-04 15:06        152576        ----a-w-        h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\0_OneComOverlayIcon2]
@="{50C3B26A-0BAC-48A9-BA48-3E0FBE1E5275}"
[HKEY_CLASSES_ROOT\CLSID\{50C3B26A-0BAC-48A9-BA48-3E0FBE1E5275}]
2012-09-04 15:06        152576        ----a-w-        h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\0_OneComOverlayIcon3]
@="{680C2705-E060-4AED-846C-40F1B1F253BD}"
[HKEY_CLASSES_ROOT\CLSID\{680C2705-E060-4AED-846C-40F1B1F253BD}]
2012-09-04 15:06        152576        ----a-w-        h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\programme\CCleaner\CCleaner.exe" [2012-08-22 3113312]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"RfxSrvTray"="h:\tobit radio.fx\Client\rfx-tray.exe" [2012-01-18 2057048]
"Glary Memory Optimizer"="c:\programme\Glary Utilities\memdefrag.exe" [2012-09-11 108384]
"KiesPDLR"="c:\programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-06-08 21432]
"One.com"="h:\programme\OnecomCloudDrive\Dlls\AppLauncher.exe" [2012-09-04 23200]
"1und1Dispatcher"="c:\programme\1und1Softwareaktualisierung\SchedDispatcher.exe" [2012-08-08 223600]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Network Registry Agent"="c:\windows\system32\hpnra.exe" [2000-10-26 49152]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-10-16 13851752]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192]
"FtLnSOP_setup"="c:\windows\Twain_32\Fjscan32\SOP\FtLnSOP.exe" [2012-04-05 233472]
"RSA Card Conversion Utility"="c:\programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe" [2010-08-27 3499728]
"HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2008-01-14 29753344]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2011-02-23 371200]
"KiesTrayAgent"="c:\programme\Samsung\Kies\KiesTrayAgent.exe" [2012-06-08 3521464]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008]
"FJTWAIN Setup"="c:\windows\Twain_32\fjscan32\FjtwMkup.exe" [2012-01-23 139264]
"FTPWRENV"="c:\windows\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe" [2007-10-16 45056]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
BackUp Maker.lnk - c:\programme\ASCOMP Software\BackUp Maker\bkmaker.exe [2012-3-18 8068944]
Error Recovery Guide.lnk - c:\windows\twain_32\Fjscan32\ERG\FTErGuid.exe [2012-5-21 376832]
Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [2000-1-21 65588]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"198.168.2.21,255.255.255.255,192.168.2.105,1"=""
"198.168.2.21,255.255.255.255,192.168.1.2,1"=""
"198.168.2.21,255.255.255.255,192.168.178.20,1"=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Radio.fx.LNK]
backup=c:\windows\pss\Radio.fx.LNKCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VR-NetWorld Auftragsprüfung.lnk]
backup=c:\windows\pss\VR-NetWorld Auftragsprüfung.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^UK^Startmenü^Programme^Autostart^BeratungsNavigator Quickstarter.lnk]
backup=c:\windows\pss\BeratungsNavigator Quickstarter.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-07-11 19:00        919008        ----a-r-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
2010-10-27 17:17        207424        -c--a-w-        c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft MediaImpression Monitor]
2010-12-15 16:03        80448        -c--a-w-        c:\programme\Kodak\MediaImpression\ArcMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreePDF Assistant]
2011-02-23 20:19        371200        ----a-w-        c:\programme\FreePDF_XP\fpassist.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Glary Memory Optimizer]
2012-09-11 19:59        108384        ----a-w-        c:\programme\Glary Utilities\memdefrag.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2011-07-13 11:25        136176        ----atw-        c:\dokumente und einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LWS]
2011-08-12 11:18        205336        -c--a-w-        c:\programme\Logitech\LWS\Webcam Software\LWS.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rfxsrvtray]
2012-01-18 09:44        2057048        ----a-w-        h:\tobit radio.fx\Client\rfx-tray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2011-10-30 18:00        273528        -c--a-w-        c:\programme\Real\RealPlayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"HP Software Update"="c:\programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
"nwiz"=nwiz.exe /install
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"TkBellExe"="c:\programme\Real\RealPlayer\update\realsched.exe"  -osboot
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe"
"MagicRotation"=c:\programme\MagicRotation\MagicPvt.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Dokumente und Einstellungen\\UK\\Anwendungsdaten\\Jetro\\JDsClient\\3.8.2.20\\JDsClient.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Dokumente und Einstellungen\\UK\\Anwendungsdaten\\Jetro\\JDsClient\\3.9.0.8\\JDsClient.exe"=
"h:\\Tobit Radio.fx\\Server\\rfx-server.exe"=
"h:\\Tobit Radio.fx\\Client\\rfx-client.exe"=
"g:\\ELOoffice\\VollText\\Bin\\EloOcr_FR.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Netviewer\\Support\\Netviewer_Support_free.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Dokumente und Einstellungen\\UK\\Lokale Einstellungen\\Anwendungsdaten\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"h:\\Programme\\Pinnacle\\VideoSpin\\Programs\\RM.exe"=
"h:\\Programme\\Pinnacle\\VideoSpin\\Programs\\umi.exe"=
"h:\\Programme\\Pinnacle\\VideoSpin\\Programs\\VideoSpin.exe"=
"g:\\VPL_APPS\\Versandzentrale\\VHVKommunikationszentrale.exe"=
"g:\\VPL_APPS\\Versandzentrale\\jre\\bin\\javaw.exe"=
"c:\\Programme\\FRITZ!\\FriFax32.exe"=
"c:\\Programme\\Logitech\\Vid HD\\Vid.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1433:TCP"= 1433:TCP:SQL
"1434:UDP"= 1434:UDP:SQL_UDP
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung
"6603:TCP"= 6603:TCP:MySQL-Bf
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [05.06.2011 12:43 729752]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [30.09.2010 21:22 355632]
R1 magicpvt;magicpvt;c:\windows\system32\drivers\magicpvt.sys [06.12.2011 17:47 9728]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [30.09.2010 21:22 21256]
R2 Emc.Captiva.WebCaptureService;EMC Captiva Cloud Service;c:\programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe [04.04.2012 19:54 39936]
R2 FirebirdGuardianDefaultInstance;Firebird Guardian - DefaultInstance;c:\progra~1\Firebird\FIREBI~1\bin\fbguard.exe -s --> c:\progra~1\Firebird\FIREBI~1\bin\fbguard.exe -s [?]
R2 FJTWMKSV;FJTWMKSV;c:\windows\twain_32\Fjscan32\FJTWMKSV.exe [26.09.2012 16:45 36864]
R2 OnecomService;OnecomCloudDrive;h:\programme\OnecomCloudDrive\Dlls\OnecomService.exe [04.09.2012 17:11 32928]
R2 Radio.fx;Radio.fx Server;h:\tobit radio.fx\Server\rfx-server.exe [17.10.2010 14:13 3665752]
R2 ReportServer$INFOAGENT;SQL Server Reporting Services (INFOAGENT);g:\microsoft sql server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe [10.07.2008 02:22 1106968]
R2 RSACardCacheSvc;RSA Card Cache Service;c:\programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe [27.08.2010 10:11 128720]
R2 UMVPFSrv;UMVPFSrv;c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe [19.08.2011 11:26 450848]
R3 ArcCD;ArcCD Filter Driver Service;c:\windows\system32\drivers\ArcCD.sys [27.06.2011 21:54 36224]
R3 FirebirdServerDefaultInstance;Firebird Server - DefaultInstance;c:\progra~1\Firebird\FIREBI~1\bin\fbserver.exe -s --> c:\progra~1\Firebird\FIREBI~1\bin\fbserver.exe -s [?]
R3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [08.05.2011 12:32 25088]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [08.02.2009 14:54 215936]
S1 Uim_Vim;UIM Virtual Image Plugin;c:\windows\system32\drivers\Uim_Vim.sys [17.11.2011 16:37 277576]
S2 bfaArchiveSrv;bitfarm-Archiv Archivierungsdienst;h:\programme\Bitfarm-Archiv\bfaArchivierungsdienst.exe --> h:\programme\Bitfarm-Archiv\bfaArchivierungsdienst.exe [?]
S2 bfaSpoolSrv;bitfarm-Archiv Spooldienst;h:\programme\Bitfarm-Archiv\bfaSpooldienst.exe --> h:\programme\Bitfarm-Archiv\bfaSpooldienst.exe [?]
S2 MSSQL$INFOAGENT;SQL Server (INFOAGENT);g:\microsoft sql server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe [11.08.2008 14:30 40999448]
S2 MySql-bf;MySql-bf;h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\bin\mysqld.exe --defaults-file=h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\my.ini MySql-bf --> h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\bin\mysqld.exe --defaults-file=h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\my.ini MySql-bf [?]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [13.07.2012 13:28 160944]
S2 vToolbarUpdater12.2.6;vToolbarUpdater12.2.6;c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe --> c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe [?]
S2 WebOptimizer;WebOptimizer;c:\windows\system32\dmwu.exe --> c:\windows\system32\dmwu.exe [?]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [18.04.2012 00:25 250288]
S3 ADPUSBLD;Adaptec USB2-Xchange Firmware Installer;c:\windows\system32\drivers\Adpusbld.sys [28.05.2002 11:37 27472]
S3 ADPUSBMS;Adaptec USB2-Xchange Mass Storage Driver;c:\windows\system32\drivers\Adpusbst.sys [28.05.2002 11:37 18458]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [15.06.2012 15:09 80824]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [25.04.2012 13:15 114144]
S3 nosGetPlusHelper;getPlus(R) Helper 3004;c:\windows\System32\svchost.exe -k nosGetPlusHelper [04.08.2004 14:00 14336]
S3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [15.06.2012 15:09 181432]
S3 TMPassthruMP;TMPassthruMP;c:\windows\system32\DRIVERS\TMPassthru.sys --> c:\windows\system32\DRIVERS\TMPassthru.sys [?]
S4 ArcUdfs;ArcUdfs FileSystem Driver Service;c:\windows\system32\drivers\ArcUdfs.sys [27.06.2011 21:54 134912]
S4 MSSQLFDLauncher$INFOAGENT;SQL Full-text Filter Daemon Launcher (INFOAGENT);g:\microsoft sql server\MSSQL10.INFOAGENT\MSSQL\Binn\fdlauncher.exe [10.07.2008 01:15 31256]
S4 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\programme\Microsoft SQL Server\100\Shared\sqladhlp.exe [11.08.2008 14:30 47128]
S4 RsFx0102;RsFx0102 Driver;c:\windows\system32\drivers\RsFx0102.sys [10.07.2008 02:49 242712]
S4 RsFx0103;RsFx0103 Driver;c:\windows\system32\drivers\RsFx0103.sys [30.03.2009 03:09 239336]
S4 SQLAgent$INFOAGENT;SQL Server-Agent (INFOAGENT);g:\microsoft sql server\MSSQL10.INFOAGENT\MSSQL\Binn\SQLAGENT.EXE [11.08.2008 14:30 369688]
S4 SQLAgent$SQLEXPRESS;SQL Server-Agent (SQLEXPRESS);c:\programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [30.03.2009 03:23 366936]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
*Deregistered* - ArcRec
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
nosGetPlusHelper        REG_MULTI_SZ          nosGetPlusHelper
.
Inhalt des "geplante Tasks" Ordners
.
2012-10-01 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-17 19:28]
.
2012-10-01 c:\windows\Tasks\avast! Emergency Update.job
- c:\programme\Alwil Software\Avast5\AvastEmUpdate.exe [2012-07-25 09:12]
.
2012-10-01 c:\windows\Tasks\GlaryInitialize.job
- c:\programme\Glary Utilities\initialize.exe [2010-09-16 19:59]
.
2012-09-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003Core.job
- c:\dokumente und einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-13 11:25]
.
2012-10-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003UA.job
- c:\dokumente und einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-13 11:25]
.
2012-10-01 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-507921405-413027322-682003330-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2011-09-27 12:40]
.
2012-09-26 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-507921405-413027322-682003330-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2011-09-27 12:40]
.
2012-10-01 c:\windows\Tasks\User_Feed_Synchronization-{880BA16F-F46D-4904-90DE-2951CB621843}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
2012-09-26 c:\windows\Tasks\vfm-updater(IAAbgleich).job
- c:\programme\Internet Explorer\iexplore.exe [2009-02-08 12:09]
.
2012-09-24 c:\windows\Tasks\vfm-updater(Infothek).job
- c:\programme\Internet Explorer\iexplore.exe [2009-02-08 12:09]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = <local>
uSearchURL,(Default) = hxxp://go.web.de/suchbox/webdesuche?su=%s
TCP: DhcpNameServer = 192.168.178.1
DPF: {B7C49732-4761-4A66-9945-BAF55E98E0E4} - hxxp://212.204.62.140/cockpit/Webclient/JDsAx.cab
FF - ProfilePath - c:\dokumente und einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage -
FF - prefs.js: network.proxy.type - 0
FF - user.js: browser.search.selectedEngine - Google
FF - user.js: browser.search.order.1 - Google
FF - user.js: browser.search.defaultenginename - Google
FF - user.js: keyword.URL - hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: privacy.item.cookies - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: extensions.BabylonToolbar_i.id - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.BabylonToolbar_i.hardId - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15447
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.tlbrId - tb9
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
FF - user.js: extensions.incredibar_i.newTab - false
FF - user.js: extensions.incredibar_i.tlbrSrchUrl - hxxp://mystart.Incredibar.com/?a=6R8wIbIE8Q&loc=IB_TB&i=26&search=
FF - user.js: extensions.incredibar_i.id - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.incredibar_i.instlDay - 15512
FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.140:24
FF - user.js: extensions.incredibar_i.prtnrId - Incredibar
FF - user.js: extensions.incredibar_i.prdct - incredibar
FF - user.js: extensions.incredibar_i.aflt - orgnl
FF - user.js: extensions.incredibar_i.smplGrp - none
FF - user.js: extensions.incredibar_i.tlbrId - base
FF - user.js: extensions.incredibar_i.instlRef -
FF - user.js: extensions.incredibar_i.dfltLng -
FF - user.js: extensions.incredibar_i.excTlbr - false
FF - user.js: extensions.incredibar_i.ms_url_id -
FF - user.js: extensions.incredibar_i.upn2 - 6R8wIbIE8Q
FF - user.js: extensions.incredibar_i.upn2n - 92824575880994196
FF - user.js: extensions.incredibar_i.productid - 26
FF - user.js: extensions.incredibar_i.installerproductid - 26
FF - user.js: extensions.incredibar_i.did - 10665
FF - user.js: extensions.incredibar_i.ppd -
FF - user.js: extensions.BabylonToolbar.autoRvrt - false
FF - user.js: extensions.BabylonToolbar_i.newTab - false
FF - user.js: extensions.BabylonToolbar.tlbrSrchUrl - hxxp://search.babylon.com/?babsrc=TB_def&mntrId=b44af12e00000000000000ffa73fef54&q=
FF - user.js: extensions.BabylonToolbar.id - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.BabylonToolbar.appId - {BDB69379-802F-4eaf-B541-F8DE92DD98DB}
FF - user.js: extensions.BabylonToolbar.instlDay - 15608
FF - user.js: extensions.BabylonToolbar.vrsn - 1.6.9.12
FF - user.js: extensions.BabylonToolbar.vrsni - 1.6.9.12
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.6.9.1215:16
FF - user.js: extensions.BabylonToolbar.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar.tlbrId - base
FF - user.js: extensions.BabylonToolbar.instlRef - sst
FF - user.js: extensions.BabylonToolbar.dfltLng - en
FF - user.js: extensions.BabylonToolbar.excTlbr - false
FF - user.js: extensions.BabylonToolbar.admin - false
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=109958&tt=120912_nocpc_3912_3
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-ROC_ROC_JULY_P1 - c:\programme\AVG Secure Search\ROC_ROC_JULY_P1.exe
AddRemove-FRITZ! 2.0 - c:\windows\IsUn0407.exe
AddRemove-OFFICE_TOOLS - c:\windows\IsUn0407.exe
AddRemove-01_Simmental - c:\programme\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\programme\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\programme\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\programme\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\programme\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\programme\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\programme\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\programme\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\programme\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\programme\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\programme\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\programme\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\programme\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\programme\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\programme\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\programme\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\programme\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\programme\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\programme\Samsung\USB Drivers\25_escape\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-10-01 15:40
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3816)
h:\tobit radio.fx\Client\rfx-helper.dll
c:\windows\system32\msi.dll
h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\programme\Alwil Software\Avast5\AvastSvc.exe
c:\windows\System32\SCardSvr.exe
c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
c:\progra~1\Firebird\FIREBI~1\bin\fbguard.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\CDBurnerXP\NMSAccessU.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\windows\system32\wscntfy.exe
c:\progra~1\MICROS~2\rapimgr.exe
h:\programme\OnecomCloudDrive\Dlls\OnecomCloudDrive.exe
c:\progra~1\Firebird\FIREBI~1\bin\fbserver.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
c:\programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebToolkitHost.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-10-01  15:48:14 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-10-01 13:48
.
Vor Suchlauf: 5.086.564.352 Bytes frei
Nach Suchlauf: 5.328.859.136 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 63114F91369AA073736EAC49B50B017D

--- --- ---

cosinus 01.10.2012 15:10

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Firefox::
FF - ProfilePath - c:\dokumente und einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\
FF - user.js: keyword.URL - http://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q=
FF - user.js: privacy.item.cookies - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: extensions.BabylonToolbar_i.id - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.BabylonToolbar_i.hardId - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15447
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.tlbrId - tb9
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
FF - user.js: extensions.incredibar_i.newTab - false
FF - user.js: extensions.incredibar_i.tlbrSrchUrl - http://mystart.Incredibar.com/?a=6R8wIbIE8Q&loc=IB_TB&i=26&search=
FF - user.js: extensions.incredibar_i.id - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.incredibar_i.instlDay - 15512
FF - user.js: extensions.incredibar_i.vrsn - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsni - 1.5.11.14
FF - user.js: extensions.incredibar_i.vrsnTs - 1.5.11.140:24
FF - user.js: extensions.incredibar_i.prtnrId - Incredibar
FF - user.js: extensions.incredibar_i.prdct - incredibar
FF - user.js: extensions.incredibar_i.aflt - orgnl
FF - user.js: extensions.incredibar_i.smplGrp - none
FF - user.js: extensions.incredibar_i.tlbrId - base
FF - user.js: extensions.incredibar_i.instlRef -
FF - user.js: extensions.incredibar_i.dfltLng -
FF - user.js: extensions.incredibar_i.excTlbr - false
FF - user.js: extensions.incredibar_i.ms_url_id -
FF - user.js: extensions.incredibar_i.upn2 - 6R8wIbIE8Q
FF - user.js: extensions.incredibar_i.upn2n - 92824575880994196
FF - user.js: extensions.incredibar_i.productid - 26
FF - user.js: extensions.incredibar_i.installerproductid - 26
FF - user.js: extensions.incredibar_i.did - 10665
FF - user.js: extensions.incredibar_i.ppd -
FF - user.js: extensions.BabylonToolbar.autoRvrt - false
FF - user.js: extensions.BabylonToolbar_i.newTab - false
FF - user.js: extensions.BabylonToolbar.tlbrSrchUrl - http://search.babylon.com/?babsrc=TB_def&mntrId=b44af12e00000000000000ffa73fef54&q=
FF - user.js: extensions.BabylonToolbar.id - b44af12e00000000000000ffa73fef54
FF - user.js: extensions.BabylonToolbar.appId - {BDB69379-802F-4eaf-B541-F8DE92DD98DB}
FF - user.js: extensions.BabylonToolbar.instlDay - 15608
FF - user.js: extensions.BabylonToolbar.vrsn - 1.6.9.12
FF - user.js: extensions.BabylonToolbar.vrsni - 1.6.9.12
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.6.9.1215:16
FF - user.js: extensions.BabylonToolbar.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar.tlbrId - base
FF - user.js: extensions.BabylonToolbar.instlRef - sst
FF - user.js: extensions.BabylonToolbar.dfltLng - en
FF - user.js: extensions.BabylonToolbar.excTlbr - false
FF - user.js: extensions.BabylonToolbar.admin - false
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=109958&tt=120912_nocpc_3912_3
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Tooltime 01.10.2012 16:03

Hier das gewünschte Ergebnis (es wurde übrigens nicht gefragt ob ich neustarten möchte, sondern das Programm hat dies automatisch gemacht):

Combofix Logfile:
Code:

ComboFix 12-09-30.03 - UK 01.10.2012  16:36:32.2.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2943.2029 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\UK\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\UK\Desktop\CFScript.txt
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\UK\LOKALE~1\Temp\26b4a1dd-e07b-48af-be4e-9642b273284b\CliSecureRT.dll
c:\dokumente und einstellungen\UK\Lokale Einstellungen\Temp\26b4a1dd-e07b-48af-be4e-9642b273284b\CliSecureRT.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-09-01 bis 2012-10-01  ))))))))))))))))))))))))))))))
.
.
2012-09-28 21:24 . 2012-09-28 21:24        --------        d-----w-        C:\_OTL
2012-09-26 22:32 . 2012-09-26 22:32        --------        d-----w-        c:\programme\ESET
2012-09-26 22:00 . 2010-01-20 10:39        59392        ----a-r-        c:\windows\system32\picn20.dll
2012-09-26 22:00 . 2009-10-27 10:09        180224        ----a-r-        c:\windows\system32\picn1120.dll
2012-09-26 22:00 . 2009-10-27 10:09        176128        ----a-r-        c:\windows\system32\picn1520.dll
2012-09-26 22:00 . 2009-10-27 10:09        114688        ----a-r-        c:\windows\system32\picn1320.dll
2012-09-26 22:00 . 2011-04-06 11:05        225280        ------w-        c:\windows\system32\qdpixm.dll
2012-09-26 22:00 . 2011-04-06 11:04        238592        ------w-        c:\windows\system32\qddflt.dll
2012-09-26 22:00 . 2011-04-06 11:04        26112        ------w-        c:\windows\system32\qdpermn.dll
2012-09-26 22:00 . 2011-04-06 11:04        32768        ------w-        c:\windows\system32\qdloc.dll
2012-09-26 22:00 . 2009-10-27 10:09        155648        ----a-r-        c:\windows\system32\picn1020.dll
2012-09-26 21:58 . 2006-11-09 17:59        184320        ----a-r-        c:\windows\system32\fi5015u.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0419.dll
2012-09-26 21:58 . 2006-05-30 18:42        36864        ----a-r-        c:\windows\system32\fi5015ex0412.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0c0a.dll
2012-09-26 21:58 . 2006-05-30 18:42        32768        ----a-r-        c:\windows\system32\fi5015ex0804.dll
2012-09-26 21:58 . 2006-05-30 18:42        36864        ----a-r-        c:\windows\system32\fi5015ex0411.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex040c.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0410.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0409.dll
2012-09-26 21:58 . 2006-05-30 18:42        40960        ----a-r-        c:\windows\system32\fi5015ex0407.dll
2012-09-26 21:58 . 2006-05-30 18:42        200704        ----a-r-        c:\windows\system32\fi5015ex.dll
2012-09-26 21:58 . 2006-06-05 08:11        36864        ----a-r-        c:\windows\system32\fi4530ex0419.dll
2012-09-26 21:58 . 2006-01-11 19:16        53870        ----a-r-        c:\windows\system32\fjscausb.dll
2012-09-26 21:57 . 2005-06-16 07:50        69632        ----a-r-        c:\windows\system32\calilib.dll
2012-09-26 21:57 . 2012-09-26 21:57        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\ISIS Drivers
2012-09-26 21:55 . 2008-05-07 16:51        48128        ----a-r-        c:\windows\system32\copyres.exe
2012-09-26 21:55 . 2008-05-07 16:42        49152        ----a-r-        c:\windows\system32\copyres.dll
2012-09-26 21:55 . 2008-01-09 12:37        45056        ----a-r-        c:\windows\system32\fjchksti.dll
2012-09-26 21:55 . 2007-12-15 19:05        94208        ----a-r-        c:\windows\system32\fjtwdel.dll
2012-09-26 21:55 . 2007-03-19 09:02        36864        ----a-r-        c:\windows\system32\fjoeminf.dll
2012-09-26 21:55 . 2006-11-02 15:28        98304        ----a-r-        c:\windows\system32\fjstdp64.exe
2012-09-26 21:55 . 2005-05-16 18:36        49152        ----a-r-        c:\windows\system32\pfstisrv.dll
2012-09-26 21:55 . 2004-07-01 11:55        49152        ----a-r-        c:\windows\system32\fjsrcpah.dll
2012-09-26 21:55 . 2002-10-08 18:29        49152        ----a-r-        c:\windows\system32\fjtwsec.dll
2012-09-26 14:45 . 2004-03-09 17:15        905216        ----a-w-        c:\windows\system32\fjiplW7.dll
2012-09-26 14:45 . 2004-03-09 17:15        897024        ----a-w-        c:\windows\system32\fjiplA6.dll
2012-09-26 14:45 . 2004-03-09 17:15        860160        ----a-w-        c:\windows\system32\fjiplM6.dll
2012-09-26 14:45 . 2004-03-09 17:15        778240        ----a-w-        c:\windows\system32\fjiplP6.dll
2012-09-26 14:45 . 2004-03-09 17:15        806912        ----a-w-        c:\windows\system32\fjiplPX.dll
2012-09-26 14:45 . 2004-03-09 17:15        49152        ----a-w-        c:\windows\system32\fjipl.dll
2012-09-24 18:27 . 2012-09-24 18:27        --------        d-----w-        c:\dokumente und einstellungen\UK\axabt
2012-09-24 17:16 . 2012-09-24 17:16        --------        d-----w-        c:\dokumente und einstellungen\UK\bt
2012-09-21 12:37 . 2012-09-21 12:37        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\UUdb
2012-09-16 21:20 . 2012-09-16 21:20        73696        ----a-w-        c:\programme\Mozilla Firefox\breakpadinjector.dll
2012-09-13 16:51 . 2012-09-26 17:32        --------        d-----w-        c:\dokumente und einstellungen\UK\.fontconfig
2012-09-12 16:17 . 2012-09-12 16:17        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\OpenOffice.org
2012-09-12 16:06 . 2012-09-12 16:06        --------        d-----w-        c:\programme\OpenOffice.org 3
2012-09-06 15:54 . 2012-09-06 15:57        --------        d-----w-        c:\dokumente und einstellungen\UK\Cloud Drive
2012-09-06 15:50 . 2012-09-06 15:50        --------        d-----w-        c:\programme\OnecomCloudDrive
2012-09-06 15:50 . 2012-10-01 13:41        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\OnecomCloudDrive
2012-09-06 11:58 . 2012-09-06 11:58        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\Free Windows Tuner
2012-09-03 15:54 . 2012-09-03 15:54        --------        d-----w-        c:\dokumente und einstellungen\UK\Anwendungsdaten\Fujitsu
2012-09-03 15:49 . 2012-07-10 07:14        632656        ----a-w-        c:\windows\system32\msvcr80.dll
2012-09-03 15:49 . 2012-07-10 07:14        554832        ----a-w-        c:\windows\system32\msvcp80.dll
2012-09-03 15:49 . 2012-07-10 07:14        479232        ----a-w-        c:\windows\system32\msvcm80.dll
2012-09-03 15:49 . 2012-10-01 13:02        --------        d-----w-        c:\windows\system32\ARFC
2012-09-03 15:49 . 2012-10-01 13:35        --------        d-----w-        c:\windows\system32\WNLT
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-20 19:28 . 2012-04-17 22:25        696240        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-09-20 19:28 . 2011-05-15 17:20        73136        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-07 15:04 . 2010-09-16 11:50        22856        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-08-28 18:24 . 2012-06-16 12:57        477168        ----a-w-        c:\windows\system32\npdeployJava1.dll
2012-08-28 18:24 . 2010-09-16 07:54        473072        ----a-w-        c:\windows\system32\deployJava1.dll
2012-08-28 16:39 . 2012-06-16 12:57        73728        ----a-w-        c:\windows\system32\javacpl.cpl
2012-08-28 15:05 . 2004-08-04 12:00        916992        ----a-w-        c:\windows\system32\wininet.dll
2012-08-28 15:05 . 2004-08-04 12:00        43520        ----a-w-        c:\windows\system32\licmgr10.dll
2012-08-28 15:05 . 2004-08-04 12:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2012-08-28 12:07 . 2004-08-04 12:00        385024        ----a-w-        c:\windows\system32\html.iec
2012-08-21 09:13 . 2011-06-05 10:43        729752        ----a-w-        c:\windows\system32\drivers\aswSnx.sys
2012-08-21 09:13 . 2010-09-30 19:22        355632        ----a-w-        c:\windows\system32\drivers\aswSP.sys
2012-08-21 09:13 . 2010-09-30 19:22        54232        ----a-w-        c:\windows\system32\drivers\aswTdi.sys
2012-08-21 09:13 . 2010-09-30 19:22        35928        ----a-w-        c:\windows\system32\drivers\aswRdr.sys
2012-08-21 09:13 . 2010-09-30 19:22        97608        ----a-w-        c:\windows\system32\drivers\aswmon2.sys
2012-08-21 09:13 . 2010-09-30 19:22        89624        ----a-w-        c:\windows\system32\drivers\aswmon.sys
2012-08-21 09:13 . 2010-09-30 19:22        21256        ----a-w-        c:\windows\system32\drivers\aswFsBlk.sys
2012-08-21 09:13 . 2010-09-30 19:22        25256        ----a-w-        c:\windows\system32\drivers\aavmker4.sys
2012-08-21 09:12 . 2010-09-30 19:21        41224        ----a-w-        c:\windows\avastSS.scr
2012-08-21 09:12 . 2010-09-30 19:21        227648        ----a-w-        c:\windows\system32\aswBoot.exe
2012-07-10 07:14 . 2011-02-19 21:03        421200        ----a-w-        c:\windows\system32\msvcp100.dll
2012-07-10 07:14 . 2011-02-18 22:40        773968        ----a-w-        c:\windows\system32\msvcr100.dll
2012-07-06 13:59 . 2004-08-04 12:00        78336        ----a-w-        c:\windows\system32\browser.dll
2012-07-04 14:05 . 2009-02-08 10:56        139784        ----a-r-        c:\windows\system32\drivers\rdpwd.sys
2012-07-03 18:25 . 2005-10-06 03:08        1866240        ----a-w-        c:\windows\system32\win32k.sys
2012-09-16 21:20 . 2012-07-28 12:24        266720        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-08-21 09:12        121528        ----a-w-        c:\programme\Alwil Software\Avast5\ashShell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\0_OneComOverlayIcon1]
@="{8EB87237-AF50-46D3-B170-435F51B6E158}"
[HKEY_CLASSES_ROOT\CLSID\{8EB87237-AF50-46D3-B170-435F51B6E158}]
2012-09-04 15:06        152576        ----a-w-        h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\0_OneComOverlayIcon2]
@="{50C3B26A-0BAC-48A9-BA48-3E0FBE1E5275}"
[HKEY_CLASSES_ROOT\CLSID\{50C3B26A-0BAC-48A9-BA48-3E0FBE1E5275}]
2012-09-04 15:06        152576        ----a-w-        h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\0_OneComOverlayIcon3]
@="{680C2705-E060-4AED-846C-40F1B1F253BD}"
[HKEY_CLASSES_ROOT\CLSID\{680C2705-E060-4AED-846C-40F1B1F253BD}]
2012-09-04 15:06        152576        ----a-w-        h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\programme\CCleaner\CCleaner.exe" [2012-08-22 3113312]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"Glary Memory Optimizer"="c:\programme\Glary Utilities\memdefrag.exe" [2012-09-11 108384]
"KiesPDLR"="c:\programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2012-06-08 21432]
"One.com"="h:\programme\OnecomCloudDrive\Dlls\AppLauncher.exe" [2012-09-04 23200]
"1und1Dispatcher"="c:\programme\1und1Softwareaktualisierung\SchedDispatcher.exe" [2012-08-08 223600]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Network Registry Agent"="c:\windows\system32\hpnra.exe" [2000-10-26 49152]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-10-16 13851752]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192]
"FtLnSOP_setup"="c:\windows\Twain_32\Fjscan32\SOP\FtLnSOP.exe" [2012-04-05 233472]
"RSA Card Conversion Utility"="c:\programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe" [2010-08-27 3499728]
"HDAudDeck"="c:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2008-01-14 29753344]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2011-02-23 371200]
"KiesTrayAgent"="c:\programme\Samsung\Kies\KiesTrayAgent.exe" [2012-06-08 3521464]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-07-31 38872]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-07-11 919008]
"FJTWAIN Setup"="c:\windows\Twain_32\fjscan32\FjtwMkup.exe" [2012-01-23 139264]
"FTPWRENV"="c:\windows\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe" [2007-10-16 45056]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Error Recovery Guide.lnk - c:\windows\twain_32\Fjscan32\ERG\FTErGuid.exe [2012-5-21 376832]
Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE [2000-1-21 65588]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"198.168.2.21,255.255.255.255,192.168.2.105,1"=""
"198.168.2.21,255.255.255.255,192.168.1.2,1"=""
"198.168.2.21,255.255.255.255,192.168.178.20,1"=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Radio.fx.LNK]
backup=c:\windows\pss\Radio.fx.LNKCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VR-NetWorld Auftragsprüfung.lnk]
backup=c:\windows\pss\VR-NetWorld Auftragsprüfung.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^UK^Startmenü^Programme^Autostart^BeratungsNavigator Quickstarter.lnk]
backup=c:\windows\pss\BeratungsNavigator Quickstarter.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-07-11 19:00        919008        ----a-r-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
2010-10-27 17:17        207424        -c--a-w-        c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft MediaImpression Monitor]
2010-12-15 16:03        80448        -c--a-w-        c:\programme\Kodak\MediaImpression\ArcMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreePDF Assistant]
2011-02-23 20:19        371200        ----a-w-        c:\programme\FreePDF_XP\fpassist.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Glary Memory Optimizer]
2012-09-11 19:59        108384        ----a-w-        c:\programme\Glary Utilities\memdefrag.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2011-07-13 11:25        136176        ----atw-        c:\dokumente und einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LWS]
2011-08-12 11:18        205336        -c--a-w-        c:\programme\Logitech\LWS\Webcam Software\LWS.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rfxsrvtray]
2012-01-18 09:44        2057048        ----a-w-        h:\tobit radio.fx\Client\rfx-tray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2011-10-30 18:00        273528        -c--a-w-        c:\programme\Real\RealPlayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"HP Software Update"="c:\programme\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
"nwiz"=nwiz.exe /install
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"TkBellExe"="c:\programme\Real\RealPlayer\update\realsched.exe"  -osboot
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe"
"MagicRotation"=c:\programme\MagicRotation\MagicPvt.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Dokumente und Einstellungen\\UK\\Anwendungsdaten\\Jetro\\JDsClient\\3.8.2.20\\JDsClient.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Dokumente und Einstellungen\\UK\\Anwendungsdaten\\Jetro\\JDsClient\\3.9.0.8\\JDsClient.exe"=
"h:\\Tobit Radio.fx\\Server\\rfx-server.exe"=
"h:\\Tobit Radio.fx\\Client\\rfx-client.exe"=
"g:\\ELOoffice\\VollText\\Bin\\EloOcr_FR.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Netviewer\\Support\\Netviewer_Support_free.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Dokumente und Einstellungen\\UK\\Lokale Einstellungen\\Anwendungsdaten\\Google\\Google Talk Plugin\\googletalkplugin.exe"=
"h:\\Programme\\Pinnacle\\VideoSpin\\Programs\\RM.exe"=
"h:\\Programme\\Pinnacle\\VideoSpin\\Programs\\umi.exe"=
"h:\\Programme\\Pinnacle\\VideoSpin\\Programs\\VideoSpin.exe"=
"g:\\VPL_APPS\\Versandzentrale\\VHVKommunikationszentrale.exe"=
"g:\\VPL_APPS\\Versandzentrale\\jre\\bin\\javaw.exe"=
"c:\\Programme\\FRITZ!\\FriFax32.exe"=
"c:\\Programme\\Logitech\\Vid HD\\Vid.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1433:TCP"= 1433:TCP:SQL
"1434:UDP"= 1434:UDP:SQL_UDP
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung
"6603:TCP"= 6603:TCP:MySQL-Bf
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [05.06.2011 12:43 729752]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [30.09.2010 21:22 355632]
R1 magicpvt;magicpvt;c:\windows\system32\drivers\magicpvt.sys [06.12.2011 17:47 9728]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [30.09.2010 21:22 21256]
R2 Emc.Captiva.WebCaptureService;EMC Captiva Cloud Service;c:\programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe [04.04.2012 19:54 39936]
R2 FirebirdGuardianDefaultInstance;Firebird Guardian - DefaultInstance;c:\progra~1\Firebird\FIREBI~1\bin\fbguard.exe -s --> c:\progra~1\Firebird\FIREBI~1\bin\fbguard.exe -s [?]
R2 FJTWMKSV;FJTWMKSV;c:\windows\twain_32\Fjscan32\FJTWMKSV.exe [26.09.2012 16:45 36864]
R2 OnecomService;OnecomCloudDrive;h:\programme\OnecomCloudDrive\Dlls\OnecomService.exe [04.09.2012 17:11 32928]
R2 Radio.fx;Radio.fx Server;h:\tobit radio.fx\Server\rfx-server.exe [17.10.2010 14:13 3665752]
R2 ReportServer$INFOAGENT;SQL Server Reporting Services (INFOAGENT);g:\microsoft sql server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe [10.07.2008 02:22 1106968]
R2 RSACardCacheSvc;RSA Card Cache Service;c:\programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe [27.08.2010 10:11 128720]
R2 UMVPFSrv;UMVPFSrv;c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe [19.08.2011 11:26 450848]
R3 ArcCD;ArcCD Filter Driver Service;c:\windows\system32\drivers\ArcCD.sys [27.06.2011 21:54 36224]
R3 FirebirdServerDefaultInstance;Firebird Server - DefaultInstance;c:\progra~1\Firebird\FIREBI~1\bin\fbserver.exe -s --> c:\progra~1\Firebird\FIREBI~1\bin\fbserver.exe -s [?]
R3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [08.05.2011 12:32 25088]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [08.02.2009 14:54 215936]
S1 Uim_Vim;UIM Virtual Image Plugin;c:\windows\system32\drivers\Uim_Vim.sys [17.11.2011 16:37 277576]
S2 bfaArchiveSrv;bitfarm-Archiv Archivierungsdienst;h:\programme\Bitfarm-Archiv\bfaArchivierungsdienst.exe --> h:\programme\Bitfarm-Archiv\bfaArchivierungsdienst.exe [?]
S2 bfaSpoolSrv;bitfarm-Archiv Spooldienst;h:\programme\Bitfarm-Archiv\bfaSpooldienst.exe --> h:\programme\Bitfarm-Archiv\bfaSpooldienst.exe [?]
S2 MSSQL$INFOAGENT;SQL Server (INFOAGENT);g:\microsoft sql server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe [11.08.2008 14:30 40999448]
S2 MySql-bf;MySql-bf;h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\bin\mysqld.exe --defaults-file=h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\my.ini MySql-bf --> h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\bin\mysqld.exe --defaults-file=h:\programme\Bitfarm-Archiv\mysql-5.1.51-win32\my.ini MySql-bf [?]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [13.07.2012 13:28 160944]
S2 vToolbarUpdater12.2.6;vToolbarUpdater12.2.6;c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe --> c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe [?]
S2 WebOptimizer;WebOptimizer;c:\windows\system32\dmwu.exe --> c:\windows\system32\dmwu.exe [?]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [18.04.2012 00:25 250288]
S3 ADPUSBLD;Adaptec USB2-Xchange Firmware Installer;c:\windows\system32\drivers\Adpusbld.sys [28.05.2002 11:37 27472]
S3 ADPUSBMS;Adaptec USB2-Xchange Mass Storage Driver;c:\windows\system32\drivers\Adpusbst.sys [28.05.2002 11:37 18458]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [15.06.2012 15:09 80824]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [25.04.2012 13:15 114144]
S3 nosGetPlusHelper;getPlus(R) Helper 3004;c:\windows\System32\svchost.exe -k nosGetPlusHelper [04.08.2004 14:00 14336]
S3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [15.06.2012 15:09 181432]
S3 TMPassthruMP;TMPassthruMP;c:\windows\system32\DRIVERS\TMPassthru.sys --> c:\windows\system32\DRIVERS\TMPassthru.sys [?]
S4 ArcUdfs;ArcUdfs FileSystem Driver Service;c:\windows\system32\drivers\ArcUdfs.sys [27.06.2011 21:54 134912]
S4 MSSQLFDLauncher$INFOAGENT;SQL Full-text Filter Daemon Launcher (INFOAGENT);g:\microsoft sql server\MSSQL10.INFOAGENT\MSSQL\Binn\fdlauncher.exe [10.07.2008 01:15 31256]
S4 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\programme\Microsoft SQL Server\100\Shared\sqladhlp.exe [11.08.2008 14:30 47128]
S4 RsFx0102;RsFx0102 Driver;c:\windows\system32\drivers\RsFx0102.sys [10.07.2008 02:49 242712]
S4 RsFx0103;RsFx0103 Driver;c:\windows\system32\drivers\RsFx0103.sys [30.03.2009 03:09 239336]
S4 SQLAgent$INFOAGENT;SQL Server-Agent (INFOAGENT);g:\microsoft sql server\MSSQL10.INFOAGENT\MSSQL\Binn\SQLAGENT.EXE [11.08.2008 14:30 369688]
S4 SQLAgent$SQLEXPRESS;SQL Server-Agent (SQLEXPRESS);c:\programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [30.03.2009 03:23 366936]
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - ArcRec
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
nosGetPlusHelper        REG_MULTI_SZ          nosGetPlusHelper
.
Inhalt des "geplante Tasks" Ordners
.
2012-10-01 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-17 19:28]
.
2012-10-01 c:\windows\Tasks\avast! Emergency Update.job
- c:\programme\Alwil Software\Avast5\AvastEmUpdate.exe [2012-07-25 09:12]
.
2012-10-01 c:\windows\Tasks\GlaryInitialize.job
- c:\programme\Glary Utilities\initialize.exe [2010-09-16 19:59]
.
2012-09-29 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003Core.job
- c:\dokumente und einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-13 11:25]
.
2012-10-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003UA.job
- c:\dokumente und einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-07-13 11:25]
.
2012-10-01 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-507921405-413027322-682003330-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2011-09-27 12:40]
.
2012-09-26 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-507921405-413027322-682003330-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2011-09-27 12:40]
.
2012-10-01 c:\windows\Tasks\User_Feed_Synchronization-{880BA16F-F46D-4904-90DE-2951CB621843}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
2012-10-01 c:\windows\Tasks\vfm-updater(IAAbgleich).job
- c:\programme\Internet Explorer\iexplore.exe [2009-02-08 12:09]
.
2012-10-01 c:\windows\Tasks\vfm-updater(Infothek).job
- c:\programme\Internet Explorer\iexplore.exe [2009-02-08 12:09]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = <local>
uSearchURL,(Default) = hxxp://go.web.de/suchbox/webdesuche?su=%s
TCP: DhcpNameServer = 192.168.178.1
DPF: {B7C49732-4761-4A66-9945-BAF55E98E0E4} - hxxp://212.204.62.140/cockpit/Webclient/JDsAx.cab
FF - ProfilePath - c:\dokumente und einstellungen\UK\Anwendungsdaten\Mozilla\Firefox\Profiles\971nhkrd.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage -
FF - prefs.js: network.proxy.type - 0
FF - user.js: browser.search.selectedEngine - Google
FF - user.js: browser.search.order.1 - Google
FF - user.js: browser.search.defaultenginename - Google
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-10-01 16:53
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_278_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(4968)
c:\windows\system32\msi.dll
h:\programme\OnecomCloudDrive\Extensions\OneComOverlayIcons.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\programme\Alwil Software\Avast5\AvastSvc.exe
c:\windows\System32\SCardSvr.exe
c:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
c:\progra~1\Firebird\FIREBI~1\bin\fbguard.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
c:\programme\CDBurnerXP\NMSAccessU.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\windows\system32\SearchIndexer.exe
c:\windows\system32\wscntfy.exe
c:\progra~1\MICROS~2\rapimgr.exe
h:\programme\OnecomCloudDrive\Dlls\OnecomCloudDrive.exe
c:\progra~1\Firebird\FIREBI~1\bin\fbserver.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
c:\programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebToolkitHost.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-10-01  17:00:09 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-10-01 15:00
ComboFix2.txt  2012-10-01 13:48
.
Vor Suchlauf: 5.327.798.272 Bytes frei
Nach Suchlauf: 5.318.107.136 Bytes frei
.
- - End Of File - - F1B88C424C183796421B62C3236AAB3E

--- --- ---

cosinus 02.10.2012 11:19

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

Tooltime 02.10.2012 18:09

Hier das Ergebnis Teil 1 von GMER (ist mal wieder zu groß für einen Post), der Rest folgt so wie ich es abgearbeitet habe:

Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-10-02 19:07:32
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5 WDC_WD2500AAKS-00L9A0 rev.01.03E01
Running: llrwyl4s.exe; Driver: C:\DOKUME~1\UK\LOKALE~1\Temp\kgtdapob.sys


---- System - GMER 1.0.15 ----

SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwAddBootEntry [0xB4558708]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                  ZwAllocateVirtualMemory [0xB46037C8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwAssignProcessToJobObject [0xB455911C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwClose [0xB459A401]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateEvent [0xB4563F28]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateEventPair [0xB4563F74]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateIoCompletion [0xB45640F6]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateKey [0xB4599DB5]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateMutant [0xB4563E96]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateSection [0xB4563FB8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateSemaphore [0xB4563EDE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateThread [0xB4559310]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwCreateTimer [0xB45640B0]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwDebugActiveProcess [0xB4559A9C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwDeleteBootEntry [0xB4558756]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwDeleteKey [0xB459AAC7]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwDeleteValueKey [0xB459AD7D]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwDuplicateObject [0xB455D0E4]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwEnumerateKey [0xB459A932]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwEnumerateValueKey [0xB459A79D]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                  ZwFreeVirtualMemory [0xB46038AC]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwLoadDriver [0xB45583BE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwModifyBootEntry [0xB45587A4]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwNotifyChangeKey [0xB455D456]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwNotifyChangeMultipleKeys [0xB455A464]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenEvent [0xB4563F52]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenEventPair [0xB4563F96]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenIoCompletion [0xB456411A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenKey [0xB459A111]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenMutant [0xB4563EBC]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenProcess [0xB455CC5A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenSection [0xB456403A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenSemaphore [0xB4563F06]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenThread [0xB455CE8C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwOpenTimer [0xB45640D4]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                  ZwProtectVirtualMemory [0xB4603A2C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwQueryKey [0xB459A618]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwQueryObject [0xB455A330]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwQueryValueKey [0xB459A46A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwQueueApcThread [0xB4559EDA]
SSDT            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                  ZwRenameKey [0xB460F30E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwRestoreKey [0xB4599428]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSetBootEntryOrder [0xB45587F2]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSetBootOptions [0xB4558840]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSetContextThread [0xB455991C]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSetSystemInformation [0xB4558448]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSetSystemPowerState [0xB45585F8]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSetValueKey [0xB459ABCE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwShutdownSystem [0xB455859E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSuspendProcess [0xB4559BFE]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSuspendThread [0xB4559D5A]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwSystemDebugControl [0xB4558668]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwTerminateProcess [0xB4559632]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwTerminateThread [0xB4559794]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwVdmControl [0xB455888E]
SSDT            \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)                                                                  ZwWriteVirtualMemory [0xB4559160]

Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                  ZwCreateProcessEx [0xB461B966]
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                  ObInsertObject
Code            \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)                                                                  ObMakeTemporaryObject

---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwCallbackReturn + 2F28                                                                                                                  805047E0 12 Bytes  [F2, 87, 55, B4, 40, 88, 55, ...]
.text          ntkrnlpa.exe!ZwCallbackReturn + 2FD0                                                                                                                  80504888 12 Bytes  [FE, 9B, 55, B4, 5A, 9D, 55, ...]
PAGE            ntkrnlpa.exe!ZwReplyWaitReceivePortEx + 5EC                                                                                                            805A64B0 4 Bytes  CALL B455AAF1 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
PAGE            ntkrnlpa.exe!ObMakeTemporaryObject                                                                                                                    805BC55E 5 Bytes  JMP B4618806 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
PAGE            ntkrnlpa.exe!ObInsertObject                                                                                                                            805C2FE2 5 Bytes  JMP B461A320 \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
PAGE            ntkrnlpa.exe!ZwCreateProcessEx                                                                                                                        805D119A 7 Bytes  JMP B461B96A \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software)
.text          C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                                                              section is writeable [0xB72FA3A0, 0x5CC259, 0xE8000020]
init            C:\WINDOWS\system32\drivers\magicpvt.sys                                                                                                              entry point in "init" section [0xB858D700]
init            C:\WINDOWS\System32\Drivers\ArcRec.SYS                                                                                                                entry point in "init" section [0xB85FF138]
.text          win32k.sys!EngFreeUserMem + 674                                                                                                                        BF80991D 5 Bytes  JMP B455EA6E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngFreeUserMem + 35D0                                                                                                                      BF80C879 5 Bytes  JMP B455E95E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngDeleteSurface + 45                                                                                                                      BF813911 5 Bytes  JMP B455E918 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!BRUSHOBJ_pvAllocRbrush + 11D3                                                                                                              BF81C57B 5 Bytes  JMP B455DFCA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngSetLastError + 79A8                                                                                                                      BF8240EB 5 Bytes  JMP B455D6E6 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreateBitmap + F9C                                                                                                                      BF828A55 5 Bytes  JMP B455EBD8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngUnmapFontFileFD + 2C50                                                                                                                  BF8314A0 5 Bytes  JMP B455EDE0 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngUnmapFontFileFD + B687                                                                                                                  BF839ED7 5 Bytes  JMP B455E81E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!FONTOBJ_pxoGetXform + 84ED                                                                                                                  BF851765 5 Bytes  JMP B455D5AA \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!XLATEOBJ_iXlate + F17                                                                                                                      BF85BC8A 5 Bytes  JMP B455E08C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!XLATEOBJ_iXlate + 3581                                                                                                                      BF85E2F4 5 Bytes  JMP B455DB40 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!XLATEOBJ_iXlate + 360C                                                                                                                      BF85E37F 5 Bytes  JMP B455DE06 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreatePalette + 88                                                                                                                      BF85F5F0 5 Bytes  JMP B455D592 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreatePalette + 5457                                                                                                                    BF8649BF 5 Bytes  JMP B455E9A8 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGetCurrentCodePage + 35FB                                                                                                                BF8731B9 5 Bytes  JMP B455DC00 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGetCurrentCodePage + 4138                                                                                                                BF873CF6 5 Bytes  JMP B455DDC0 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGetLastError + 1606                                                                                                                      BF890DF1 5 Bytes  JMP B455E0A4 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngGradientFill + 26EE                                                                                                                      BF89439B 5 Bytes  JMP B455EB20 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngStretchBltROP + 583                                                                                                                      BF894E73 5 Bytes  JMP B455ED3E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCopyBits + 3862                                                                                                                          BF89C226 5 Bytes  JMP B455DFB2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCopyBits + 4DF7                                                                                                                          BF89D7BB 5 Bytes  JMP B455D756 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngEraseSurface + A9E8                                                                                                                      BF8C1D00 5 Bytes  JMP B455D866 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngFillPath + 1517                                                                                                                          BF8CA191 5 Bytes  JMP B455D93E \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngFillPath + 1797                                                                                                                          BF8CA411 5 Bytes  JMP B455DA6A \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngDeleteSemaphore + 3B33                                                                                                                  BF8EBDCC 5 Bytes  JMP B455D48C \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngDeleteSemaphore + CB47                                                                                                                  BF8F4DE0 5 Bytes  JMP B455DFE2 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreateClip + 1A2F                                                                                                                        BF9142F4 5 Bytes  JMP B455D682 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreateClip + 2603                                                                                                                        BF914EC8 5 Bytes  JMP B455D812 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngCreateClip + 4F7C                                                                                                                        BF917841 5 Bytes  JMP B455DF20 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)
.text          win32k.sys!EngPlgBlt + 1947                                                                                                                            BF947973 5 Bytes  JMP B455EC96 \SystemRoot\System32\Drivers\aswSnx.SYS (avast! Virtualization Driver/AVAST Software)

---- User code sections - GMER 1.0.15 ----

.text          C:\WINDOWS\System32\SCardSvr.exe[120] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\System32\SCardSvr.exe[120] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ntdll.dll!LdrLoadDll                                                            7C92632D 5 Bytes  JMP 000D01F8
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ntdll.dll!RtlDosSearchPath_U + 186                                              7C926865 1 Byte  [62]
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ntdll.dll!LdrUnloadDll                                                          7C9271CD 5 Bytes  JMP 000D03FC
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] kernel32.dll!GetBinaryTypeW + 80                                                7C868D8C 1 Byte  [62]
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!SetServiceObjectSecurity                                          77E06D81 5 Bytes  JMP 00341014
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!ChangeServiceConfigA                                              77E06E69 5 Bytes  JMP 00340804
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!ChangeServiceConfigW                                              77E07001 5 Bytes  JMP 00340A08
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!ChangeServiceConfig2A                                              77E07101 5 Bytes  JMP 00340C0C
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!ChangeServiceConfig2W                                              77E07189 5 Bytes  JMP 00340E10
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!CreateServiceA                                                    77E07211 5 Bytes  JMP 003401F8
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!CreateServiceW                                                    77E073A9 5 Bytes  JMP 003403FC
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] ADVAPI32.dll!DeleteService                                                      77E074B1 5 Bytes  JMP 00340600
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] USER32.dll!SetWindowsHookExW                                                    7E37820F 5 Bytes  JMP 00350804
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] USER32.dll!UnhookWindowsHookEx                                                  7E37D5F3 5 Bytes  JMP 00350A08
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] USER32.dll!SetWindowsHookExA                                                    7E381211 5 Bytes  JMP 00350600
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] USER32.dll!SetWinEventHook                                                      7E3817F7 5 Bytes  JMP 003501F8
.text          G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe[360] USER32.dll!UnhookWinEvent                                                      7E3818AC 5 Bytes  JMP 003503FC
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ntdll.dll!LdrLoadDll                                                                                            7C92632D 5 Bytes  JMP 001401F8
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ntdll.dll!LdrUnloadDll                                                                                          7C9271CD 5 Bytes  JMP 001403FC
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!SetServiceObjectSecurity                                                                            77E06D81 5 Bytes  JMP 003A1014
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!ChangeServiceConfigA                                                                                77E06E69 5 Bytes  JMP 003A0804
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!ChangeServiceConfigW                                                                                77E07001 5 Bytes  JMP 003A0A08
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!ChangeServiceConfig2A                                                                              77E07101 5 Bytes  JMP 003A0C0C
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!ChangeServiceConfig2W                                                                              77E07189 5 Bytes  JMP 003A0E10
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!CreateServiceA                                                                                      77E07211 5 Bytes  JMP 003A01F8
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!CreateServiceW                                                                                      77E073A9 5 Bytes  JMP 003A03FC
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] ADVAPI32.dll!DeleteService                                                                                      77E074B1 5 Bytes  JMP 003A0600
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] USER32.dll!SetWindowsHookExW                                                                                    7E37820F 5 Bytes  JMP 003B0804
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] USER32.dll!UnhookWindowsHookEx                                                                                  7E37D5F3 5 Bytes  JMP 003B0A08
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] USER32.dll!SetWindowsHookExA                                                                                    7E381211 5 Bytes  JMP 003B0600
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] USER32.dll!SetWinEventHook                                                                                      7E3817F7 5 Bytes  JMP 003B01F8
.text          C:\PROGRA~1\MICROS~2\rapimgr.exe[496] USER32.dll!UnhookWinEvent                                                                                        7E3818AC 5 Bytes  JMP 003B03FC
.text          C:\WINDOWS\system32\ctfmon.exe[544] ntdll.dll!LdrLoadDll                                                                                              7C92632D 5 Bytes  JMP 000A01F8
.text          C:\WINDOWS\system32\ctfmon.exe[544] ntdll.dll!RtlDosSearchPath_U + 186                                                                                7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\ctfmon.exe[544] ntdll.dll!LdrUnloadDll                                                                                            7C9271CD 5 Bytes  JMP 000A03FC
.text          C:\WINDOWS\system32\ctfmon.exe[544] kernel32.dll!GetBinaryTypeW + 80                                                                                  7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!SetServiceObjectSecurity                                                                              77E06D81 5 Bytes  JMP 002C1014
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!ChangeServiceConfigA                                                                                  77E06E69 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!ChangeServiceConfigW                                                                                  77E07001 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!ChangeServiceConfig2A                                                                                77E07101 5 Bytes  JMP 002C0C0C
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!ChangeServiceConfig2W                                                                                77E07189 5 Bytes  JMP 002C0E10
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!CreateServiceA                                                                                        77E07211 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!CreateServiceW                                                                                        77E073A9 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\system32\ctfmon.exe[544] ADVAPI32.dll!DeleteService                                                                                        77E074B1 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\system32\ctfmon.exe[544] USER32.dll!SetWindowsHookExW                                                                                      7E37820F 5 Bytes  JMP 002D0804
.text          C:\WINDOWS\system32\ctfmon.exe[544] USER32.dll!UnhookWindowsHookEx                                                                                    7E37D5F3 5 Bytes  JMP 002D0A08
.text          C:\WINDOWS\system32\ctfmon.exe[544] USER32.dll!SetWindowsHookExA                                                                                      7E381211 5 Bytes  JMP 002D0600
.text          C:\WINDOWS\system32\ctfmon.exe[544] USER32.dll!SetWinEventHook                                                                                        7E3817F7 5 Bytes  JMP 002D01F8
.text          C:\WINDOWS\system32\ctfmon.exe[544] USER32.dll!UnhookWinEvent                                                                                          7E3818AC 5 Bytes  JMP 002D03FC
.text          C:\WINDOWS\system32\wscntfy.exe[796] ntdll.dll!LdrLoadDll                                                                                              7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\system32\wscntfy.exe[796] ntdll.dll!RtlDosSearchPath_U + 186                                                                                7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\wscntfy.exe[796] ntdll.dll!LdrUnloadDll                                                                                            7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\system32\wscntfy.exe[796] kernel32.dll!GetBinaryTypeW + 80                                                                                  7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\wscntfy.exe[796] USER32.dll!SetWindowsHookExW                                                                                      7E37820F 5 Bytes  JMP 002D0804
.text          C:\WINDOWS\system32\wscntfy.exe[796] USER32.dll!UnhookWindowsHookEx                                                                                    7E37D5F3 5 Bytes  JMP 002D0A08
.text          C:\WINDOWS\system32\wscntfy.exe[796] USER32.dll!SetWindowsHookExA                                                                                      7E381211 5 Bytes  JMP 002D0600
.text          C:\WINDOWS\system32\wscntfy.exe[796] USER32.dll!SetWinEventHook                                                                                        7E3817F7 5 Bytes  JMP 002D01F8
.text          C:\WINDOWS\system32\wscntfy.exe[796] USER32.dll!UnhookWinEvent                                                                                        7E3818AC 5 Bytes  JMP 002D03FC
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!SetServiceObjectSecurity                                                                            77E06D81 5 Bytes  JMP 002E1014
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!ChangeServiceConfigA                                                                                77E06E69 5 Bytes  JMP 002E0804
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!ChangeServiceConfigW                                                                                77E07001 5 Bytes  JMP 002E0A08
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!ChangeServiceConfig2A                                                                                77E07101 5 Bytes  JMP 002E0C0C
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!ChangeServiceConfig2W                                                                                77E07189 5 Bytes  JMP 002E0E10
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!CreateServiceA                                                                                      77E07211 5 Bytes  JMP 002E01F8
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!CreateServiceW                                                                                      77E073A9 5 Bytes  JMP 002E03FC
.text          C:\WINDOWS\system32\wscntfy.exe[796] ADVAPI32.dll!DeleteService                                                                                        77E074B1 5 Bytes  JMP 002E0600
.text          C:\WINDOWS\System32\smss.exe[816] ntdll.dll!RtlDosSearchPath_U + 186                                                                                  7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\csrss.exe[864] ntdll.dll!RtlDosSearchPath_U + 186                                                                                  7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\csrss.exe[864] KERNEL32.dll!GetBinaryTypeW + 80                                                                                    7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\winlogon.exe[888] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\winlogon.exe[888] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\services.exe[932] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\services.exe[932] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\lsass.exe[944] ntdll.dll!RtlDosSearchPath_U + 186                                                                                  7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\lsass.exe[944] kernel32.dll!GetBinaryTypeW + 80                                                                                    7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ntdll.dll!LdrLoadDll                                                    7C92632D 5 Bytes  JMP 001501F8
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ntdll.dll!RtlDosSearchPath_U + 186                                      7C926865 1 Byte  [62]
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ntdll.dll!LdrUnloadDll                                                  7C9271CD 5 Bytes  JMP 001503FC
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] kernel32.dll!GetBinaryTypeW + 80                                        7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!SetServiceObjectSecurity                                    77E06D81 3 Bytes  JMP 00391014
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!SetServiceObjectSecurity + 4                                77E06D85 1 Byte  [88]
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!ChangeServiceConfigA                                        77E06E69 5 Bytes  JMP 00390804
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!ChangeServiceConfigW                                        77E07001 5 Bytes  JMP 00390A08
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!ChangeServiceConfig2A                                      77E07101 5 Bytes  JMP 00390C0C
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!ChangeServiceConfig2W                                      77E07189 5 Bytes  JMP 00390E10
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!CreateServiceA                                              77E07211 5 Bytes  JMP 003901F8
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!CreateServiceW                                              77E073A9 5 Bytes  JMP 003903FC
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] ADVAPI32.dll!DeleteService                                              77E074B1 5 Bytes  JMP 00390600
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] USER32.dll!SetWindowsHookExW                                            7E37820F 5 Bytes  JMP 003A0804
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] USER32.dll!UnhookWindowsHookEx                                          7E37D5F3 5 Bytes  JMP 003A0A08
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] USER32.dll!SetWindowsHookExA                                            7E381211 5 Bytes  JMP 003A0600
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] USER32.dll!SetWinEventHook                                              7E3817F7 5 Bytes  JMP 003A01F8
.text          C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe[996] USER32.dll!UnhookWinEvent                                                7E3818AC 5 Bytes  JMP 003A03FC
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ntdll.dll!LdrLoadDll                                                                                          7C92632D 5 Bytes  JMP 001501F8
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ntdll.dll!RtlDosSearchPath_U + 186                                                                            7C926865 1 Byte  [62]
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ntdll.dll!LdrUnloadDll                                                                                        7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] kernel32.dll!GetBinaryTypeW + 80                                                                              7C868D8C 1 Byte  [62]
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!SetServiceObjectSecurity                                                                        77E06D81 3 Bytes  JMP 00391014
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!SetServiceObjectSecurity + 4                                                                    77E06D85 1 Byte  [88]
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!ChangeServiceConfigA                                                                            77E06E69 5 Bytes  JMP 00390804
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!ChangeServiceConfigW                                                                            77E07001 5 Bytes  JMP 00390A08
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!ChangeServiceConfig2A                                                                            77E07101 5 Bytes  JMP 00390C0C
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!ChangeServiceConfig2W                                                                            77E07189 5 Bytes  JMP 00390E10
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!CreateServiceA                                                                                  77E07211 5 Bytes  JMP 003901F8
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!CreateServiceW                                                                                  77E073A9 5 Bytes  JMP 003903FC
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] ADVAPI32.dll!DeleteService                                                                                    77E074B1 5 Bytes  JMP 00390600
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] USER32.dll!SetWindowsHookExW                                                                                  7E37820F 5 Bytes  JMP 003A0804
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] USER32.dll!UnhookWindowsHookEx                                                                                7E37D5F3 5 Bytes  JMP 003A0A08
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] USER32.dll!SetWindowsHookExA                                                                                  7E381211 5 Bytes  JMP 003A0600
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] USER32.dll!SetWinEventHook                                                                                    7E3817F7 5 Bytes  JMP 003A01F8
.text          C:\Programme\Java\jre6\bin\jqs.exe[1076] USER32.dll!UnhookWinEvent                                                                                    7E3818AC 5 Bytes  JMP 003A03FC
.text          C:\WINDOWS\system32\nvsvc32.exe[1112] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\nvsvc32.exe[1112] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1144] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1144] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          H:\Programme\OnecomCloudDrive\Dlls\OnecomCloudDrive.exe[1204] ntdll.dll!RtlDosSearchPath_U + 186                                                      7C926865 1 Byte  [62]
.text          H:\Programme\OnecomCloudDrive\Dlls\OnecomCloudDrive.exe[1204] KERNEL32.dll!GetBinaryTypeW + 80                                                        7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1224] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1224] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\Explorer.EXE[1296] ntdll.dll!LdrLoadDll                                                                                                    7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\Explorer.EXE[1296] ntdll.dll!RtlDosSearchPath_U + 186                                                                                      7C926865 1 Byte  [62]
.text          C:\WINDOWS\Explorer.EXE[1296] ntdll.dll!LdrUnloadDll                                                                                                  7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\Explorer.EXE[1296] kernel32.dll!GetBinaryTypeW + 80                                                                                        7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!SetServiceObjectSecurity                                                                                    77E06D81 5 Bytes  JMP 002C1014
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!ChangeServiceConfigA                                                                                        77E06E69 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!ChangeServiceConfigW                                                                                        77E07001 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!ChangeServiceConfig2A                                                                                      77E07101 5 Bytes  JMP 002C0C0C
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!ChangeServiceConfig2W                                                                                      77E07189 5 Bytes  JMP 002C0E10
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!CreateServiceA                                                                                              77E07211 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!CreateServiceW                                                                                              77E073A9 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\Explorer.EXE[1296] ADVAPI32.dll!DeleteService                                                                                              77E074B1 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\Explorer.EXE[1296] USER32.dll!SetWindowsHookExW                                                                                            7E37820F 5 Bytes  JMP 002D0804
.text          C:\WINDOWS\Explorer.EXE[1296] USER32.dll!UnhookWindowsHookEx                                                                                          7E37D5F3 5 Bytes  JMP 002D0A08
.text          C:\WINDOWS\Explorer.EXE[1296] USER32.dll!SetWindowsHookExA                                                                                            7E381211 5 Bytes  JMP 002D0600
.text          C:\WINDOWS\Explorer.EXE[1296] USER32.dll!SetWinEventHook                                                                                              7E3817F7 5 Bytes  JMP 002D01F8
.text          C:\WINDOWS\Explorer.EXE[1296] USER32.dll!UnhookWinEvent                                                                                                7E3818AC 5 Bytes  JMP 002D03FC
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe[1380] ntdll.dll!RtlDosSearchPath_U + 186                                7C926865 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe[1380] kernel32.dll!GetBinaryTypeW + 80                                  7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[1400] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[1400] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1444] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1444] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 001501F8
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ntdll.dll!RtlDosSearchPath_U + 186                                  7C926865 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ntdll.dll!LdrUnloadDll                                              7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] kernel32.dll!GetBinaryTypeW + 80                                    7C868D8C 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!SetServiceObjectSecurity                              77E06D81 3 Bytes  JMP 00391014
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!SetServiceObjectSecurity + 4                          77E06D85 1 Byte  [88]
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!ChangeServiceConfigA                                  77E06E69 5 Bytes  JMP 00390804
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!ChangeServiceConfigW                                  77E07001 5 Bytes  JMP 00390A08
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!ChangeServiceConfig2A                                  77E07101 5 Bytes  JMP 00390C0C
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!ChangeServiceConfig2W                                  77E07189 5 Bytes  JMP 00390E10
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!CreateServiceA                                        77E07211 5 Bytes  JMP 003901F8
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!CreateServiceW                                        77E073A9 5 Bytes  JMP 003903FC
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] ADVAPI32.dll!DeleteService                                          77E074B1 5 Bytes  JMP 00390600
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] USER32.dll!SetWindowsHookExW                                        7E37820F 5 Bytes  JMP 003A0804
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] USER32.dll!UnhookWindowsHookEx                                      7E37D5F3 5 Bytes  JMP 003A0A08
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] USER32.dll!SetWindowsHookExA                                        7E381211 5 Bytes  JMP 003A0600
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] USER32.dll!SetWinEventHook                                          7E3817F7 5 Bytes  JMP 003A01F8
.text          C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe[1508] USER32.dll!UnhookWinEvent                                          7E3818AC 5 Bytes  JMP 003A03FC
.text          C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe[1552] ntdll.dll!RtlDosSearchPath_U + 186                              7C926865 1 Byte  [62]
.text          C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe[1552] KERNEL32.dll!GetBinaryTypeW + 80                                7C868D8C 1 Byte  [62]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ntdll.dll!LdrLoadDll                                                                              7C92632D 5 Bytes  JMP 001401F8
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ntdll.dll!RtlDosSearchPath_U + 186                                                                7C926865 1 Byte  [62]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ntdll.dll!LdrUnloadDll                                                                            7C9271CD 5 Bytes  JMP 001403FC
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] kernel32.dll!GetBinaryTypeW + 80                                                                  7C868D8C 1 Byte  [62]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] USER32.dll!SetWindowsHookExW                                                                      7E37820F 5 Bytes  JMP 00380804
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] USER32.dll!UnhookWindowsHookEx                                                                    7E37D5F3 3 Bytes  JMP 00380A08
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] USER32.dll!UnhookWindowsHookEx + 4                                                                7E37D5F7 1 Byte  [82]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] USER32.dll!SetWindowsHookExA                                                                      7E381211 5 Bytes  JMP 00380600
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] USER32.dll!SetWinEventHook                                                                        7E3817F7 5 Bytes  JMP 003801F8
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] USER32.dll!UnhookWinEvent                                                                          7E3818AC 5 Bytes  JMP 003803FC
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!SetServiceObjectSecurity                                                              77E06D81 3 Bytes  JMP 00391014
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!SetServiceObjectSecurity + 4                                                          77E06D85 1 Byte  [88]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!ChangeServiceConfigA                                                                  77E06E69 5 Bytes  JMP 00390804
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!ChangeServiceConfigW                                                                  77E07001 5 Bytes  JMP 00390A08
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!ChangeServiceConfig2A                                                                77E07101 5 Bytes  JMP 00390C0C
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!ChangeServiceConfig2W                                                                77E07189 5 Bytes  JMP 00390E10
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!CreateServiceA                                                                        77E07211 5 Bytes  JMP 003901F8
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!CreateServiceW                                                                        77E073A9 5 Bytes  JMP 003903FC
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe[1632] ADVAPI32.dll!DeleteService                                                                        77E074B1 5 Bytes  JMP 00390600
.text          C:\WINDOWS\system32\svchost.exe[1652] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1652] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1676] ntdll.dll!LdrLoadDll                                                                                            7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\system32\svchost.exe[1676] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1676] ntdll.dll!LdrUnloadDll                                                                                          7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\system32\svchost.exe[1676] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!SetServiceObjectSecurity                                                                            77E06D81 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!ChangeServiceConfigA                                                                                77E06E69 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!ChangeServiceConfigW                                                                                77E07001 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!ChangeServiceConfig2A                                                                              77E07101 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!ChangeServiceConfig2W                                                                              77E07189 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!CreateServiceA                                                                                      77E07211 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!CreateServiceW                                                                                      77E073A9 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\system32\svchost.exe[1676] ADVAPI32.dll!DeleteService                                                                                      77E074B1 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\system32\svchost.exe[1676] USER32.dll!SetWindowsHookExW                                                                                    7E37820F 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\system32\svchost.exe[1676] USER32.dll!UnhookWindowsHookEx                                                                                  7E37D5F3 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\system32\svchost.exe[1676] USER32.dll!SetWindowsHookExA                                                                                    7E381211 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\system32\svchost.exe[1676] USER32.dll!SetWinEventHook                                                                                      7E3817F7 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\system32\svchost.exe[1676] USER32.dll!UnhookWinEvent                                                                                        7E3818AC 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ntdll.dll!LdrLoadDll                                                                                  7C92632D 5 Bytes  JMP 001401F8
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ntdll.dll!RtlDosSearchPath_U + 186                                                                    7C926865 1 Byte  [62]
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ntdll.dll!LdrUnloadDll                                                                                7C9271CD 5 Bytes  JMP 001403FC
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] kernel32.dll!GetBinaryTypeW + 80                                                                      7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] USER32.dll!SetWindowsHookExW                                                                          7E37820F 5 Bytes  JMP 00380804
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] USER32.dll!UnhookWindowsHookEx                                                                        7E37D5F3 3 Bytes  JMP 00380A08
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] USER32.dll!UnhookWindowsHookEx + 4                                                                    7E37D5F7 1 Byte  [82]
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] USER32.dll!SetWindowsHookExA                                                                          7E381211 5 Bytes  JMP 00380600
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] USER32.dll!SetWinEventHook                                                                            7E3817F7 5 Bytes  JMP 003801F8
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] USER32.dll!UnhookWinEvent                                                                              7E3818AC 5 Bytes  JMP 003803FC
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!SetServiceObjectSecurity                                                                  77E06D81 3 Bytes  JMP 00391014
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!SetServiceObjectSecurity + 4                                                              77E06D85 1 Byte  [88]
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!ChangeServiceConfigA                                                                      77E06E69 5 Bytes  JMP 00390804
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!ChangeServiceConfigW                                                                      77E07001 5 Bytes  JMP 00390A08
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!ChangeServiceConfig2A                                                                    77E07101 5 Bytes  JMP 00390C0C
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!ChangeServiceConfig2W                                                                    77E07189 5 Bytes  JMP 00390E10
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!CreateServiceA                                                                            77E07211 5 Bytes  JMP 003901F8
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!CreateServiceW                                                                            77E073A9 5 Bytes  JMP 003903FC
.text          C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe[1708] ADVAPI32.dll!DeleteService                                                                            77E074B1 5 Bytes  JMP 00390600
.text          C:\WINDOWS\system32\svchost.exe[1724] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[1724] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1824] ntdll.dll!RtlDosSearchPath_U + 186                                                              7C926865 1 Byte  [62]
.text          C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1824] kernel32.dll!SetUnhandledExceptionFilter                                                        7C84495D 4 Bytes  [C2, 04, 00, 90] {RET 0x4; NOP }
.text          C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1824] kernel32.dll!GetBinaryTypeW + 80                                                                7C868D8C 1 Byte  [62]
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ntdll.dll!LdrLoadDll                                                7C92632D 5 Bytes  JMP 000D01F8
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ntdll.dll!RtlDosSearchPath_U + 186                                  7C926865 1 Byte  [62]
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ntdll.dll!LdrUnloadDll                                              7C9271CD 5 Bytes  JMP 000D03FC
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] kernel32.dll!GetBinaryTypeW + 80                                    7C868D8C 1 Byte  [62]
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!SetServiceObjectSecurity                              77E06D81 5 Bytes  JMP 00341014
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!ChangeServiceConfigA                                  77E06E69 5 Bytes  JMP 00340804
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!ChangeServiceConfigW                                  77E07001 5 Bytes  JMP 00340A08
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!ChangeServiceConfig2A                                  77E07101 5 Bytes  JMP 00340C0C
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!ChangeServiceConfig2W                                  77E07189 5 Bytes  JMP 00340E10
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!CreateServiceA                                        77E07211 5 Bytes  JMP 003401F8
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!CreateServiceW                                        77E073A9 5 Bytes  JMP 003403FC
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] ADVAPI32.dll!DeleteService                                          77E074B1 5 Bytes  JMP 00340600
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] USER32.dll!SetWindowsHookExW                                        7E37820F 5 Bytes  JMP 00350804
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] USER32.dll!UnhookWindowsHookEx                                      7E37D5F3 5 Bytes  JMP 00350A08
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] USER32.dll!SetWindowsHookExA                                        7E381211 5 Bytes  JMP 00350600
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] USER32.dll!SetWinEventHook                                          7E3817F7 5 Bytes  JMP 003501F8
.text          C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe[1884] USER32.dll!UnhookWinEvent                                          7E3818AC 5 Bytes  JMP 003503FC
.text          C:\WINDOWS\system32\spoolsv.exe[1972] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\spoolsv.exe[1972] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe[2020] ntdll.dll!RtlDosSearchPath_U + 186                                                  7C926865 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe[2020] kernel32.dll!GetBinaryTypeW + 80                                                    7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ntdll.dll!LdrLoadDll                                                                              7C92632D 5 Bytes  JMP 001501F8
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ntdll.dll!RtlDosSearchPath_U + 186                                                                7C926865 1 Byte  [62]
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ntdll.dll!LdrUnloadDll                                                                            7C9271CD 5 Bytes  JMP 001503FC
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] kernel32.dll!GetBinaryTypeW + 80                                                                  7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] USER32.dll!SetWindowsHookExW                                                                      7E37820F 5 Bytes  JMP 00390804
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] USER32.dll!UnhookWindowsHookEx                                                                    7E37D5F3 5 Bytes  JMP 00390A08
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] USER32.dll!SetWindowsHookExA                                                                      7E381211 5 Bytes  JMP 00390600
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] USER32.dll!SetWinEventHook                                                                        7E3817F7 5 Bytes  JMP 003901F8
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] USER32.dll!UnhookWinEvent                                                                          7E3818AC 3 Bytes  JMP 003903FC
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] USER32.dll!UnhookWinEvent + 4                                                                      7E3818B0 1 Byte  [82]
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!SetServiceObjectSecurity                                                              77E06D81 5 Bytes  JMP 003A1014
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!ChangeServiceConfigA                                                                  77E06E69 5 Bytes  JMP 003A0804
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!ChangeServiceConfigW                                                                  77E07001 5 Bytes  JMP 003A0A08
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!ChangeServiceConfig2A                                                                77E07101 5 Bytes  JMP 003A0C0C
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!ChangeServiceConfig2W                                                                77E07189 5 Bytes  JMP 003A0E10
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!CreateServiceA                                                                        77E07211 5 Bytes  JMP 003A01F8
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!CreateServiceW                                                                        77E073A9 5 Bytes  JMP 003A03FC
.text          C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe[2256] ADVAPI32.dll!DeleteService                                                                        77E074B1 5 Bytes  JMP 003A0600
.text          C:\WINDOWS\System32\svchost.exe[2424] ntdll.dll!LdrLoadDll                                                                                            7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\System32\svchost.exe[2424] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[2424] ntdll.dll!LdrUnloadDll                                                                                          7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\System32\svchost.exe[2424] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!SetServiceObjectSecurity                                                                            77E06D81 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!ChangeServiceConfigA                                                                                77E06E69 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!ChangeServiceConfigW                                                                                77E07001 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!ChangeServiceConfig2A                                                                              77E07101 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!ChangeServiceConfig2W                                                                              77E07189 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!CreateServiceA                                                                                      77E07211 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!CreateServiceW                                                                                      77E073A9 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\System32\svchost.exe[2424] ADVAPI32.dll!DeleteService                                                                                      77E074B1 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\System32\svchost.exe[2424] USER32.dll!SetWindowsHookExW                                                                                    7E37820F 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\System32\svchost.exe[2424] USER32.dll!UnhookWindowsHookEx                                                                                  7E37D5F3 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\System32\svchost.exe[2424] USER32.dll!SetWindowsHookExA                                                                                    7E381211 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\System32\svchost.exe[2424] USER32.dll!SetWinEventHook                                                                                      7E3817F7 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\System32\svchost.exe[2424] USER32.dll!UnhookWinEvent                                                                                        7E3818AC 5 Bytes  JMP 002C03FC
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ntdll.dll!LdrLoadDll                                                                                      7C92632D 5 Bytes  JMP 001501F8
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ntdll.dll!RtlDosSearchPath_U + 186                                                                        7C926865 1 Byte  [62]
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ntdll.dll!LdrUnloadDll                                                                                    7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] kernel32.dll!GetBinaryTypeW + 80                                                                          7C868D8C 1 Byte  [62]
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!SetServiceObjectSecurity                                                                    77E06D81 3 Bytes  JMP 00391014
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!SetServiceObjectSecurity + 4                                                                77E06D85 1 Byte  [88]
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!ChangeServiceConfigA                                                                        77E06E69 5 Bytes  JMP 00390804
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!ChangeServiceConfigW                                                                        77E07001 5 Bytes  JMP 00390A08
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!ChangeServiceConfig2A                                                                        77E07101 5 Bytes  JMP 00390C0C
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!ChangeServiceConfig2W                                                                        77E07189 5 Bytes  JMP 00390E10
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!CreateServiceA                                                                              77E07211 5 Bytes  JMP 003901F8
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!CreateServiceW                                                                              77E073A9 5 Bytes  JMP 003903FC
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] ADVAPI32.dll!DeleteService                                                                                77E074B1 5 Bytes  JMP 00390600
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] USER32.dll!SetWindowsHookExW                                                                              7E37820F 5 Bytes  JMP 003A0804
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] USER32.dll!UnhookWindowsHookEx                                                                            7E37D5F3 5 Bytes  JMP 003A0A08
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] USER32.dll!SetWindowsHookExA                                                                              7E381211 5 Bytes  JMP 003A0600
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] USER32.dll!SetWinEventHook                                                                                7E3817F7 5 Bytes  JMP 003A01F8
.text          C:\Programme\CDBurnerXP\NMSAccessU.exe[2464] USER32.dll!UnhookWinEvent                                                                                7E3818AC 5 Bytes  JMP 003A03FC
.text          H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe[2488] ntdll.dll!RtlDosSearchPath_U + 186                                                          7C926865 1 Byte  [62]
.text          H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe[2488] KERNEL32.dll!GetBinaryTypeW + 80                                                            7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[2600] ntdll.dll!LdrLoadDll                                                                                            7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\System32\svchost.exe[2600] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[2600] ntdll.dll!LdrUnloadDll                                                                                          7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\System32\svchost.exe[2600] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!SetServiceObjectSecurity                                                                            77E06D81 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!ChangeServiceConfigA                                                                                77E06E69 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!ChangeServiceConfigW                                                                                77E07001 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!ChangeServiceConfig2A                                                                              77E07101 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!ChangeServiceConfig2W                                                                              77E07189 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!CreateServiceA                                                                                      77E07211 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!CreateServiceW                                                                                      77E073A9 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\System32\svchost.exe[2600] ADVAPI32.dll!DeleteService                                                                                      77E074B1 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\System32\svchost.exe[2600] USER32.dll!SetWindowsHookExW                                                                                    7E37820F 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\System32\svchost.exe[2600] USER32.dll!UnhookWindowsHookEx                                                                                  7E37D5F3 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\System32\svchost.exe[2600] USER32.dll!SetWindowsHookExA                                                                                    7E381211 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\System32\svchost.exe[2600] USER32.dll!SetWinEventHook                                                                                      7E3817F7 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\System32\svchost.exe[2600] USER32.dll!UnhookWinEvent                                                                                        7E3818AC 5 Bytes  JMP 002C03FC
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ntdll.dll!LdrLoadDll                                                                                    7C92632D 5 Bytes  JMP 001401F8
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ntdll.dll!RtlDosSearchPath_U + 186                                                                      7C926865 1 Byte  [62]
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ntdll.dll!LdrUnloadDll                                                                                  7C9271CD 5 Bytes  JMP 001403FC
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] kernel32.dll!SetUnhandledExceptionFilter                                                                7C84495D 5 Bytes  JMP 00642C40 H:\Tobit Radio.fx\Server\rfx-server.exe
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] kernel32.dll!GetBinaryTypeW + 80                                                                        7C868D8C 1 Byte  [62]
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!SetServiceObjectSecurity                                                                    77E06D81 3 Bytes  JMP 00391014
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!SetServiceObjectSecurity + 4                                                                77E06D85 1 Byte  [88]
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!ChangeServiceConfigA                                                                        77E06E69 5 Bytes  JMP 00390804
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!ChangeServiceConfigW                                                                        77E07001 5 Bytes  JMP 00390A08
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!ChangeServiceConfig2A                                                                      77E07101 5 Bytes  JMP 00390C0C
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!ChangeServiceConfig2W                                                                      77E07189 5 Bytes  JMP 00390E10
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!CreateServiceA                                                                              77E07211 5 Bytes  JMP 003901F8
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!CreateServiceW                                                                              77E073A9 5 Bytes  JMP 003903FC
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] ADVAPI32.dll!DeleteService                                                                              77E074B1 5 Bytes  JMP 00390600
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] USER32.dll!SetWindowsHookExW                                                                            7E37820F 5 Bytes  JMP 003A0804
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] USER32.dll!UnhookWindowsHookEx                                                                          7E37D5F3 5 Bytes  JMP 003A0A08
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] USER32.dll!SetWindowsHookExA                                                                            7E381211 5 Bytes  JMP 003A0600
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] USER32.dll!SetWinEventHook                                                                              7E3817F7 5 Bytes  JMP 003A01F8
.text          H:\Tobit Radio.fx\Server\rfx-server.exe[2640] USER32.dll!UnhookWinEvent                                                                                7E3818AC 5 Bytes  JMP 003A03FC
.text          C:\Programme\Alwil Software\Avast5\AvastUI.exe[2688] ntdll.dll!RtlDosSearchPath_U + 186                                                                7C926865 1 Byte  [62]
.text          C:\Programme\Alwil Software\Avast5\AvastUI.exe[2688] kernel32.dll!GetBinaryTypeW + 80                                                                  7C868D8C 1 Byte  [62]
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ntdll.dll!LdrLoadDll                  7C92632D 5 Bytes  JMP 001501F8
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ntdll.dll!RtlDosSearchPath_U + 186    7C926865 1 Byte  [62]
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ntdll.dll!LdrUnloadDll                7C9271CD 5 Bytes  JMP 001503FC
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] kernel32.dll!GetBinaryTypeW + 80      7C868D8C 1 Byte  [62]
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!SetServiceObjectSecurity  77E06D81 5 Bytes  JMP 003A1014
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!ChangeServiceConfigA      77E06E69 5 Bytes  JMP 003A0804
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!ChangeServiceConfigW      77E07001 5 Bytes  JMP 003A0A08
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!ChangeServiceConfig2A    77E07101 5 Bytes  JMP 003A0C0C
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!ChangeServiceConfig2W    77E07189 5 Bytes  JMP 003A0E10
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!CreateServiceA            77E07211 5 Bytes  JMP 003A01F8
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!CreateServiceW            77E073A9 5 Bytes  JMP 003A03FC
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] ADVAPI32.dll!DeleteService            77E074B1 5 Bytes  JMP 003A0600
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] USER32.dll!SetWindowsHookExW          7E37820F 5 Bytes  JMP 003B0804
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] USER32.dll!UnhookWindowsHookEx        7E37D5F3 5 Bytes  JMP 003B0A08
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] USER32.dll!SetWindowsHookExA          7E381211 5 Bytes  JMP 003B0600
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] USER32.dll!SetWinEventHook            7E3817F7 5 Bytes  JMP 003B01F8
.text          G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe[2772] USER32.dll!UnhookWinEvent              7E3818AC 5 Bytes  JMP 003B03FC
.text          C:\WINDOWS\System32\svchost.exe[3172] ntdll.dll!LdrLoadDll                                                                                            7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\System32\svchost.exe[3172] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[3172] ntdll.dll!LdrUnloadDll                                                                                          7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\System32\svchost.exe[3172] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!SetServiceObjectSecurity                                                                            77E06D81 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!ChangeServiceConfigA                                                                                77E06E69 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!ChangeServiceConfigW                                                                                77E07001 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!ChangeServiceConfig2A                                                                              77E07101 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!ChangeServiceConfig2W                                                                              77E07189 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!CreateServiceA                                                                                      77E07211 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!CreateServiceW                                                                                      77E073A9 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\System32\svchost.exe[3172] ADVAPI32.dll!DeleteService                                                                                      77E074B1 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\System32\svchost.exe[3172] USER32.dll!SetWindowsHookExW                                                                                    7E37820F 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\System32\svchost.exe[3172] USER32.dll!UnhookWindowsHookEx                                                                                  7E37D5F3 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\System32\svchost.exe[3172] USER32.dll!SetWindowsHookExA                                                                                    7E381211 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\System32\svchost.exe[3172] USER32.dll!SetWinEventHook                                                                                      7E3817F7 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\System32\svchost.exe[3172] USER32.dll!UnhookWinEvent                                                                                        7E3818AC 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\system32\hpnra.exe[3216] ntdll.dll!LdrLoadDll                                                                                              7C92632D 5 Bytes  JMP 001401F8
.text          C:\WINDOWS\system32\hpnra.exe[3216] ntdll.dll!RtlDosSearchPath_U + 186                                                                                7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\hpnra.exe[3216] ntdll.dll!LdrUnloadDll                                                                                            7C9271CD 5 Bytes  JMP 001403FC
.text          C:\WINDOWS\system32\hpnra.exe[3216] kernel32.dll!GetBinaryTypeW + 80                                                                                  7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\hpnra.exe[3216] USER32.dll!SetWindowsHookExW                                                                                      7E37820F 5 Bytes  JMP 00390804
.text          C:\WINDOWS\system32\hpnra.exe[3216] USER32.dll!UnhookWindowsHookEx                                                                                    7E37D5F3 5 Bytes  JMP 00390A08
.text          C:\WINDOWS\system32\hpnra.exe[3216] USER32.dll!SetWindowsHookExA                                                                                      7E381211 5 Bytes  JMP 00390600
.text          C:\WINDOWS\system32\hpnra.exe[3216] USER32.dll!SetWinEventHook                                                                                        7E3817F7 5 Bytes  JMP 003901F8
.text          C:\WINDOWS\system32\hpnra.exe[3216] USER32.dll!UnhookWinEvent                                                                                          7E3818AC 3 Bytes  JMP 003903FC
.text          C:\WINDOWS\system32\hpnra.exe[3216] USER32.dll!UnhookWinEvent + 4                                                                                      7E3818B0 1 Byte  [82]
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!SetServiceObjectSecurity                                                                              77E06D81 5 Bytes  JMP 003A1014
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!ChangeServiceConfigA                                                                                  77E06E69 5 Bytes  JMP 003A0804
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!ChangeServiceConfigW                                                                                  77E07001 5 Bytes  JMP 003A0A08
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!ChangeServiceConfig2A                                                                                77E07101 5 Bytes  JMP 003A0C0C
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!ChangeServiceConfig2W                                                                                77E07189 5 Bytes  JMP 003A0E10
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!CreateServiceA                                                                                        77E07211 5 Bytes  JMP 003A01F8
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!CreateServiceW                                                                                        77E073A9 5 Bytes  JMP 003A03FC
.text          C:\WINDOWS\system32\hpnra.exe[3216] ADVAPI32.dll!DeleteService                                                                                        77E074B1 5 Bytes  JMP 003A0600
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ntdll.dll!LdrLoadDll                                                                  7C92632D 5 Bytes  JMP 000901F8
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ntdll.dll!RtlDosSearchPath_U + 186                                                    7C926865 1 Byte  [62]
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ntdll.dll!LdrUnloadDll                                                                7C9271CD 5 Bytes  JMP 000903FC
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] kernel32.dll!GetBinaryTypeW + 80                                                      7C868D8C 1 Byte  [62]
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!SetServiceObjectSecurity                                                77E06D81 5 Bytes  JMP 002D1014
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!ChangeServiceConfigA                                                    77E06E69 5 Bytes  JMP 002D0804
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!ChangeServiceConfigW                                                    77E07001 5 Bytes  JMP 002D0A08
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!ChangeServiceConfig2A                                                    77E07101 5 Bytes  JMP 002D0C0C
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!ChangeServiceConfig2W                                                    77E07189 5 Bytes  JMP 002D0E10
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!CreateServiceA                                                          77E07211 5 Bytes  JMP 002D01F8
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!CreateServiceW                                                          77E073A9 5 Bytes  JMP 002D03FC
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe[3248] ADVAPI32.dll!DeleteService                                                            77E074B1 5 Bytes  JMP 002D0600
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ntdll.dll!LdrLoadDll                                                                  7C92632D 5 Bytes  JMP 000D01F8
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ntdll.dll!RtlDosSearchPath_U + 186                                                    7C926865 1 Byte  [62]
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ntdll.dll!LdrUnloadDll                                                                7C9271CD 5 Bytes  JMP 000D03FC
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] kernel32.dll!GetBinaryTypeW + 80                                                      7C868D8C 1 Byte  [62]
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!SetServiceObjectSecurity                                                  77E06D81 5 Bytes  JMP 00311014


Tooltime 02.10.2012 18:10

Und jetzt Teil 2 vom GMER:
Code:

.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!ChangeServiceConfigA                                                      77E06E69 5 Bytes  JMP 00310804
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!ChangeServiceConfigW                                                      77E07001 5 Bytes  JMP 00310A08
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!ChangeServiceConfig2A                                                    77E07101 5 Bytes  JMP 00310C0C
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!ChangeServiceConfig2W                                                    77E07189 5 Bytes  JMP 00310E10
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!CreateServiceA                                                            77E07211 5 Bytes  JMP 003101F8
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!CreateServiceW                                                            77E073A9 5 Bytes  JMP 003103FC
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] ADVAPI32.dll!DeleteService                                                            77E074B1 5 Bytes  JMP 00310600
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] USER32.dll!SetWindowsHookExW                                                          7E37820F 5 Bytes  JMP 00320804
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] USER32.dll!UnhookWindowsHookEx                                                        7E37D5F3 5 Bytes  JMP 00320A08
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] USER32.dll!SetWindowsHookExA                                                          7E381211 5 Bytes  JMP 00320600
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] USER32.dll!SetWinEventHook                                                            7E3817F7 5 Bytes  JMP 003201F8
.text          C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe[3308] USER32.dll!UnhookWinEvent                                                              7E3818AC 5 Bytes  JMP 003203FC
.text          C:\WINDOWS\system32\svchost.exe[3356] ntdll.dll!LdrLoadDll                                                                                            7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\system32\svchost.exe[3356] ntdll.dll!RtlDosSearchPath_U + 186                                                                              7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[3356] ntdll.dll!LdrUnloadDll                                                                                          7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\system32\svchost.exe[3356] kernel32.dll!GetBinaryTypeW + 80                                                                                7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!SetServiceObjectSecurity                                                                            77E06D81 5 Bytes  JMP 002B1014
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!ChangeServiceConfigA                                                                                77E06E69 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!ChangeServiceConfigW                                                                                77E07001 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!ChangeServiceConfig2A                                                                              77E07101 5 Bytes  JMP 002B0C0C
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!ChangeServiceConfig2W                                                                              77E07189 5 Bytes  JMP 002B0E10
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!CreateServiceA                                                                                      77E07211 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!CreateServiceW                                                                                      77E073A9 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\system32\svchost.exe[3356] ADVAPI32.dll!DeleteService                                                                                      77E074B1 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\system32\svchost.exe[3356] USER32.dll!SetWindowsHookExW                                                                                    7E37820F 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\system32\svchost.exe[3356] USER32.dll!UnhookWindowsHookEx                                                                                  7E37D5F3 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\system32\svchost.exe[3356] USER32.dll!SetWindowsHookExA                                                                                    7E381211 5 Bytes  JMP 002C0600
.text          C:\WINDOWS\system32\svchost.exe[3356] USER32.dll!SetWinEventHook                                                                                      7E3817F7 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\system32\svchost.exe[3356] USER32.dll!UnhookWinEvent                                                                                        7E3818AC 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ntdll.dll!LdrLoadDll                                                                                7C92632D 5 Bytes  JMP 001501F8
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ntdll.dll!RtlDosSearchPath_U + 186                                                                  7C926865 1 Byte  [62]
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ntdll.dll!LdrUnloadDll                                                                              7C9271CD 5 Bytes  JMP 001503FC
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] kernel32.dll!GetBinaryTypeW + 80                                                                    7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] USER32.dll!SetWindowsHookExW                                                                        7E37820F 5 Bytes  JMP 00390804
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] USER32.dll!UnhookWindowsHookEx                                                                      7E37D5F3 5 Bytes  JMP 00390A08
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] USER32.dll!SetWindowsHookExA                                                                        7E381211 5 Bytes  JMP 00390600
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] USER32.dll!SetWinEventHook                                                                          7E3817F7 5 Bytes  JMP 003901F8
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] USER32.dll!UnhookWinEvent                                                                          7E3818AC 3 Bytes  JMP 003903FC
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] USER32.dll!UnhookWinEvent + 4                                                                      7E3818B0 1 Byte  [82]
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!SetServiceObjectSecurity                                                              77E06D81 5 Bytes  JMP 003A1014
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!ChangeServiceConfigA                                                                  77E06E69 5 Bytes  JMP 003A0804
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!ChangeServiceConfigW                                                                  77E07001 5 Bytes  JMP 003A0A08
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!ChangeServiceConfig2A                                                                  77E07101 5 Bytes  JMP 003A0C0C
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!ChangeServiceConfig2W                                                                  77E07189 5 Bytes  JMP 003A0E10
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!CreateServiceA                                                                        77E07211 5 Bytes  JMP 003A01F8
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!CreateServiceW                                                                        77E073A9 5 Bytes  JMP 003A03FC
.text          C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe[3396] ADVAPI32.dll!DeleteService                                                                          77E074B1 5 Bytes  JMP 003A0600
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ntdll.dll!LdrLoadDll                        7C92632D 5 Bytes  JMP 001501F8
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ntdll.dll!RtlDosSearchPath_U + 186          7C926865 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ntdll.dll!LdrUnloadDll                      7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] kernel32.dll!GetBinaryTypeW + 80            7C868D8C 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!SetServiceObjectSecurity        77E06D81 3 Bytes  JMP 00391014
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!SetServiceObjectSecurity + 4    77E06D85 1 Byte  [88]
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!ChangeServiceConfigA            77E06E69 5 Bytes  JMP 00390804
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!ChangeServiceConfigW            77E07001 5 Bytes  JMP 00390A08
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!ChangeServiceConfig2A          77E07101 5 Bytes  JMP 00390C0C
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!ChangeServiceConfig2W          77E07189 5 Bytes  JMP 00390E10
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!CreateServiceA                  77E07211 5 Bytes  JMP 003901F8
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!CreateServiceW                  77E073A9 5 Bytes  JMP 003903FC
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] ADVAPI32.dll!DeleteService                  77E074B1 5 Bytes  JMP 00390600
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] USER32.dll!SetWindowsHookExW                7E37820F 5 Bytes  JMP 003A0804
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] USER32.dll!UnhookWindowsHookEx              7E37D5F3 5 Bytes  JMP 003A0A08
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] USER32.dll!SetWindowsHookExA                7E381211 5 Bytes  JMP 003A0600
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] USER32.dll!SetWinEventHook                  7E3817F7 5 Bytes  JMP 003A01F8
.text          C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe[3404] USER32.dll!UnhookWinEvent                    7E3818AC 5 Bytes  JMP 003A03FC
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ntdll.dll!LdrLoadDll                                                                                7C92632D 5 Bytes  JMP 001401F8
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ntdll.dll!RtlDosSearchPath_U + 186                                                                  7C926865 1 Byte  [62]
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ntdll.dll!LdrUnloadDll                                                                              7C9271CD 5 Bytes  JMP 001403FC
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] kernel32.dll!GetBinaryTypeW + 80                                                                    7C868D8C 1 Byte  [62]
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!SetServiceObjectSecurity                                                                77E06D81 5 Bytes  JMP 00381014
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!ChangeServiceConfigA                                                                    77E06E69 5 Bytes  JMP 00380804
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!ChangeServiceConfigW                                                                    77E07001 5 Bytes  JMP 00380A08
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!ChangeServiceConfig2A                                                                  77E07101 5 Bytes  JMP 00380C0C
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!ChangeServiceConfig2W                                                                  77E07189 5 Bytes  JMP 00380E10
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!CreateServiceA                                                                          77E07211 5 Bytes  JMP 003801F8
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!CreateServiceW                                                                          77E073A9 5 Bytes  JMP 003803FC
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] ADVAPI32.dll!DeleteService                                                                          77E074B1 5 Bytes  JMP 00380600
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] USER32.dll!SetWindowsHookExW                                                                        7E37820F 5 Bytes  JMP 00390804
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] USER32.dll!UnhookWindowsHookEx                                                                      7E37D5F3 5 Bytes  JMP 00390A08
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] USER32.dll!SetWindowsHookExA                                                                        7E381211 5 Bytes  JMP 00390600
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] USER32.dll!SetWinEventHook                                                                          7E3817F7 5 Bytes  JMP 003901F8
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] USER32.dll!UnhookWinEvent                                                                            7E3818AC 3 Bytes  JMP 003903FC
.text          C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe[3428] USER32.dll!UnhookWinEvent + 4                                                                        7E3818B0 1 Byte  [82]
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ntdll.dll!LdrLoadDll                                                                                      7C92632D 5 Bytes  JMP 000D01F8
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ntdll.dll!RtlDosSearchPath_U + 186                                                                        7C926865 1 Byte  [62]
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ntdll.dll!LdrUnloadDll                                                                                    7C9271CD 5 Bytes  JMP 000D03FC
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] kernel32.dll!WriteFile                                                                                    7C810E27 7 Bytes  JMP 00585C0C C:\WINDOWS\system32\MSSRCH.DLL (mssrch.dll/Microsoft Corporation)
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] kernel32.dll!GetBinaryTypeW + 80                                                                          7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!SetServiceObjectSecurity                                                                      77E06D81 5 Bytes  JMP 00311014
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!ChangeServiceConfigA                                                                          77E06E69 5 Bytes  JMP 00310804
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!ChangeServiceConfigW                                                                          77E07001 5 Bytes  JMP 00310A08
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!ChangeServiceConfig2A                                                                        77E07101 5 Bytes  JMP 00310C0C
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!ChangeServiceConfig2W                                                                        77E07189 5 Bytes  JMP 00310E10
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!CreateServiceA                                                                                77E07211 5 Bytes  JMP 003101F8
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!CreateServiceW                                                                                77E073A9 5 Bytes  JMP 003103FC
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] ADVAPI32.dll!DeleteService                                                                                77E074B1 5 Bytes  JMP 00310600
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] USER32.dll!SetWindowsHookExW                                                                              7E37820F 5 Bytes  JMP 00320804
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] USER32.dll!UnhookWindowsHookEx                                                                            7E37D5F3 5 Bytes  JMP 00320A08
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] USER32.dll!SetWindowsHookExA                                                                              7E381211 5 Bytes  JMP 00320600
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] USER32.dll!SetWinEventHook                                                                                7E3817F7 5 Bytes  JMP 003201F8
.text          C:\WINDOWS\system32\SearchIndexer.exe[3436] USER32.dll!UnhookWinEvent                                                                                  7E3818AC 5 Bytes  JMP 003203FC
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ntdll.dll!LdrLoadDll                                                                                        7C92632D 5 Bytes  JMP 001401F8
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ntdll.dll!RtlDosSearchPath_U + 186                                                                          7C926865 1 Byte  [62]
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ntdll.dll!LdrUnloadDll                                                                                      7C9271CD 5 Bytes  JMP 001403FC
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] kernel32.dll!GetBinaryTypeW + 80                                                                            7C868D8C 1 Byte  [62]
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] USER32.dll!SetWindowsHookExW                                                                                7E37820F 5 Bytes  JMP 00380804
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] USER32.dll!UnhookWindowsHookEx                                                                              7E37D5F3 3 Bytes  JMP 00380A08
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] USER32.dll!UnhookWindowsHookEx + 4                                                                          7E37D5F7 1 Byte  [82]
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] USER32.dll!SetWindowsHookExA                                                                                7E381211 5 Bytes  JMP 00380600
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] USER32.dll!SetWinEventHook                                                                                  7E3817F7 5 Bytes  JMP 003801F8
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] USER32.dll!UnhookWinEvent                                                                                  7E3818AC 5 Bytes  JMP 003803FC
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!SetServiceObjectSecurity                                                                      77E06D81 3 Bytes  JMP 00391014
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!SetServiceObjectSecurity + 4                                                                  77E06D85 1 Byte  [88]
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!ChangeServiceConfigA                                                                          77E06E69 5 Bytes  JMP 00390804
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!ChangeServiceConfigW                                                                          77E07001 5 Bytes  JMP 00390A08
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!ChangeServiceConfig2A                                                                          77E07101 5 Bytes  JMP 00390C0C
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!ChangeServiceConfig2W                                                                          77E07189 5 Bytes  JMP 00390E10
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!CreateServiceA                                                                                77E07211 5 Bytes  JMP 003901F8
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!CreateServiceW                                                                                77E073A9 5 Bytes  JMP 003903FC
.text          C:\Programme\FreePDF_XP\fpassist.exe[3512] ADVAPI32.dll!DeleteService                                                                                  77E074B1 5 Bytes  JMP 00390600
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ntdll.dll!LdrLoadDll                                                                                7C92632D 5 Bytes  JMP 001501F8
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ntdll.dll!RtlDosSearchPath_U + 186                                                                  7C926865 1 Byte  [62]
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ntdll.dll!LdrUnloadDll                                                                              7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] kernel32.dll!GetBinaryTypeW + 80                                                                    7C868D8C 1 Byte  [62]
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] USER32.dll!SetWindowsHookExW                                                                        7E37820F 5 Bytes  JMP 003A0804
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] USER32.dll!UnhookWindowsHookEx                                                                      7E37D5F3 5 Bytes  JMP 003A0A08
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] USER32.dll!SetWindowsHookExA                                                                        7E381211 5 Bytes  JMP 003A0600
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] USER32.dll!SetWinEventHook                                                                          7E3817F7 5 Bytes  JMP 003A01F8
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] USER32.dll!UnhookWinEvent                                                                            7E3818AC 5 Bytes  JMP 003A03FC
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!SetServiceObjectSecurity                                                                77E06D81 5 Bytes  JMP 003B1014
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!ChangeServiceConfigA                                                                    77E06E69 5 Bytes  JMP 003B0804
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!ChangeServiceConfigW                                                                    77E07001 5 Bytes  JMP 003B0A08
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!ChangeServiceConfig2A                                                                  77E07101 5 Bytes  JMP 003B0C0C
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!ChangeServiceConfig2W                                                                  77E07189 5 Bytes  JMP 003B0E10
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!CreateServiceA                                                                          77E07211 5 Bytes  JMP 003B01F8
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!CreateServiceW                                                                          77E073A9 5 Bytes  JMP 003B03FC
.text          C:\Programme\Samsung\Kies\KiesTrayAgent.exe[3528] ADVAPI32.dll!DeleteService                                                                          77E074B1 5 Bytes  JMP 003B0600
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ntdll.dll!LdrLoadDll                                                                7C92632D 5 Bytes  JMP 001501F8
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ntdll.dll!RtlDosSearchPath_U + 186                                                  7C926865 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ntdll.dll!LdrUnloadDll                                                              7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] kernel32.dll!GetBinaryTypeW + 80                                                    7C868D8C 1 Byte  [62]
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!SetServiceObjectSecurity                                              77E06D81 5 Bytes  JMP 003A1014
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!ChangeServiceConfigA                                                  77E06E69 5 Bytes  JMP 003A0804
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!ChangeServiceConfigW                                                  77E07001 5 Bytes  JMP 003A0A08
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!ChangeServiceConfig2A                                                  77E07101 5 Bytes  JMP 003A0C0C
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!ChangeServiceConfig2W                                                  77E07189 5 Bytes  JMP 003A0E10
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!CreateServiceA                                                        77E07211 5 Bytes  JMP 003A01F8
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!CreateServiceW                                                        77E073A9 5 Bytes  JMP 003A03FC
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] ADVAPI32.dll!DeleteService                                                          77E074B1 5 Bytes  JMP 003A0600
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] USER32.dll!SetWindowsHookExW                                                        7E37820F 5 Bytes  JMP 003B0804
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] USER32.dll!UnhookWindowsHookEx                                                      7E37D5F3 5 Bytes  JMP 003B0A08
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] USER32.dll!SetWindowsHookExA                                                        7E381211 5 Bytes  JMP 003B0600
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] USER32.dll!SetWinEventHook                                                          7E3817F7 5 Bytes  JMP 003B01F8
.text          C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe[3748] USER32.dll!UnhookWinEvent                                                          7E3818AC 5 Bytes  JMP 003B03FC
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ntdll.dll!LdrLoadDll                                                                                  7C92632D 5 Bytes  JMP 001401F8
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ntdll.dll!RtlDosSearchPath_U + 186                                                                    7C926865 1 Byte  [62]
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ntdll.dll!LdrUnloadDll                                                                                7C9271CD 5 Bytes  JMP 001403FC
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] kernel32.dll!GetBinaryTypeW + 80                                                                      7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!SetServiceObjectSecurity                                                                  77E06D81 5 Bytes  JMP 00381014
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!ChangeServiceConfigA                                                                      77E06E69 5 Bytes  JMP 00380804
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!ChangeServiceConfigW                                                                      77E07001 5 Bytes  JMP 00380A08
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!ChangeServiceConfig2A                                                                    77E07101 5 Bytes  JMP 00380C0C
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!ChangeServiceConfig2W                                                                    77E07189 5 Bytes  JMP 00380E10
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!CreateServiceA                                                                            77E07211 5 Bytes  JMP 003801F8
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!CreateServiceW                                                                            77E073A9 5 Bytes  JMP 003803FC
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] ADVAPI32.dll!DeleteService                                                                            77E074B1 5 Bytes  JMP 00380600
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] USER32.dll!SetWindowsHookExW                                                                          7E37820F 5 Bytes  JMP 00390804
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] USER32.dll!UnhookWindowsHookEx                                                                        7E37D5F3 5 Bytes  JMP 00390A08
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] USER32.dll!SetWindowsHookExA                                                                          7E381211 5 Bytes  JMP 00390600
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] USER32.dll!SetWinEventHook                                                                            7E3817F7 5 Bytes  JMP 003901F8
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] USER32.dll!UnhookWinEvent                                                                              7E3818AC 3 Bytes  JMP 003903FC
.text          C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe[3836] USER32.dll!UnhookWinEvent + 4                                                                          7E3818B0 1 Byte  [82]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ntdll.dll!LdrLoadDll                                                                              7C92632D 5 Bytes  JMP 002401F8
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ntdll.dll!RtlDosSearchPath_U + 186                                                                7C926865 1 Byte  [62]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ntdll.dll!LdrUnloadDll                                                                            7C9271CD 5 Bytes  JMP 002403FC
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] kernel32.dll!GetBinaryTypeW + 80                                                                  7C868D8C 1 Byte  [62]
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] USER32.dll!SetWindowsHookExW                                                                      7E37820F 5 Bytes  JMP 00600804
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] USER32.dll!UnhookWindowsHookEx                                                                    7E37D5F3 5 Bytes  JMP 00600A08
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] USER32.dll!SetWindowsHookExA                                                                      7E381211 5 Bytes  JMP 00600600
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] USER32.dll!SetWinEventHook                                                                        7E3817F7 5 Bytes  JMP 006001F8
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] USER32.dll!UnhookWinEvent                                                                        7E3818AC 5 Bytes  JMP 006003FC
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!SetServiceObjectSecurity                                                            77E06D81 5 Bytes  JMP 00611014
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!ChangeServiceConfigA                                                                77E06E69 5 Bytes  JMP 00610804
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!ChangeServiceConfigW                                                                77E07001 5 Bytes  JMP 00610A08
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!ChangeServiceConfig2A                                                                77E07101 5 Bytes  JMP 00610C0C
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!ChangeServiceConfig2W                                                                77E07189 5 Bytes  JMP 00610E10
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!CreateServiceA                                                                      77E07211 5 Bytes  JMP 006101F8
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!CreateServiceW                                                                      77E073A9 5 Bytes  JMP 006103FC
.text          C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe[3856] ADVAPI32.dll!DeleteService                                                                        77E074B1 5 Bytes  JMP 00610600
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ntdll.dll!LdrLoadDll                                                                          7C92632D 5 Bytes  JMP 001401F8
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ntdll.dll!RtlDosSearchPath_U + 186                                                            7C926865 1 Byte  [62]
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ntdll.dll!LdrUnloadDll                                                                        7C9271CD 5 Bytes  JMP 001403FC
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] kernel32.dll!GetBinaryTypeW + 80                                                              7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] USER32.dll!SetWindowsHookExW                                                                  7E37820F 5 Bytes  JMP 00380804
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] USER32.dll!UnhookWindowsHookEx                                                                7E37D5F3 3 Bytes  JMP 00380A08
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] USER32.dll!UnhookWindowsHookEx + 4                                                            7E37D5F7 1 Byte  [82]
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] USER32.dll!SetWindowsHookExA                                                                  7E381211 5 Bytes  JMP 00380600
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] USER32.dll!SetWinEventHook                                                                    7E3817F7 5 Bytes  JMP 003801F8
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] USER32.dll!UnhookWinEvent                                                                    7E3818AC 5 Bytes  JMP 003803FC
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!SetServiceObjectSecurity                                                        77E06D81 3 Bytes  JMP 00391014
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!SetServiceObjectSecurity + 4                                                    77E06D85 1 Byte  [88]
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!ChangeServiceConfigA                                                            77E06E69 5 Bytes  JMP 00390804
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!ChangeServiceConfigW                                                            77E07001 5 Bytes  JMP 00390A08
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!ChangeServiceConfig2A                                                            77E07101 5 Bytes  JMP 00390C0C
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!ChangeServiceConfig2W                                                            77E07189 5 Bytes  JMP 00390E10
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!CreateServiceA                                                                  77E07211 5 Bytes  JMP 003901F8
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!CreateServiceW                                                                  77E073A9 5 Bytes  JMP 003903FC
.text          C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe[3880] ADVAPI32.dll!DeleteService                                                                    77E074B1 5 Bytes  JMP 00390600
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ntdll.dll!LdrLoadDll                                                                              7C92632D 5 Bytes  JMP 001401F8
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ntdll.dll!RtlDosSearchPath_U + 186                                                                7C926865 1 Byte  [62]
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ntdll.dll!LdrUnloadDll                                                                            7C9271CD 5 Bytes  JMP 001403FC
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] kernel32.dll!GetBinaryTypeW + 80                                                                  7C868D8C 1 Byte  [62]
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!SetServiceObjectSecurity                                                            77E06D81 5 Bytes  JMP 003C1014
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!ChangeServiceConfigA                                                                77E06E69 5 Bytes  JMP 003C0804
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!ChangeServiceConfigW                                                                77E07001 5 Bytes  JMP 003C0A08
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!ChangeServiceConfig2A                                                                77E07101 5 Bytes  JMP 003C0C0C
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!ChangeServiceConfig2W                                                                77E07189 5 Bytes  JMP 003C0E10
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!CreateServiceA                                                                      77E07211 5 Bytes  JMP 003C01F8
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!CreateServiceW                                                                      77E073A9 5 Bytes  JMP 003C03FC
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] ADVAPI32.dll!DeleteService                                                                        77E074B1 5 Bytes  JMP 003C0600
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] USER32.dll!SetWindowsHookExW                                                                      7E37820F 5 Bytes  JMP 003D0804
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] USER32.dll!UnhookWindowsHookEx                                                                    7E37D5F3 5 Bytes  JMP 003D0A08
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] USER32.dll!SetWindowsHookExA                                                                      7E381211 5 Bytes  JMP 003D0600
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] USER32.dll!SetWinEventHook                                                                        7E3817F7 5 Bytes  JMP 003D01F8
.text          C:\Programme\Microsoft ActiveSync\wcescomm.exe[3904] USER32.dll!UnhookWinEvent                                                                        7E3818AC 5 Bytes  JMP 003D03FC
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] ntdll.dll!LdrLoadDll                                                                                  7C92632D 5 Bytes  JMP 001501F8
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] ntdll.dll!RtlDosSearchPath_U + 186                                                                    7C926865 1 Byte  [62]
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] ntdll.dll!LdrUnloadDll                                                                                7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] kernel32.dll!GetBinaryTypeW + 80                                                                      7C868D8C 1 Byte  [62]
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] user32.dll!SetWindowsHookExW                                                                          7E37820F 5 Bytes  JMP 00910804
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] user32.dll!UnhookWindowsHookEx                                                                        7E37D5F3 5 Bytes  JMP 00910A08
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] user32.dll!SetWindowsHookExA                                                                          7E381211 5 Bytes  JMP 00910600
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] user32.dll!SetWinEventHook                                                                            7E3817F7 5 Bytes  JMP 009101F8
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] user32.dll!UnhookWinEvent                                                                            7E3818AC 5 Bytes  JMP 009103FC
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!SetServiceObjectSecurity                                                                77E06D81 5 Bytes  JMP 00921014
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!ChangeServiceConfigA                                                                    77E06E69 5 Bytes  JMP 00920804
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!ChangeServiceConfigW                                                                    77E07001 5 Bytes  JMP 00920A08
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!ChangeServiceConfig2A                                                                    77E07101 5 Bytes  JMP 00920C0C
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!ChangeServiceConfig2W                                                                    77E07189 5 Bytes  JMP 00920E10
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!CreateServiceA                                                                          77E07211 5 Bytes  JMP 009201F8
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!CreateServiceW                                                                          77E073A9 5 Bytes  JMP 009203FC
.text          C:\Programme\Glary Utilities\memdefrag.exe[3916] advapi32.dll!DeleteService                                                                            77E074B1 5 Bytes  JMP 00920600
.text          C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[3972] ntdll.dll!RtlDosSearchPath_U + 186                                                7C926865 1 Byte  [62]
.text          C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[3972] ntdll.dll!DbgUiRemoteBreakin                                                      7C9620EC 1 Byte  [C3]
.text          C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[3972] KERNEL32.dll!GetBinaryTypeW + 80                                                  7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\System32\alg.exe[4500] ntdll.dll!LdrLoadDll                                                                                                7C92632D 5 Bytes  JMP 000901F8
.text          C:\WINDOWS\System32\alg.exe[4500] ntdll.dll!RtlDosSearchPath_U + 186                                                                                  7C926865 1 Byte  [62]
.text          C:\WINDOWS\System32\alg.exe[4500] ntdll.dll!LdrUnloadDll                                                                                              7C9271CD 5 Bytes  JMP 000903FC
.text          C:\WINDOWS\System32\alg.exe[4500] kernel32.dll!GetBinaryTypeW + 80                                                                                    7C868D8C 1 Byte  [62]
.text          C:\WINDOWS\System32\alg.exe[4500] USER32.dll!SetWindowsHookExW                                                                                        7E37820F 5 Bytes  JMP 002B0804
.text          C:\WINDOWS\System32\alg.exe[4500] USER32.dll!UnhookWindowsHookEx                                                                                      7E37D5F3 5 Bytes  JMP 002B0A08
.text          C:\WINDOWS\System32\alg.exe[4500] USER32.dll!SetWindowsHookExA                                                                                        7E381211 5 Bytes  JMP 002B0600
.text          C:\WINDOWS\System32\alg.exe[4500] USER32.dll!SetWinEventHook                                                                                          7E3817F7 5 Bytes  JMP 002B01F8
.text          C:\WINDOWS\System32\alg.exe[4500] USER32.dll!UnhookWinEvent                                                                                            7E3818AC 5 Bytes  JMP 002B03FC
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!SetServiceObjectSecurity                                                                                77E06D81 5 Bytes  JMP 002C1014
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!ChangeServiceConfigA                                                                                    77E06E69 5 Bytes  JMP 002C0804
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!ChangeServiceConfigW                                                                                    77E07001 5 Bytes  JMP 002C0A08
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!ChangeServiceConfig2A                                                                                  77E07101 5 Bytes  JMP 002C0C0C
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!ChangeServiceConfig2W                                                                                  77E07189 5 Bytes  JMP 002C0E10
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!CreateServiceA                                                                                          77E07211 5 Bytes  JMP 002C01F8
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!CreateServiceW                                                                                          77E073A9 5 Bytes  JMP 002C03FC
.text          C:\WINDOWS\System32\alg.exe[4500] ADVAPI32.dll!DeleteService                                                                                          77E074B1 5 Bytes  JMP 002C0600
.text          C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebToolkitHost.exe[5284] ntdll.dll!RtlDosSearchPath_U + 186                                7C926865 1 Byte  [62]
.text          C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebToolkitHost.exe[5284] KERNEL32.dll!GetBinaryTypeW + 80                                  7C868D8C 1 Byte  [62]
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ntdll.dll!LdrLoadDll                                                                      7C92632D 5 Bytes  JMP 001501F8
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ntdll.dll!RtlDosSearchPath_U + 186                                                        7C926865 1 Byte  [62]
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ntdll.dll!LdrUnloadDll                                                                    7C9271CD 5 Bytes  JMP 001503FC
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] kernel32.dll!GetBinaryTypeW + 80                                                          7C868D8C 1 Byte  [62]
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!SetServiceObjectSecurity                                                    77E06D81 5 Bytes  JMP 003E1014
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!ChangeServiceConfigA                                                        77E06E69 5 Bytes  JMP 003E0804
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!ChangeServiceConfigW                                                        77E07001 5 Bytes  JMP 003E0A08
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!ChangeServiceConfig2A                                                        77E07101 5 Bytes  JMP 003E0C0C
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!ChangeServiceConfig2W                                                        77E07189 5 Bytes  JMP 003E0E10
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!CreateServiceA                                                              77E07211 5 Bytes  JMP 003E01F8
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!CreateServiceW                                                              77E073A9 5 Bytes  JMP 003E03FC
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] ADVAPI32.dll!DeleteService                                                                77E074B1 5 Bytes  JMP 003E0600
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] USER32.dll!SetWindowsHookExW                                                              7E37820F 5 Bytes  JMP 003F0804
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] USER32.dll!UnhookWindowsHookEx                                                            7E37D5F3 5 Bytes  JMP 003F0A08
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] USER32.dll!SetWindowsHookExA                                                              7E381211 5 Bytes  JMP 003F0600
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] USER32.dll!SetWinEventHook                                                                7E3817F7 5 Bytes  JMP 003F01F8
.text          C:\Dokumente und Einstellungen\UK\Desktop\llrwyl4s.exe[6108] USER32.dll!UnhookWinEvent                                                                7E3818AC 5 Bytes  JMP 003F03FC

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\WINDOWS\system32\services.exe[932] @ C:\WINDOWS\system32\services.exe [ADVAPI32.dll!CreateProcessAsUserW]                                          00380002
IAT            C:\WINDOWS\system32\services.exe[932] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!CreateProcessW]                                                00380000
IAT            C:\Programme\Alwil Software\Avast5\AvastSvc.exe[1824] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                  [64C8F6D0] C:\Programme\Alwil Software\Avast5\aswCmnBS.dll (Common functions/AVAST Software)
IAT            C:\Programme\Alwil Software\Avast5\AvastUI.exe[2688] @ C:\WINDOWS\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                    [64C8F6D0] C:\Programme\Alwil Software\Avast5\aswCmnBS.dll (Common functions/AVAST Software)

---- Devices - GMER 1.0.15 ----

Device          \FileSystem\Ntfs \Ntfs                                                                                                                                aswSP.SYS (avast! self protection module/AVAST Software)

AttachedDevice  \FileSystem\Ntfs \Ntfs                                                                                                                                aswMon2.SYS (avast! File System Filter Driver for Windows XP/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Ip                                                                                                                              aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                                                                              aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                                                                              aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                                                                            aswTdi.SYS (avast! TDI Filter Driver/AVAST Software)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b                                    0x2E 0xE8 0xE1 0x00 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b                                    0x6A 0x9C 0xD6 0x61 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016                                    0x25 0xDA 0xEC 0x7E ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48                                    0x6B 0x65 0x49 0x6A ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472                                    0xF5 0x1D 0x4D 0x73 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d                                    0xB0 0x18 0xED 0xA7 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b                                    0xFB 0xA7 0x78 0xE6 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d                                    0xAA 0x52 0xC6 0x00 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3                                    0xF6 0x0F 0x4E 0x58 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b                                    0x3D 0xCE 0xEA 0x26 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6                                    0xF8 0x31 0x0F 0xA9 ...
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32                                                                     
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel                                                      Apartment
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@                                                                    C:\WINDOWS\system32\OLE32.DLL
Reg            HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2                                    0x6C 0x43 0x2D 0x1E ...

---- EOF - GMER 1.0.15 ----

Hier das Log-File von OSAM (hoffe das ich es korrekt gemacht habe):

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 19:47:26 on 02.10.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: Google Inc. Google Chrome 22.0.1229.79

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"avast! Emergency Update.job" - "AVAST Software" - C:\Programme\Alwil Software\Avast5\AvastEmUpdate.exe
"GlaryInitialize.job" - "Glarysoft Ltd" - C:\Programme\Glary Utilities\initialize.exe
"GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003Core.job" - "Google Inc." - C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskUserS-1-5-21-507921405-413027322-682003330-1003UA.job" - "Google Inc." - C:\Dokumente und Einstellungen\UK\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"RealUpgradeLogonTaskS-1-5-21-507921405-413027322-682003330-1003.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe
"RealUpgradeScheduledTaskS-1-5-21-507921405-413027322-682003330-1003.job" - "RealNetworks, Inc." - C:\Programme\Real\RealUpgrade\realupgrade.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"cmmx01.cpl" - "combit GmbH" - C:\WINDOWS\system32\cmmx01.cpl
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl
"PhysX.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\PhysX.cpl
"viahdcpl.cpl" - "VIA Technologies, Inc" - C:\WINDOWS\system32\viahdcpl.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Adaptec USB2-Xchange Firmware Installer" (ADPUSBLD) - "Adaptec, Inc." - C:\WINDOWS\System32\Drivers\Adpusbld.sys
"Adaptec USB2-Xchange Mass Storage Driver" (ADPUSBMS) - "Adaptec, Inc." - C:\WINDOWS\System32\Drivers\Adpusbst.sys
"ArcCD Filter Driver Service" (ArcCD) - "ArcSoft Inc." - C:\WINDOWS\system32\drivers\ArcCD.sys
"ArcRec" (ArcRec) - "ArcSoft Inc." - C:\WINDOWS\system32\drivers\ArcRec.sys
"aswFsBlk" (aswFsBlk) - "AVAST Software" - C:\WINDOWS\system32\drivers\aswFsBlk.sys
"aswRdr" (aswRdr) - "AVAST Software" - C:\WINDOWS\system32\drivers\aswRdr.sys
"aswSnx" (aswSnx) - "AVAST Software" - C:\WINDOWS\system32\drivers\aswSnx.sys
"aswSP" (aswSP) - "AVAST Software" - C:\WINDOWS\system32\drivers\aswSP.sys
"avast! Asynchronous Virus Monitor" (Aavmker4) - "AVAST Software" - C:\WINDOWS\system32\drivers\Aavmker4.sys
"avast! Network Shield Support" (aswTdi) - "AVAST Software" - C:\WINDOWS\system32\drivers\aswTdi.sys
"avast! Standard Shield Support" (aswMon2) - "AVAST Software" - C:\WINDOWS\system32\drivers\aswMon2.sys
"BVRPMPR5 NDIS Protocol Driver" (BVRPMPR5) - "Avanquest Software" - C:\WINDOWS\system32\drivers\BVRPMPR5.SYS
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"CrystalSysInfo" (CrystalSysInfo) - ? - H:\MediaCoder\SysInfo.sys  (File found, but it contains no detailed information)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"kgtdapob" (kgtdapob) - ? - C:\DOKUME~1\UK\LOKALE~1\Temp\kgtdapob.sys  (Hidden registry entry, rootkit activity | File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"Logitech HD Webcam C270(UVC)" (LVUVC) - "Logitech Inc." - C:\WINDOWS\System32\DRIVERS\lvuvc.sys
"Logitech RightSound Filter Driver" (LVRS) - "Logitech Inc." - C:\WINDOWS\System32\DRIVERS\lvrs.sys
"magicpvt" (magicpvt) - "Samsung Electronics, Inc." - C:\WINDOWS\System32\drivers\magicpvt.sys
"nv" (nv) - "NVIDIA Corporation" - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PPdus ASPI Shell" (Afc) - "Arcsoft, Inc." - C:\WINDOWS\System32\drivers\Afc.sys
"PQNTDrv" (PQNTDrv) - "PowerQuest Corporation" - C:\WINDOWS\system32\drivers\PQNTDrv.sys
"RT73 USB Wireless LAN Card Driver" (RT73) - ? - C:\WINDOWS\System32\DRIVERS\rt73.sys  (File not found)
"StarOpen" (StarOpen) - ? - C:\WINDOWS\system32\drivers\StarOpen.sys  (File found, but it contains no detailed information)
"TeamViewer VPN Adapter" (teamviewervpn) - "TeamViewer GmbH" - C:\WINDOWS\System32\DRIVERS\teamviewervpn.sys
"TMPassthruMP" (TMPassthruMP) - ? - C:\WINDOWS\System32\DRIVERS\TMPassthru.sys  (File not found)
"UIM Drive Backup Image Plugin" (Uim_IM) - "Paragon" - C:\WINDOWS\System32\Drivers\Uim_IM.sys
"UIM Virtual Image Plugin" (Uim_Vim) - "Paragon" - C:\WINDOWS\System32\Drivers\Uim_Vim.sys
"Universal Image Mounter Controller" (UimBus) - "Windows (R) 2000 DDK provider" - C:\WINDOWS\System32\DRIVERS\UimBus.sys
"UVC Filter Service" (FilterService) - "Logitech Inc." - C:\WINDOWS\System32\DRIVERS\lvuvcflt.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"Windows CE USB Serial Host Driver" (wceusbsh) - "Microsoft Corporation" - C:\WINDOWS\System32\DRIVERS\wceusbsh.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{807553E5-5146-11D5-A672-00B0D022E945} "text/xml" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{56F9679E-7826-4C84-81F3-532071A8BCC5} "Windows Desktop Search Namespace Manager" - "Microsoft Corporation" - C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{79BC0345-1015-11D2-A299-006008312725} "///FAST project settings" - ? - H:\Programme\Pinnacle\VideoSpin\Programs\BlueShellExt.dll  (File found, but it contains no detailed information)
{472083B0-C522-11CF-8763-00608CC02F24} "avast" - "AVAST Software" - C:\Programme\Alwil Software\Avast5\ashShell.dll
{9E5E1445-6CEA-4761-8E45-AA19F654571E} "BkgndCtxMenuExt Class" - "Samsung Electronics, Inc." - C:\WINDOWS\system32\mpvthook.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -  (File not found | COM-object registry key not found)
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{BB7DFDE3-8629-41BF-BCEC-90F436E2A0AE} "ELOShellExtension.ShellExt" - "ELO Digital Office GmbH" - G:\ELOoffice\ELOShl.dll
{1B96FAD8-1C10-416E-8027-6EFF94045F6F} "FoxitPDFPreviewHandlerHost Class" - "Foxit Corporation" - H:\Programme\Foxit Software\Foxit Reader\Shell Extensions\FoxitPrevhost.exe
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{72923739-5A47-40A3-9895-25AF0DFBB9E4} "Glary Utilities Context Menu Shell Extension" - "Glarysoft Ltd" - C:\PROGRA~1\GLARYU~1\CONTEX~1.DLL
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\OFFICE11\msohev.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\OFFICE11\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\msoshext.dll
{49BF5420-FA7F-11cf-8011-00A0C90A8F78} "Mobiles Gerät" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Wcesview.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nvshell.dll
{209F971E-F11E-41E8-B6ED-592E85DBA1E4} "One.com Cloud Drive" - ? - H:\Programme\OnecomCloudDrive\Extensions\OneComCloudDrive.dll
{B7C3CFFF-AA74-4460-8C29-DD146FAFF8BA} "OneComWebDrive" - ? - H:\Programme\OnecomCloudDrive\Extensions\OneComNSE.dll  (File found, but it contains no detailed information)
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - C:\OFFICE11\OLKFSTUB.DLL
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - c:\programme\real\realplayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? -  (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{13E7F612-F261-4391-BEA2-39DF4F3FA311} "Windows Desktop Search" - "Microsoft Corporation" - C:\Programme\Windows Desktop Search\msnlExt.dll
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -  (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{B7C49732-4761-4A66-9945-BAF55E98E0E4} "COCKPIT Client" - "Jetro Platforms" - C:\WINDOWS\DOWNLO~1\JDsAx.ocx / hxxp://212.204.62.140/cockpit/Webclient/JDsAx.cab
{A796D216-2DE1-4EA8-BABB-FE6E7C959098} "HPSDDX Class" - "Hewlett-Packard Company" - C:\WINDOWS\Downloaded Program Files\sdd.dll / hxxp://www.hp.com/cpso-support-new/SDD/hpsddObjSigned.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_35" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_35.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} "Java Plug-in 1.6.0_35" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_35.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_35" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_35.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_35-windows-i586.cab
{6E32070A-766D-4EE6-879C-DC1FA91D2FC3} "MUWebControl Class" - "Microsoft Corporation" - C:\WINDOWS\system32\muweb.dll / hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1343944352421
{166B1BCA-3F9C-11CF-8075-444553540000} "Shockwave ActiveX Control" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Adobe\Director\SwDir.dll / hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} "{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}" - ? -  (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
{CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} "{CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7}" - ? -  (File not found | COM-object registry key not found) / hxxp://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -  (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} "ClsidExtension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\INetRepl.dll
{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} "Create Mobile Favorite" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\INetRepl.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Recherchieren" - ? -  (File not found | COM-object registry key not found)
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Click to Call" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{E1F9EDE7-EF90-4A65-A5A4-D2FFEEA5D469} "&Netviewer Support" - "Netviewer AG" - C:\PROGRA~1\NETVIE~1\Support\Plugin\IEPLUG~1\NVIEPL~1.DLL
<binary data> "avast! WebRep" - "AVAST Software" - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} "avast! WebRep" - "AVAST Software" - C:\Programme\Alwil Software\Avast5\aswWebRepIE.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{4BE8B65B-EE14-40C1-B6BB-31E494FE6EBA} "Netviewer Support" - "Netviewer AG" - C:\PROGRA~1\NETVIE~1\Support\Plugin\IEPLUG~1\NVIEPL~1.DLL
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Browser Helper" - "Skype Technologies S.A." - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
"Error Recovery Guide.lnk" - "PFU LIMITED" - C:\WINDOWS\twain_32\Fjscan32\ERG\FTErGuid.exe  (Shortcut exists | File exists)
"Microsoft Office.lnk" - "Microsoft Corporation" - C:\Programme\Microsoft Office\Office\OSA9.EXE  (Shortcut exists | File exists)
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\UK\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"1und1Dispatcher" - "1&1 Mail & Media GmbH" - "C:\Programme\1und1Softwareaktualisierung\SchedDispatcher.exe" xp
"ccleaner" - "Piriform Ltd" - "C:\Programme\CCleaner\CCleaner.exe" /AUTO
"Glary Memory Optimizer" - "Glarysoft Ltd" - "C:\Programme\Glary Utilities\memdefrag.exe" /autostart
"H/PC Connection Agent" - "Microsoft Corporation" - "C:\Programme\Microsoft ActiveSync\wcescomm.exe"
"KiesPDLR" - ? - C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
"One.com" - ? - H:\Programme\OnecomCloudDrive\Dlls\AppLauncher.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"FJTWAIN Setup" - "FUJITSU LIMITED" - C:\WINDOWS\Twain_32\fjscan32\FjtwMkup.exe /Station
"FreePDF Assistant" - "shbox.de" - "C:\Programme\FreePDF_XP\fpassist.exe"
"FtLnSOP_setup" - "PFU LIMITED" - C:\WINDOWS\Twain_32\Fjscan32\SOP\FtLnSOP.exe
"FTPWRENV" - "PFU LIMITED" - C:\WINDOWS\Twain_32\Fjscan32\FTPWREVT\FTPWREVT.exe
"HDAudDeck" - ? - C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1  (File found, but it contains no detailed information)
"KiesTrayAgent" - "Samsung Electronics Co., Ltd." - C:\Programme\Samsung\Kies\KiesTrayAgent.exe
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"nwiz" - "NVIDIA Corporation" - C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
"RSA Card Conversion Utility" - "RSA, The Security Division of EMC." - C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Conversion Utility\RSACardConversionUtility.exe -background
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"avm:" - "AVM Berlin GmbH" - C:\WINDOWS\system32\avmprmon.dll
"FRITZ!fax Color Monitor" - "AVM Berlin" - C:\WINDOWS\system32\FritzVistaColorMon.dll
"FRITZ!fax Port Monitor" - "AVM Berlin" - C:\WINDOWS\system32\FritzVistaMon.dll
"HP Standard TCP/IP Port" - "Hewlett Packard" - C:\WINDOWS\system32\hptcpmon.dll
"HP Universal Print Monitor" - "Hewlett-Packard" - C:\WINDOWS\system32\HPMPW081.DLL
"HPPMOPJL" - "Hewlett-Packard Company" - C:\WINDOWS\system32\hppmopjl.dll
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\WINDOWS\system32\mdimon.dll
"Redirected Port" - ? - C:\WINDOWS\system32\redmonnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"ArcSoft Connect Daemon" (ACDaemon) - "ArcSoft Inc." - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"avast! Antivirus" (avast! Antivirus) - "AVAST Software" - C:\Programme\Alwil Software\Avast5\AvastSvc.exe
"bitfarm-Archiv Archivierungsdienst" (bfaArchiveSrv) - ? - H:\Programme\Bitfarm-Archiv\bfaArchivierungsdienst.exe  (File not found)
"bitfarm-Archiv Spooldienst" (bfaSpoolSrv) - ? - H:\Programme\Bitfarm-Archiv\bfaSpooldienst.exe  (File not found)
"EMC Captiva Cloud Service" (Emc.Captiva.WebCaptureService) - "EMC Corporation" - C:\Programme\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe
"Firebird Guardian - DefaultInstance" (FirebirdGuardianDefaultInstance) - "The Firebird Project" - C:\PROGRA~1\Firebird\FIREBI~1\bin\fbguard.exe
"Firebird Server - DefaultInstance" (FirebirdServerDefaultInstance) - "The Firebird Project" - C:\PROGRA~1\Firebird\FIREBI~1\bin\fbserver.exe
"FJTWMKSV" (FJTWMKSV) - "PFU LIMITED" - C:\WINDOWS\twain_32\fjscan32\FJTWMKSV.exe
"getPlus(R) Helper" (getPlus(R) Helper) - "NOS Microsystems Ltd." - C:\Programme\NOS\bin\getPlus_HelperSvc.exe
"getPlus(R) Helper 3004" (nosGetPlusHelper) - "NOS Microsystems Ltd." - C:\Programme\NOS\bin\getPlus_Helper_3004.dll
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"MySql-bf" (MySql-bf) - ? - H:\Programme\Bitfarm-Archiv\mysql-5.1.51-win32\bin\mysqld.exe --defaults-file=H:\Programme\Bitfarm-Archiv\mysql-5.1.51-win32\my.ini MySql-bf  (File not found)
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZinw12.dll
"NMSAccess" (NMSAccess) - ? - C:\Programme\CDBurnerXP\NMSAccessU.exe  (File found, but it contains no detailed information)
"NVIDIA Display Driver Service" (NVSvc) - "NVIDIA Corporation" - C:\WINDOWS\system32\nvsvc32.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
"OnecomCloudDrive" (OnecomService) - ? - H:\Programme\OnecomCloudDrive\Dlls\OnecomService.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\WINDOWS\system32\HPZipm12.dll
"Radio.fx Server" (Radio.fx) - ? - H:\Tobit Radio.fx\Server\rfx-server.exe
"RSA Card Cache Service" (RSACardCacheSvc) - "RSA, The Security Division of EMC." - C:\Programme\Gemeinsame Dateien\RSA Shared\RSA Card Cache\RSACardCacheSvc.exe
"Skype Updater" (SkypeUpdate) - "Skype Technologies" - C:\Programme\Skype\Updater\Updater.exe
"SQL Server (INFOAGENT)" (MSSQL$INFOAGENT) - "Microsoft Corporation" - G:\Microsoft SQL Server\MSSQL10.INFOAGENT\MSSQL\Binn\sqlservr.exe
"SQL Server (SQLEXPRESS)" (MSSQL$SQLEXPRESS) - "Microsoft Corporation" - C:\Programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
"SQL Server Browser" (SQLBrowser) - "Microsoft Corporation" - C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
"SQL Server Reporting Services (INFOAGENT)" (ReportServer$INFOAGENT) - "Microsoft Corporation" - G:\Microsoft SQL Server\MSRS10.INFOAGENT\Reporting Services\ReportServer\bin\ReportingServicesService.exe
"SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
"UMVPFSrv" (UMVPFSrv) - "Logitech Inc." - C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe
"vToolbarUpdater12.2.6" (vToolbarUpdater12.2.6) - ? - C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe  (File not found)
"WebOptimizer" (WebOptimizer) - ? - C:\WINDOWS\system32\dmwu.exe  (File not found)
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
[/code]

Und noch die aswMBR.txt:
[code]
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-02 19:53:58
-----------------------------
19:53:58.906 OS Version: Windows 5.1.2600 Service Pack 3
19:53:58.906 Number of processors: 2 586 0x6B02
19:53:58.906 ComputerName: UK-VFM UserName: UK
19:54:00.843 Initialize success
19:54:04.000 AVAST engine defs: 12100200
19:54:58.234 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5
19:54:58.234 Disk 0 Vendor: WDC_WD2500AAKS-00L9A0 01.03E01 Size: 238475MB BusType: 3
19:54:58.265 Disk 0 MBR read successfully
19:54:58.265 Disk 0 MBR scan
19:54:58.265 Disk 0 Windows XP default MBR code
19:54:58.343 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 41998 MB offset 63
19:54:58.343 Disk 0 Partition - 00 0F Extended LBA 196475 MB offset 86012010
19:54:58.390 Disk 0 Partition - 00 05 Extended 10001 MB offset 86013951
19:54:58.406 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 10001 MB offset 86013952
19:54:58.406 Disk 0 Partition - 00 05 Extended 49999 MB offset 106499988
19:54:58.421 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 49999 MB offset 106498048
19:54:58.421 Disk 0 Partition - 00 05 Extended 49999 MB offset 249862037
19:54:58.453 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 49999 MB offset 229376133
19:54:58.453 Disk 0 Partition - 00 05 Extended 49999 MB offset 475138432
19:54:58.515 Disk 0 Partition 5 00 07 HPFS/NTFS NTFS 49999 MB offset 331774443
19:54:58.515 Disk 0 Partition - 00 05 Extended 26466 MB offset 679935184
19:54:58.531 Disk 0 Partition 6 00 07 HPFS/NTFS NTFS 26466 MB offset 434172753
19:54:58.578 Disk 0 scanning sectors +488394752
19:54:58.703 Disk 0 scanning C:\WINDOWS\system32\drivers
19:55:39.437 Service scanning
19:55:52.109 Modules scanning
19:56:14.265 Disk 0 trace - called modules:
19:56:14.281 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
19:56:14.281 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ab61ab8]
19:56:14.281 3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\0000006b[0x8ab7e510]
19:56:14.281 5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-5[0x8ab76940]
19:56:15.312 AVAST engine scan C:\WINDOWS
19:56:29.406 AVAST engine scan C:\WINDOWS\system32
20:04:57.875 AVAST engine scan C:\WINDOWS\system32\drivers
20:05:13.078 AVAST engine scan C:\Dokumente und Einstellungen\UK
20:12:15.703 AVAST engine scan C:\Dokumente und Einstellungen\All Users
20:14:25.546 Scan finished successfully
20:15:37.984 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\UK\Desktop\MBR.dat"
20:15:37.984 The log file has been saved successfully to "C:\Dokumente und Einstellungen\UK\Desktop\aswMBR.txt"
]/code]

Sorry, kann nicht mehr editieren, deshalb nochmal neu:
aswMBR.txt:
Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-10-02 19:53:58
-----------------------------
19:53:58.906    OS Version: Windows 5.1.2600 Service Pack 3
19:53:58.906    Number of processors: 2 586 0x6B02
19:53:58.906    ComputerName: UK-VFM  UserName: UK
19:54:00.843    Initialize success
19:54:04.000    AVAST engine defs: 12100200
19:54:58.234    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-5
19:54:58.234    Disk 0 Vendor: WDC_WD2500AAKS-00L9A0 01.03E01 Size: 238475MB BusType: 3
19:54:58.265    Disk 0 MBR read successfully
19:54:58.265    Disk 0 MBR scan
19:54:58.265    Disk 0 Windows XP default MBR code
19:54:58.343    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        41998 MB offset 63
19:54:58.343    Disk 0 Partition - 00    0F Extended LBA            196475 MB offset 86012010
19:54:58.390    Disk 0 Partition - 00    05    Extended            10001 MB offset 86013951
19:54:58.406    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS        10001 MB offset 86013952
19:54:58.406    Disk 0 Partition - 00    05    Extended            49999 MB offset 106499988
19:54:58.421    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS        49999 MB offset 106498048
19:54:58.421    Disk 0 Partition - 00    05    Extended            49999 MB offset 249862037
19:54:58.453    Disk 0 Partition 4 00    07    HPFS/NTFS NTFS        49999 MB offset 229376133
19:54:58.453    Disk 0 Partition - 00    05    Extended            49999 MB offset 475138432
19:54:58.515    Disk 0 Partition 5 00    07    HPFS/NTFS NTFS        49999 MB offset 331774443
19:54:58.515    Disk 0 Partition - 00    05    Extended            26466 MB offset 679935184
19:54:58.531    Disk 0 Partition 6 00    07    HPFS/NTFS NTFS        26466 MB offset 434172753
19:54:58.578    Disk 0 scanning sectors +488394752
19:54:58.703    Disk 0 scanning C:\WINDOWS\system32\drivers
19:55:39.437    Service scanning
19:55:52.109    Modules scanning
19:56:14.265    Disk 0 trace - called modules:
19:56:14.281    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
19:56:14.281    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ab61ab8]
19:56:14.281    3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\0000006b[0x8ab7e510]
19:56:14.281    5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-5[0x8ab76940]
19:56:15.312    AVAST engine scan C:\WINDOWS
19:56:29.406    AVAST engine scan C:\WINDOWS\system32
20:04:57.875    AVAST engine scan C:\WINDOWS\system32\drivers
20:05:13.078    AVAST engine scan C:\Dokumente und Einstellungen\UK
20:12:15.703    AVAST engine scan C:\Dokumente und Einstellungen\All Users
20:14:25.546    Scan finished successfully
20:15:37.984    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\UK\Desktop\MBR.dat"
20:15:37.984    The log file has been saved successfully to "C:\Dokumente und Einstellungen\UK\Desktop\aswMBR.txt"


cosinus 02.10.2012 20:18

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Tooltime 04.10.2012 00:05

Hier schon mal dasLog von Malwarebytes:

Code:

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.10.03.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
UK :: +++++ [Administrator]

03.10.2012 21:36:20
mbam-log-2012-10-04 (00-52-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|G:\|H:\|I:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 491175
Laufzeit: 2 Stunde(n), 39 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\System Volume Information\_restore{A69BCABB-FABF-498E-9312-ABA084ABE313}\RP1245\A0279736.exe (Trojan.Agent) -> Keine Aktion durchgeführt.
C:\System Volume Information\_restore{A69BCABB-FABF-498E-9312-ABA084ABE313}\RP1245\A0279737.exe (PUP.HistoryTool) -> Keine Aktion durchgeführt.

(Ende)


cosinus 04.10.2012 09:59

Da ist noch Müll in alten Wiederherstellungspunkten

In System Volume Information sind die Dateien für Wiederherstellungspunkte gespeichert.

Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde.

Tooltime 04.10.2012 11:39

Und hier der Vollständigkeithalber noch der 2. Scan mit SUPERAntiSpyware:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 10/04/2012 at 05:04 AM

Application Version : 5.5.1022

Core Rules Database Version : 9337
Trace Rules Database Version: 7149

Scan type      : Complete Scan
Total Scan Time : 03:01:33

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 739
Memory threats detected  : 0
Registry items scanned    : 37509
Registry threats detected : 0
File items scanned        : 249594
File threats detected    : 42

Trojan.Agent/Gen-Nullo[Short]
        F:\SYSTEM VOLUME INFORMATION\_RESTORE{A69BCABB-FABF-498E-9312-ABA084ABE313}\RP1245\A0279738.EXE

Trojan.Agent/Gen-Krpytik
        G:\VPL_APPS\DLL.32\SBIKSE32.DLL
        P:\VPL_APPS\DLL.32\SBIKSE32.DLL

Trojan.Agent/Gen-FakeAlert
        G:\VPL_APPS\TOOLBAR.EXE
        P:\VPL_APPS\TOOLBAR.EXE

Trojan.Agent/Gen-MSFake
        C:\DOKUMENTE UND EINSTELLUNGEN\UK\ANWENDUNGSDATEN\DESKTOPICONFORAMAZON\ICONFORAMAZON.EXE

Adware.Tracking Cookie
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .tracker.vinsight.de [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\UK\LOKALE EINSTELLUNGEN\ANWENDUNGSDATEN\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Heur.Agent/Gen-FakeNPP
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{A69BCABB-FABF-498E-9312-ABA084ABE313}\RP1245\A0279736.EXE


cosinus 04.10.2012 12:02

Zitat:

Trojan.Agent/Gen-Krpytik
G:\VPL_APPS\DLL.32\SBIKSE32.DLL
P:\VPL_APPS\DLL.32\SBIKSE32.DLL

Trojan.Agent/Gen-FakeAlert
G:\VPL_APPS\TOOLBAR.EXE
P:\VPL_APPS\TOOLBAR.EXE
Was sind denn das für Laufwerke und Anwendungen?
Sagmal sind das Business-Anwendungen für einen Firmenrechner weil du im Büro bist mit diesem Rechner? :wtf:

Tooltime 04.10.2012 13:24

Das ist der Rechner in meinem Home-Office den ich mehr privat nutze, aber auch gewerblich. Ich bin nebenher noch im Versicherungsbereich tätig. Das Verzeichnis VPL-APPS ist ein Gesellschaftsrechner. Das Laufwerk P: ist als Postbox angelegt. Auf P: kann ich allerdings das Verzeichnis gar nicht finden (sehen).

Gruß Uli

Systemwiederherstellung habe ich deaktiviert.
Uli

cosinus 04.10.2012 13:36

Zitat:

Das Verzeichnis VPL-APPS ist ein Gesellschaftsrechner.
Du meinst wohl eher: Das ist eine Freigabe des Gesellschaftsrechners und diese Freigabe ist auf deinem Rechner als Netzlaufwerk gemappt - oder nicht?

Was bitte verstehst du unter einer Postbox?

Tooltime 04.10.2012 13:48

Zitat:

Zitat von cosinus (Beitrag 930262)
Du meinst wohl eher: Das ist eine Freigabe des Gesellschaftsrechners und diese Freigabe ist auf deinem Rechner als Netzlaufwerk gemappt - oder nicht?

Netzlaufwerk gemappt??? - Versteh ich nicht diese Aussage.
Es handelt sich um genau zu sein um die Software der VHV. Diese Software wird jedem zur Verfügung gestellt der mit dieser Gesellschaft arbeitet. Die Software wurde mit CD aufgespielt und wird übers Netz aktualisiert. Für diese Aktualisierung und direkten Zugang in deren extranet gibt es einen Security-Stick von RSA. Die Software von VHV arbeitet mit InfoAgent zusammen, so dass man hier Daten austauschen bzw. zurückgreifen kann.

Postbox heißt: Ich habe aus meiner Vollaktiven Zeit noch ein Kundenverwaltungsprogramm InfoAgent und ELO-Office in Benutzung. Die Postbox ist mit ELO-Office verbunden und dort werden die ganzen eingescannten Dokumente abgelegt und dann weiter in die Akten verteilt. ELO nutze ich auch für so ziemlich alles als Ablagesystem um papierlos zu bleiben.

Ich hoffe ich habe mich einigermassen verständlich ausgedrückt.

Uli

cosinus 04.10.2012 13:58

Zitat:

Netzlaufwerk gemappt??? - Versteh ich nicht diese Aussage.
Ist zwar langsam etwas offtopic aber ich erklär es mal so:
Wenn du einen Fileserver hast, der Windows-Freigaben macht, dann ist diese Freigabe so verfügbar:

\\server\share

server = Name des Servers, man kann auch die IP-Nummer verwenden
share = Name der Freigabe

kann dann so zB aussehen:

\\blackhole\transfer oder \\192.168.0.1\transfer

eben diese Freigabe kann man beim Windows-Client zB als Netzlaufwerk X: mappen, statt x geht auch jeder andere freie Laufwerksbuchstabe


In Zukunft rate ich dir, dich mit gewerblichen genutzten Rechnern an deine EDV-Abteilung zu wenden :kloppen:

Wir haben nicht umsonst solche Hinweise wenn wir Firmenrechner vermuten oder gar eindeutig sehen:

Zitat:

Firmenrechner werden hier eigentlich nicht bereinigt

Siehe => http://www.trojaner-board.de/108422-...-anfragen.html

Zitat:

3. Grundsätzlich bereinigen wir keine gewerblich genutzten Rechner. Dafür ist die IT Abteilung eurer Firma zuständig.

Bei Kleinunternehmen, welche keinen IT Support haben, machen wir da eine Ausnahme und helfen gerne ( kleine Spende hilft auch uns ).
Voraussetzung: Ihr teilt uns dies in eurer ersten Antwort mit.
Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.


Tooltime 04.10.2012 14:06

Sorry, diesen Passus habe ich nicht gelesen. Ich habe nix zu verstecken und hätte mich selbstverständlich auch an diese Anweisung gehalten.

Wie gesagt - Sorry.

Ich bin wie gesagt nur noch nebenberuflich tätig und habe auch keinen IT-Support. Ich übe diese Tätigkeit absolut frei aus und habe daher auch keine Ansprechpartner. Lediglich bei Software-Problemen der einzelnen Anbieter bekomme ich Unterstützung.

Bin ich durch mein Versehen jetzt ein "Hoecker" ?

cosinus 04.10.2012 14:31

Naja, wir machen schon oft genug Ausnahmen, aber wenn man in der Firma eine EDV-Abteilung hat, dann ist die auch für das Problem zuständig und nicht das Trojaner-Board oder irgendein anderes Board/Forum

Sieht ok aus, da wurden nur Cookies gefunden, die anderen Funde waren Überreste bzw. Fehlalarme.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

Tooltime 04.10.2012 15:13

Erst mal Danke für die Tipps.

Ich habe von FF auf GoogleChrome umgestellt, da mir FF zu langsam wurde und öfters gehangen hat. Musste dann öfters erst die firefox.exe im Task-Manager löschen damit er wieder gestartet hat.

(Um es so auch wieder zu geben habe ich im TM nachgeschaut zur Sicherheit. Da hab ich jetzt die chrome.exe 9 mal stehen - warum auch immer. Die svchost.exe ist auch 5 mal vertreten.)

Ansonsten ist mein Browser so eingestellt, das ich mich jedesmal neu anmelden muss und so gut wie keine Kennwörter speichere. Hierzu benutze ich einen PW-Safe. Nur bei 2 bis 3 Sachen sind die Kennwörter hinterlegt, da ich hier gefragt worden bin. Zudem ist der CCleaner so eingestellt das er beim einschalten eigentlich alle Cookies löschen sollte. Hab gerade mal nachgeschaut - eingestellt ist es aber machen tut er es wohl nicht zufriedenstellend, was ich an Cookies sehen kann. Ich melde mich lieber immer wieder neu an, dann wird man nicht so denkfaul mit den PW und kann auch mal unterwegs rein und da meine Frau und manchmal auch die Kinder an den Rechner gehen, darf bei verschiedenen Sachen wie ebay etc. nicht alles einfach offen sein.

Werde den Rat befolgen und mir CookieCuller runterladen und mal wieder mit FF arbeiten.

Sh.... gleich wieder daneben, kommt wieder die Fehlermeldung bei FF. Die exe gelöscht und es geht. Mal sie Software prüfen und ggf. aktualisieren - vielleicht geht es dann weg.

MVPS Hosts File werde ich auch anschauen und auf jeden Fall mal ausprobieren.

Habe ich es richtig verstanden, das Du wegen den Einstellungen mit 2 Browsern arbeitest? Den Hauptbr. für die regelmässigen Sachen mit dem dadurch geringeren Aufwand der Bestätigungen. Und den anderen ohne irgendwelche Einschränkungen?
> Hört sich logisch an - werde ich mal testen.

Gibt es sonst noch Tipps die ich befolgen kann/sollte?

Ansonsten läuft der Rechner jetzt wieder sehr gut bzw. schnell. Internet macht nun wieder mehr Spass. Ausser OpenOffice braucht immer Zeit zum ersten mal starten,

Allerherzlichsten Dank auch für die Hilfe.

Ich finde Euer Board klasse und wenn ich mehr Ahnung hätte würde ich mitmachen. Ich kann und werde mich über 2 Schienen revanchieren:
- für eine Spende wäre nicht schlecht die Bankdaten etc. zu haben (die hast Du doch sicherlich schnell parat?)
- mein Spezialgebiet sind Versicherungen- also wenn Du oder ein anderer Administrator Probleme oder Fragen habt, dann stehe ich in derselben Art und Weise wie Euer Board zur Verfügung - kurze PN reicht. (Dies soll keine Werbung sein! Und ich ziele auch nicht auf Abschlüsse oder dergleichen ab - lediglich meine Erfahrung und Wissen stelle ich als Dankeschön zur Verfügung!)

Gruß Uli

Noch ne Frage:

den Inhalt des MVPS Host File muss man kopieren und im System in die Datei "hosts" eintragen/reinkopieren? und ist dann aktiv? Nur die Adressen oder kann der Kopf/Überschrift mit rein ohne zu stören?

Danke auch hierfür :-)

cosinus 04.10.2012 15:38

Zitat:

Da hab ich jetzt die chrome.exe 9 mal stehen - warum auch immer. Die svchost.exe ist auch 5 mal vertreten.
Das ist völlig normal mit der svchost
Und der Chromebrowser lagert jeden Tab in seinen eigenen Prozess aus

Zitat:

Habe ich es richtig verstanden, das Du wegen den Einstellungen mit 2 Browsern arbeitest?
Hin und wieder mal, mittlerweile eigentlich fast nur noch Firefox und CookieCuller - alle nicht geschützten Cookies werden gelöscht. Diese Einstellunge muss man aber im CookieCuller festlegen, im Firefox selbst muss es so eingestellt werden, dass er alle Cookies akzeptiert und auch behält!

Zitat:

- für eine Spende wäre nicht schlecht die Bankdaten etc. zu haben (die hast Du doch sicherlich schnell parat?)
Beachte bitte meine Signatur :dankeschoen:

Zitat:

den Inhalt des MVPS Host File muss man kopieren und im System in die Datei "hosts" eintragen/reinkopieren? und ist dann aktiv? Nur die Adressen oder kann der Kopf/Überschrift mit rein ohne zu stören?
Was für Kopfdaten meinst du? Eigentlich ist doch alles auf der Seite beschrieben :confused:

Tooltime 04.10.2012 18:54

So, da bin ich nochmal:

Danke für die Antworten - bzgl. Bankverbindung - Wer lesen kann ist klar im Vorteil - ich weiß. :o

MVPS hat sich erledigt. Durchgeführt, getestet und funzt. War aufgrund meine nicht so guten Englisch nicht sofort klar - aber jetzt. Danke.

Dann noch ne Frage :rolleyes: , Kommissar-Zufall hat mich auf folgendes von Dir gestupst:

Zitat:

Dann wären wir durch!*

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:*

Starte bitte OTL und klicke auf*Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB*Secunia PSIverwenden.
Wie sieht es bei mir aus? Was soll / kann ich tun - gilt dasselbe?

Herzlichen Dank

Tooltime

cosinus 04.10.2012 19:41

Ja wir wären durch und ich halte dir den gleichen Kram ins Gesicht wenn du nichts mehr hast :D

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131