Hexe0812 | 12.01.2013 22:55 | OTL Logfile: Code:
OTL logfile created on: 12.01.2013 22:39:26 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
2,00 Gb Total Physical Memory | 1,33 Gb Available Physical Memory | 66,57% Memory free
3,84 Gb Paging File | 3,28 Gb Available in Paging File | 85,26% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 232,88 Gb Total Space | 32,73 Gb Free Space | 14,06% Space Free | Partition Type: NTFS
Drive G: | 149,04 Gb Total Space | 16,99 Gb Free Space | 11,40% Space Free | Partition Type: NTFS
Drive H: | 269,70 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive I: | 149,04 Gb Total Space | 144,98 Gb Free Space | 97,27% Space Free | Partition Type: NTFS
Computer Name: PC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
PRC - C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe (Acronis)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Nero\Update\NASvc.exe (Nero AG)
PRC - C:\WINDOWS\system32\TUProgSt.exe (TuneUp Software)
PRC - C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
PRC - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis)
PRC - C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\SPAMfighter\sfus.exe (SPAMfighter ApS)
PRC - C:\Programme\Gadwin Systems\PrintScreenPro\PrintScreenPro.exe (Gadwin Systems, Inc)
PRC - C:\WINDOWS\system32\bgsvcgen.exe (B.H.A Corporation)
PRC - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
PRC - C:\Programme\Microsoft LifeCam\MSCamS32.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
========== Modules (No Company Name) ==========
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Unlocker\UnlockerCOM.dll ()
MOD - C:\Programme\Acronis\TrueImageHome\tishell.dll ()
MOD - C:\Programme\SPAMfighter\sfse.dll ()
MOD - C:\Programme\SPAMfighter\sfsg.dll ()
MOD - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AdistRes.DEU ()
MOD - C:\Programme\Avira\UnErase\CIASVRUE.dll ()
MOD - C:\Programme\WinRAR\RarExt.dll ()
========== Services (SafeList) ==========
SRV - (DynDNS_Updater_Service) -- C:\Programme\DynDNS Updater\DynDNS.exe File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (Fabs) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (afcdpsrv) -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe (Acronis)
SRV - (FLEXnet Licensing Service) -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (NAUpdate) -- C:\Programme\Nero\Update\NASvc.exe (Nero AG)
SRV - (TuneUp.ProgramStatisticsSvc) -- C:\WINDOWS\system32\TUProgSt.exe (TuneUp Software)
SRV - (TuneUp.Defrag) -- C:\WINDOWS\system32\TuneUpDefragService.exe (TuneUp Software)
SRV - (AdobeActiveFileMonitor8.0) -- C:\Programme\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe (Adobe Systems Incorporated)
SRV - (Nero BackItUp Scheduler 4.0) -- C:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
SRV - (AcrSch2Svc) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis)
SRV - (UxTuneUp) -- C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software)
SRV - (MSFtpsvc) -- C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (IISADMIN) -- C:\WINDOWS\system32\inetsrv\inetinfo.exe (Microsoft Corporation)
SRV - (SPAMfighter Update Service) -- C:\Programme\SPAMfighter\sfus.exe (SPAMfighter ApS)
SRV - (bgsvcgen) -- C:\WINDOWS\system32\bgsvcgen.exe (B.H.A Corporation)
SRV - (StarWindServiceAE) -- C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (Rocket Division Software)
SRV - (UPnPService) -- C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe (Magix AG)
SRV - (MSCamSvc) -- C:\Programme\Microsoft LifeCam\MSCamS32.exe (Microsoft Corporation)
SRV - (ServiceLayer) -- C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe (Nokia.)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (i2omgmt) -- File not found
DRV - (Changer) -- File not found
DRV - (catchme) -- C:\ComboFix\catchme.sys File not found
DRV - (a5a8ne6i) -- File not found
DRV - (a59hxgst) -- File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (Uim_IM) -- C:\WINDOWS\system32\drivers\Uim_IM.sys (Paragon)
DRV - (UimBus) -- C:\WINDOWS\system32\drivers\UimBus.sys (Windows (R) 2000 DDK provider)
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira GmbH)
DRV - (gdrv) -- C:\WINDOWS\gdrv.sys (Windows (R) 2000 DDK provider)
DRV - (sptd) -- C:\WINDOWS\system32\drivers\sptd.sys ()
DRV - (AnyDVD) -- C:\WINDOWS\system32\drivers\AnyDVD.sys (SlySoft, Inc.)
DRV - (afcdp) -- C:\WINDOWS\system32\drivers\afcdp.sys (Acronis)
DRV - (tdrpman258) -- C:\WINDOWS\system32\drivers\tdrpm258.sys (Acronis)
DRV - (timounter) -- C:\WINDOWS\system32\drivers\timntr.sys (Acronis)
DRV - (snapman) -- C:\WINDOWS\system32\drivers\snapman.sys (Acronis)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (SCDEmu) -- C:\WINDOWS\System32\drivers\scdemu.sys (PowerISO Computing, Inc.)
DRV - (ACEDRV07) -- C:\WINDOWS\system32\drivers\ACEDRV07.sys (Protect Software GmbH)
DRV - (acehlp10) -- C:\WINDOWS\system32\drivers\acehlp10.sys (Protect Software GmbH)
DRV - (acedrv10) -- C:\WINDOWS\system32\drivers\ACEDRV10.sys (Protect Software GmbH)
DRV - (Pnp680r) -- C:\WINDOWS\system32\drivers\pnp680r.sys (Silicon Image, Inc)
DRV - (rt2870) -- C:\WINDOWS\system32\drivers\rt2870.sys (Ralink Technology, Corp.)
DRV - (cdrbsdrv) -- C:\WINDOWS\System32\drivers\CDRBSDRV.SYS (B.H.A Corporation)
DRV - (hotcore3) -- C:\WINDOWS\system32\drivers\hotcore3.sys (Paragon Software Group)
DRV - (IntcAzAudAddService) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (tifsfilter) -- C:\WINDOWS\system32\drivers\tifsfilt.sys (Acronis)
DRV - (RTLE8023xp) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation )
DRV - (JRAID) -- C:\WINDOWS\system32\drivers\jraid.sys (JMicron Technology Corp.)
DRV - (ElbyCDFL) -- C:\WINDOWS\system32\drivers\ElbyCDFL.sys (SlySoft, Inc.)
DRV - (VX3000) -- C:\WINDOWS\system32\drivers\VX3000.sys (Microsoft Corporation)
DRV - (BVRPMPR5) -- C:\WINDOWS\system32\drivers\BVRPMPR5.SYS (BVRP Software)
DRV - (AR5416) -- C:\WINDOWS\system32\drivers\ar5416.sys (D-Link)
DRV - (Nokia USB Phone Parent) -- C:\WINDOWS\system32\drivers\nmwcd.sys (Nokia)
DRV - (Nokia USB Port) -- C:\WINDOWS\system32\drivers\nmwcdcj.sys (Nokia)
DRV - (Nokia USB Modem) -- C:\WINDOWS\system32\drivers\nmwcdcm.sys (Nokia)
DRV - (Nokia USB Generic) -- C:\WINDOWS\system32\drivers\nmwcdc.sys (Nokia)
DRV - (nvata) -- C:\WINDOWS\system32\drivers\nvata.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (JGOGO) -- C:\WINDOWS\system32\drivers\JGOGO.sys (JMicron )
DRV - (Hardlock) -- C:\WINDOWS\system32\drivers\hardlock.sys (Aladdin Knowledge Systems Ltd.)
DRV - (W8335XP) -- C:\WINDOWS\system32\drivers\WG311v3XP.sys (Marvell Semiconductor, Inc)
DRV - (PQNTDrv) -- C:\WINDOWS\System32\drivers\PQNTDRV.sys (PowerQuest Corporation)
DRV - (LMouFlt2) -- C:\WINDOWS\system32\drivers\LMouFlt2.Sys (Logitech, Inc.)
DRV - (L8042pr2) -- C:\WINDOWS\system32\drivers\L8042pr2.Sys (Logitech, Inc.)
DRV - (ASPI32) -- C:\WINDOWS\system32\drivers\aspi32.sys (Adaptec)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\..\URLSearchHook: - No CLSID value found
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Prev Search Bar = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Prev Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Der Such-Assistent von Internet Explorer 6 wird nicht länger unterstützt.
IE - HKCU\..\URLSearchHook: - No CLSID value found
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.)
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{94FC9E2A-BF9B-46EA-A4A4-E7B9EA8639E8}: "URL" = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
IE - HKCU\..\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}: "URL" = hxxp://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
========== FireFox ==========
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaultthis.engineName: "softonic-de3 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.14.0.100013
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.1.3
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.5
FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}:3.2.1.3
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.4.8.20120524032756
FF - prefs.js..keyword.URL: "hxxp://www.google.com/search?sourceid=navclient&hl=de&q="
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom)
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Programme\Yahoo!\Common\npyaxmpb.dll (Yahoo! Inc.)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.04.25 17:57:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.0.19\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.11.25 15:13:36 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 2.0.0.24\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2012.11.13 21:54:42 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 2.0.0.24\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins [2011.11.25 15:13:36 | 000,000,000 | ---D | M]
[2010.03.10 06:40:32 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2013.01.12 22:33:10 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions
[2009.11.06 12:16:37 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2007.08.02 12:33:29 | 000,000,000 | ---D | M] ("Firefox Companion for eBay") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{62760FD6-B943-48C9-AB09-F99C6FE96088}
[2013.01.02 14:52:29 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2007.09.23 09:06:04 | 000,000,000 | ---D | M] ("MidnightFox") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{66871bd1-5ba2-4739-b485-2a15f5969bd8}
[2013.01.02 14:41:47 | 000,000,000 | ---D | M] (uTorrentControl_v2) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{7473b6bd-4691-4744-a82b-7854eb3d70b6}
[2007.09.23 09:06:04 | 000,000,000 | ---D | M] ("Blue Ice") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{a8dd47cf-239f-48c4-8379-e6b4cbafdcfa}
[2010.12.03 17:12:43 | 000,000,000 | ---D | M] (softonic-de3 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
[2009.10.27 05:57:09 | 000,000,000 | ---D | M] (CustomizeGoogle) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\{fce36c1e-58d8-498a-b2a5-66ad1cedebbb}
[2012.12.28 03:34:47 | 000,000,000 | ---D | M] (ICQ Sparberater) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\ciuvo-extension@icq.de
[2007.10.19 12:13:56 | 000,000,000 | ---D | M] ("Deutsches Wörterbuch, erweitert für Österreich">) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\de-AT@dictionaries.addons.mozilla.org
[2010.12.03 17:12:42 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\engine@conduit.com
[2013.01.12 18:19:21 | 000,000,000 | ---D | M] ("Ask Toolbar") -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\toolbar@ask.com
[2012.12.28 03:34:47 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\extensions\ciuvo-extension@icq.de\chrome
[2013.01.11 18:56:30 | 000,002,400 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\askcom.xml
[2010.10.19 20:28:08 | 000,000,927 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\conduit.xml
[2013.01.12 20:41:30 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-1.xml
[2007.08.02 12:48:55 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-2.xml
[2007.09.23 09:06:25 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-3.xml
[2007.12.09 20:49:27 | 000,000,949 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-4.xml
[2009.11.03 22:19:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-5.xml
[2010.03.11 06:04:44 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-6.xml
[2010.03.12 05:47:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-7.xml
[2010.06.13 16:18:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin-8.xml
[2009.07.13 17:12:02 | 000,000,944 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\jdwy4nxw.default\searchplugins\icqplugin.xml
[2013.01.12 22:33:10 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2007.04.19 13:25:38 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2009.10.27 04:52:20 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2007.11.03 19:07:30 | 000,000,000 | ---D | M] (AdVantage) -- C:\Programme\Mozilla Firefox\extensions\{A89AED22-9133-424c-88E7-C8235C5FF302}
[2006.09.26 12:03:14 | 000,098,304 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll
[2010.03.11 06:03:42 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2010.03.11 06:03:42 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2010.03.11 06:03:42 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2010.03.11 06:03:42 | 000,000,986 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2010.03.11 06:03:42 | 000,000,801 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
========== Chrome ==========
CHR - homepage: Google
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}sourceid=chrome&ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&hl={language}&q={searchTerms}&sugkey={google:suggestAPIKeyParameter}
CHR - homepage: Google
CHR - plugin: Shockwave Flash (Enabled) = C:\Programme\Google\Chrome\Application\23.0.1271.97\PepperFlash\pepflashplayer.dll
CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Programme\Google\Chrome\Application\23.0.1271.97\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Programme\Google\Chrome\Application\23.0.1271.97\pdf.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Programme\Adobe\Acrobat 8.0\Acrobat\Browser\nppdf32.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\Programme\Mozilla Firefox\plugins\np32dsw.dll
CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.2 (Enabled) = C:\Programme\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Zylom Plugin (Enabled) = C:\Programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npdrmv2.dll
CHR - plugin: Windows Media Player Plug-in Dynamic Link Library (Enabled) = C:\Programme\Windows Media Player\npdsplay.dll
CHR - plugin: Microsoft\u00AE DRM (Enabled) = C:\Programme\Windows Media Player\npwmsdrm.dll
CHR - plugin: Google Update (Enabled) = C:\Programme\Google\Update\1.2.183.23\npGoogleOneClick8.dll
CHR - plugin: Yahoo! activeX Plug-in Bridge (Enabled) = C:\Programme\Yahoo!\Common\npyaxmpb.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_135.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll
CHR - plugin: Windows Presentation Foundation (Enabled) = c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
CHR - Extension: Google Drive = C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: YouTube = C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: uTorrentControl_v2 = C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ejpbbhjlbipncjklfjjaedaieimbmdda\10.13.20.29_0\
CHR - Extension: Iminent = C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl\5.50.3.1_0\
CHR - Extension: ICQ Sparberater = C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmpllndkedbnmonoomepeeglghdelffo\1.4.9_0\
CHR - Extension: Google Mail = C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
O1 HOSTS File: ([2013.01.12 21:07:49 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Yahoo! Companion BHO) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.)
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (Windows Live Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O2 - BHO: (MSN Toolbar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programme\MSN\Toolbar\3.0.0744.0\msneshellx.dll (Microsoft Corp.)
O2 - BHO: (ICQ Sparberater) - {E2B5568A-B3BC-49D6-9BEA-4A549AA1E01E} - C:\Programme\icq\Internet Explorer\icq.dll ()
O2 - BHO: (FlashFXP Helper for Internet Explorer) - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll (IniCom Networks, Inc.)
O3 - HKLM\..\Toolbar: (MSN Toolbar) - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Programme\MSN\Toolbar\3.0.0744.0\msneshellx.dll (Microsoft Corp.)
O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll ()
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (&Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.)
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKCU\..\Toolbar\WebBrowser: (&Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DNS7reminder] C:\Programme\Nuance\NaturallySpeaking10\Ereg\Ereg.exe (Nuance Communications, Inc.)
O4 - HKCU..\Run: [Gadwin PrintScreen Pro] C:\Programme\Gadwin Systems\PrintScreenPro\PrintScreenPro.exe (Gadwin Systems, Inc)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML File not found
O8 - Extra context menu item: An vorhandenes PDF anfügen - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Artikel hinzufügen - file://c:\add.htm File not found
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Easy-WebPrint - Drucken - C:\Programme\Canon\Easy-WebPrint\Resource.dll ()
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - C:\Programme\Canon\Easy-WebPrint\Resource.dll ()
O8 - Extra context menu item: Easy-WebPrint - Vorschau - C:\Programme\Canon\Easy-WebPrint\Resource.dll ()
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - C:\Programme\Canon\Easy-WebPrint\Resource.dll ()
O8 - Extra context menu item: In Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\npjpi160_01.dll (Sun Microsystems, Inc.)
O9 - Extra Button: Artikel hinzufügen - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (Paragon Hi-Tech Ltd.)
O9 - Extra 'Tools' menuitem : Artikel hinzufügen - {866875B8-9855-48f8-BAAB-8002C325BE69} - C:\Programme\Paragon\Last Minute Gebot\plmg.exe (Paragon Hi-Tech Ltd.)
O9 - Extra Button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe (ICQ, LLC.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Programme\Yahoo!\Common\yinsthelper.dll (YInstStarter Class)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1176686730187 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{36B3D4F2-79D7-4207-A081-FC98E3ACA029}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{73456B4F-F203-4DF7-96FD-CD8EF3B36571}: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D426C46D-E8E6-4902-BF1D-54668EDE41A0}: DhcpNameServer = 192.168.0.1
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.01.03 23:01:28 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.01.12 22:37:00 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\OTL.exe
[2013.01.12 21:15:51 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2013.01.12 20:47:36 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.01.12 20:36:53 | 005,021,494 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\ComboFix.exe
[2013.01.12 17:55:38 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.01.12 17:19:36 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.01.12 17:19:36 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.01.12 17:19:36 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.01.12 17:19:36 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.01.12 17:19:06 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.01.12 17:16:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.01.11 19:00:36 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\Recent
[2013.01.11 18:58:22 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2013.01.11 18:57:51 | 004,178,040 | ---- | C] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\ccsetup326.exe
[2013.01.11 07:10:52 | 000,000,000 | ---D | C] -- C:\WINDOWS\CSC
[2013.01.09 16:20:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Xilisoft
[2013.01.09 16:19:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Xilisoft
[2013.01.02 14:41:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\CRE
[2013.01.02 14:40:42 | 000,000,000 | ---D | C] -- C:\Programme\uTorrent
[2013.01.02 14:38:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\uTorrent
[2013.01.02 14:36:29 | 000,969,104 | ---- | C] (BitTorrent, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\uTorrent323.exe
[2013.01.02 14:25:32 | 000,000,000 | ---D | C] -- C:\Programme\FreeTorrentViewer
[2013.01.02 14:25:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\FreeTorrentViewer
[2013.01.02 11:31:19 | 001,635,520 | ---- | C] (W3i, LLC) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\FinalTorrent2012Setup(2).exe
[2013.01.02 11:23:00 | 001,635,520 | ---- | C] (W3i, LLC) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\FinalTorrent2012Setup.exe
[2012.12.29 10:51:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Eigene Dateien\Usenet.nl
[2012.12.29 10:51:44 | 000,000,000 | ---D | C] -- C:\Programme\Usenet.nl
[2012.12.29 10:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Usenet.nl
[2012.12.29 10:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Usenet.nl
[2012.12.28 03:34:38 | 000,000,000 | ---D | C] -- C:\Programme\icq
[2012.12.28 03:34:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\ICQ
[2012.12.28 03:33:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQM
[2012.12.28 03:33:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ-Profile
[2012.12.28 03:33:09 | 030,918,120 | ---- | C] (ICQ) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\icq8_setup.exe
[2012.12.27 18:55:34 | 000,000,000 | ---D | C] -- C:\Active file recovery
[2012.12.27 18:55:06 | 000,000,000 | ---D | C] -- C:\fdx3k.Active@.File.Recovery.Corporate.8.2.0.0.Portable
[2012.12.27 16:01:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\My Downloads
[2012.12.27 14:32:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FreeTorrentViewer
[2012.12.27 14:31:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Local Settings
[2012.12.26 14:51:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
[2012.12.26 14:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Recuva
[2012.12.26 14:48:05 | 000,000,000 | ---D | C] -- C:\Programme\Recuva
[2012.12.26 14:48:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Google Chrome
[2012.12.26 14:47:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2012.12.26 14:45:43 | 003,427,424 | ---- | C] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\rcsetup144.exe
[2012.12.26 13:03:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Eigene Dateien\eMule Downloads
[2012.12.26 13:01:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\eMule
[2012.12.26 13:01:22 | 000,000,000 | ---D | C] -- C:\Programme\eMule
[2012.12.25 14:57:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Avira UnErase Personal
[2012.12.25 14:32:21 | 001,743,056 | ---- | C] (QueTek Consulting Corporation) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\32fsu40.exe
[2012.12.25 14:00:15 | 000,000,000 | ---D | C] -- C:\Programme\eSupport.com
[2012.12.25 14:00:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\eSupport.com
[2012.12.25 13:59:20 | 002,280,400 | ---- | C] (Copyright © 2011 eSupport.com • All Rights Reserved ) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\undeleteplus_setup_ask.exe
[2012.12.25 09:16:53 | 000,000,000 | ---D | C] -- C:\Programme\PC Inspector File Recovery
[2012.12.25 09:16:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PC Inspector File Recovery
[2012.12.25 09:15:53 | 006,113,130 | ---- | C] (InstallShield Software Corporation) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\pci_filerecovery4.exe
[2012.12.25 08:15:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Advanced File Recovery 3.3
[2012.12.25 08:15:46 | 000,000,000 | ---D | C] -- C:\Programme\Advanced File Recovery
[2012.12.25 08:13:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GetRightToGo
[2012.12.22 06:41:17 | 000,000,000 | ---D | C] -- C:\Programme\Dropbox
[2012.12.22 06:39:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop
[2012.07.12 09:28:44 | 002,174,976 | ---- | C] (Advanced Micro Devices Inc.) -- C:\Programme\Gemeinsame Dateien\atimpenc.dll
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.01.12 22:37:01 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\OTL.exe
[2013.01.12 22:24:32 | 000,000,374 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics
[2013.01.12 22:24:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.01.12 22:21:17 | 000,000,000 | ---- | M] () -- C:\WINDOWS\TempFile
[2013.01.12 22:21:04 | 000,000,508 | ---- | M] () -- C:\WINDOWS\tasks\1-Klick-Wartung.job
[2013.01.12 22:20:59 | 000,001,100 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.01.12 22:20:40 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.01.12 22:16:30 | 000,554,087 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\adwcleaner.exe
[2013.01.12 21:56:02 | 000,001,104 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.01.12 21:54:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.01.12 21:07:49 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.01.12 20:45:49 | 000,000,928 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\Verknüpfung mit ComboFix.lnk
[2013.01.12 20:45:38 | 005,021,494 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\ComboFix.exe
[2013.01.12 19:05:10 | 000,615,790 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.01.12 19:05:10 | 000,577,740 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.01.12 19:05:10 | 000,145,736 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.01.12 19:05:10 | 000,120,536 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.01.12 17:55:44 | 000,000,471 | RHS- | M] () -- C:\boot.ini
[2013.01.12 16:59:02 | 000,001,783 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2013.01.12 16:40:27 | 000,000,355 | ---- | M] () -- C:\Boot.bak
[2013.01.11 18:58:26 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.01.11 18:57:52 | 004,178,040 | ---- | M] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\ccsetup326.exe
[2013.01.11 18:05:14 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.01.11 06:45:30 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013.01.09 16:20:38 | 000,001,690 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Xilisoft MKV Converter.lnk
[2013.01.09 16:18:34 | 037,835,184 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\x-mkv-converter6(2).exe
[2013.01.09 10:56:45 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2013.01.09 07:03:35 | 000,002,633 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero Burning ROM 10.lnk
[2013.01.08 20:57:05 | 000,697,864 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.01.08 20:57:03 | 000,074,248 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.01.08 14:17:48 | 004,040,513 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\u2 zoo tv sydney.nzb
[2013.01.08 12:51:29 | 000,089,450 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\4653768.torrent
[2013.01.08 10:35:44 | 000,000,234 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\default.rss
[2013.01.08 10:35:38 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2013.01.08 07:42:53 | 000,011,440 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\5755700.torrent
[2013.01.07 19:49:07 | 000,007,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.01.07 09:21:19 | 000,002,715 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Nero Vision 10.lnk
[2013.01.05 22:11:15 | 000,001,759 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2013.01.02 15:20:07 | 000,000,595 | ---- | M] () -- C:\WINDOWS\System32\InstallUtil.InstallLog
[2013.01.02 14:40:43 | 000,000,616 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\µTorrent.lnk
[2013.01.02 14:36:29 | 000,969,104 | ---- | M] (BitTorrent, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\uTorrent323.exe
[2013.01.02 14:25:32 | 000,000,774 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\Free Torrent Viewer.lnk
[2013.01.02 14:24:55 | 002,204,240 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\FreeTorrentViewer.exe
[2013.01.02 11:31:20 | 001,635,520 | ---- | M] (W3i, LLC) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\FinalTorrent2012Setup(2).exe
[2013.01.02 11:30:09 | 000,025,490 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\2489764.torrent
[2013.01.02 11:23:01 | 001,635,520 | ---- | M] (W3i, LLC) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\FinalTorrent2012Setup.exe
[2013.01.01 19:59:42 | 000,000,268 | -H-- | M] () -- C:\sqmdata17.sqm
[2013.01.01 19:59:42 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt17.sqm
[2013.01.01 17:31:05 | 000,000,268 | -H-- | M] () -- C:\sqmdata16.sqm
[2013.01.01 17:31:05 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt16.sqm
[2012.12.31 23:27:54 | 000,000,268 | -H-- | M] () -- C:\sqmdata15.sqm
[2012.12.31 23:27:54 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt15.sqm
[2012.12.31 15:20:35 | 000,000,268 | -H-- | M] () -- C:\sqmdata14.sqm
[2012.12.31 15:20:35 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt14.sqm
[2012.12.30 20:11:35 | 000,000,268 | -H-- | M] () -- C:\sqmdata13.sqm
[2012.12.30 20:11:35 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt13.sqm
[2012.12.30 19:51:09 | 000,000,268 | -H-- | M] () -- C:\sqmdata12.sqm
[2012.12.30 19:51:09 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt12.sqm
[2012.12.30 14:04:30 | 000,000,268 | -H-- | M] () -- C:\sqmdata11.sqm
[2012.12.30 14:04:30 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt11.sqm
[2012.12.30 07:44:16 | 000,000,268 | -H-- | M] () -- C:\sqmdata10.sqm
[2012.12.30 07:44:16 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt10.sqm
[2012.12.29 10:51:44 | 000,001,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\Usenet.nl.lnk
[2012.12.29 10:51:07 | 003,682,968 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\UsenetNLSetup[E6129016-04DF-EDA5-F61866D37F156749].exe
[2012.12.29 10:01:09 | 005,654,203 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\advanced_file_recovery.exe
[2012.12.29 09:39:10 | 005,654,203 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\advanced_file_recovery(2).exe
[2012.12.29 08:31:35 | 001,541,136 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.12.28 20:04:17 | 000,000,268 | -H-- | M] () -- C:\sqmdata09.sqm
[2012.12.28 20:04:17 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt09.sqm
[2012.12.28 03:34:31 | 000,001,747 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\ICQ.lnk
[2012.12.28 03:33:12 | 030,918,120 | ---- | M] (ICQ) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\icq8_setup.exe
[2012.12.27 18:53:02 | 015,716,942 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\fdx3k.Active@.File.Recovery.Corporate.8.2.0.0.Portable.rar
[2012.12.27 14:13:17 | 000,019,163 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\TuneUp_Utilities_2013_v13.0.300.132.torrent
[2012.12.26 20:15:58 | 000,000,268 | -H-- | M] () -- C:\sqmdata08.sqm
[2012.12.26 20:15:58 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt08.sqm
[2012.12.26 14:48:07 | 000,001,482 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Recuva.lnk
[2012.12.26 14:45:43 | 003,427,424 | ---- | M] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\rcsetup144.exe
[2012.12.26 13:42:22 | 000,000,268 | -H-- | M] () -- C:\sqmdata07.sqm
[2012.12.26 13:42:22 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt07.sqm
[2012.12.26 13:00:36 | 003,389,035 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\eMule0.50a-Installer.exe
[2012.12.25 19:55:53 | 000,000,268 | -H-- | M] () -- C:\sqmdata06.sqm
[2012.12.25 19:55:53 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt06.sqm
[2012.12.25 19:15:54 | 000,049,941 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\32fsu40.chm
[2012.12.25 18:59:38 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\1.ini
[2012.12.25 14:56:16 | 000,407,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\unerase_de_h14.exe
[2012.12.25 14:32:21 | 001,743,056 | ---- | M] (QueTek Consulting Corporation) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\32fsu40.exe
[2012.12.25 14:00:16 | 000,000,816 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eSupport UndeletePlus.lnk
[2012.12.25 13:59:20 | 002,280,400 | ---- | M] (Copyright © 2011 eSupport.com • All Rights Reserved ) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\undeleteplus_setup_ask.exe
[2012.12.25 09:16:53 | 000,001,525 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PC Inspector File Recovery.lnk
[2012.12.25 09:15:53 | 006,113,130 | ---- | M] (InstallShield Software Corporation) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\pci_filerecovery4.exe
[2012.12.24 06:24:45 | 000,000,268 | -H-- | M] () -- C:\sqmdata05.sqm
[2012.12.24 06:24:45 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt05.sqm
[2012.12.22 16:20:14 | 000,000,268 | -H-- | M] () -- C:\sqmdata04.sqm
[2012.12.22 16:20:14 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt04.sqm
[2012.12.22 06:40:30 | 000,001,062 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\Dropbox.lnk
[2012.12.21 20:10:46 | 000,000,268 | -H-- | M] () -- C:\sqmdata03.sqm
[2012.12.21 20:10:46 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt03.sqm
[2012.12.19 19:40:39 | 000,000,268 | -H-- | M] () -- C:\sqmdata02.sqm
[2012.12.19 19:40:39 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt02.sqm
[2012.12.18 15:28:27 | 000,000,268 | -H-- | M] () -- C:\sqmdata01.sqm
[2012.12.18 15:28:27 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt01.sqm
[2012.12.17 19:32:48 | 000,000,268 | -H-- | M] () -- C:\sqmdata00.sqm
[2012.12.17 19:32:48 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt00.sqm
[2012.12.17 07:47:23 | 000,000,268 | -H-- | M] () -- C:\sqmdata19.sqm
[2012.12.17 07:47:23 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt19.sqm
[2012.12.16 13:23:59 | 000,290,560 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\dllcache\atmfd.dll
[2012.12.16 13:23:59 | 000,290,560 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\atmfd.dll
[2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.12.14 15:42:20 | 000,000,268 | -H-- | M] () -- C:\sqmdata18.sqm
[2012.12.14 15:42:20 | 000,000,244 | -H-- | M] () -- C:\sqmnoopt18.sqm
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\*.tmp files -> C:\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.01.12 22:15:54 | 000,554,087 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\adwcleaner.exe
[2013.01.12 20:45:49 | 000,000,928 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\Verknüpfung mit ComboFix.lnk
[2013.01.12 17:55:41 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.01.12 17:19:36 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.01.12 17:19:36 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.01.12 17:19:36 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.01.12 17:19:36 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.01.12 17:19:36 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.01.11 18:58:26 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CCleaner.lnk
[2013.01.11 18:45:39 | 000,282,582 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1343024091-362288127-725345543-500-0.dat
[2013.01.11 18:05:14 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.01.09 16:42:14 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013.01.09 16:20:38 | 000,001,690 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Xilisoft MKV Converter.lnk
[2013.01.09 16:18:33 | 037,835,184 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\x-mkv-converter6(2).exe
[2013.01.08 14:17:48 | 004,040,513 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\u2 zoo tv sydney.nzb
[2013.01.08 12:51:28 | 000,089,450 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\4653768.torrent
[2013.01.08 07:42:53 | 000,011,440 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\5755700.torrent
[2013.01.02 20:27:35 | 000,282,582 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013.01.02 15:20:04 | 000,000,595 | ---- | C] () -- C:\WINDOWS\System32\InstallUtil.InstallLog
[2013.01.02 14:40:43 | 000,000,616 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\µTorrent.lnk
[2013.01.02 14:25:32 | 000,000,774 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\Free Torrent Viewer.lnk
[2013.01.02 14:24:55 | 002,204,240 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\FreeTorrentViewer.exe
[2013.01.02 11:30:09 | 000,025,490 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\2489764.torrent
[2012.12.29 10:51:44 | 000,001,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\Usenet.nl.lnk
[2012.12.29 10:51:07 | 003,682,968 | ---- | C] ( ) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\UsenetNLSetup[E6129016-04DF-EDA5-F61866D37F156749].exe
[2012.12.29 09:38:54 | 005,654,203 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\advanced_file_recovery(2).exe
[2012.12.28 03:34:31 | 000,001,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\ICQ.lnk
[2012.12.27 18:47:56 | 015,716,942 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\fdx3k.Active@.File.Recovery.Corporate.8.2.0.0.Portable.rar
[2012.12.27 14:13:16 | 000,019,163 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\TuneUp_Utilities_2013_v13.0.300.132.torrent
[2012.12.26 14:48:07 | 000,001,482 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Recuva.lnk
[2012.12.26 14:48:04 | 000,001,783 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2012.12.26 14:46:55 | 000,001,104 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.12.26 14:46:54 | 000,001,100 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.12.26 13:00:35 | 003,389,035 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\eMule0.50a-Installer.exe
[2012.12.26 10:35:39 | 005,654,203 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\advanced_file_recovery.exe
[2012.12.25 19:15:54 | 000,049,941 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\32fsu40.chm
[2012.12.25 14:57:51 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\1.ini
[2012.12.25 14:56:16 | 000,407,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Desktop\unerase_de_h14.exe
[2012.12.25 14:00:16 | 000,000,816 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\eSupport UndeletePlus.lnk
[2012.12.25 09:16:55 | 000,006,200 | ---- | C] () -- C:\WINDOWS\System32\INT13EXT.VXD
[2012.12.25 09:16:53 | 000,001,525 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PC Inspector File Recovery.lnk
[2012.05.31 17:54:00 | 000,032,256 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2012.05.17 09:03:52 | 000,000,035 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\installLang.ini
[2012.05.17 09:03:45 | 000,000,500 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\HamsterVideoConverterSettings.cfg
[2012.02.18 13:26:57 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.01 11:18:17 | 000,281,760 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2012.01.01 11:18:17 | 000,025,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2011.07.20 05:28:34 | 000,000,234 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\default.rss
[2011.06.28 06:04:30 | 4216,193,023 | ---- | C] () -- C:\Programme\spiel.iso
[2011.06.22 15:25:13 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2011.02.04 21:09:13 | 000,114,688 | ---- | C] () -- C:\Programme\friidump.exe
[2011.02.04 21:09:13 | 000,000,333 | ---- | C] () -- C:\Programme\dump.bat
[2011.01.21 07:21:28 | 000,000,164 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{701ACAF9-F102-47c2-8907-36246F4DFB51}
[2010.09.13 13:49:12 | 072,010,982 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\__rar_00.266
[2007.12.22 23:27:59 | 000,001,759 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2007.10.31 21:35:13 | 000,000,016 | -H-- | C] () -- C:\Programme\mxfilerelatedcache.mxc2
[2007.09.21 17:52:49 | 000,433,670 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\NMM-MetaData.db
[2007.08.26 19:26:23 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\default.pls
[2007.08.14 15:38:22 | 000,000,016 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\mxfilerelatedcache.mxc2
[2007.05.06 09:57:56 | 000,000,164 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2007.01.04 00:25:39 | 000,007,168 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.01.03 23:59:30 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
========== ZeroAccess Check ==========
[2007.08.25 19:16:24 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2011.12.19 09:53:33 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
< End of report > --- --- ---
Ist es jetzt ok? |