Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   unbekannter Versand von E-Mails aus meinem Adressbuch (https://www.trojaner-board.de/131563-unbekannter-versand-e-mails-meinem-adressbuch.html)

Imke 26.02.2013 14:11

unbekannter Versand von E-Mails aus meinem Adressbuch
 
Hallo!

Ich habe ein Problem und zwar gestern wurde an alle Leute aus meinem E-Mailadressbuch eine Mail versendet, die keinen Betreff hatte, aber von meiner Mailadresse mit meinem richtigen Namen versendet . Hat sich evtl jmd bei mir eingeloggt?
Die E-Mail lautet:

hxxp://www.davidbrockmartialarts.com/tmp/lifeblog.php?andwidawgz208rrzw
>
>
> I see your schwartz is as big as mine. -- Spaceballs
> ======================================
> imke diefenbach
> 2/25/2013 10:59:09 AM
> vtnbaazgaudivtnbaazgaudi



Einige meiner Leute meldeten sich bei mir und diejenigige, die den Link geöffnet haben, kamen auf eine Ernährungsseite. Mir kommt das alles einwenig merkwürdig vor.
Selbstverständlich habe ich sofort mein Passwort geändert und einen Systemdurchlauf gemacht. Dieser hatte keine Befunde, aber vier versteckte Objekte.

Protokoll des Suchdurchlaufs:



Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 26. Februar 2013 11:39


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Microsoft Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : DIEFENB

Versionsinformationen:
BUILD.DAT : 13.0.0.3185 47702 Bytes 30.01.2013 10:05:00
AVSCAN.EXE : 13.6.0.584 640224 Bytes 18.02.2013 13:59:45
AVSCANRC.DLL : 13.4.0.360 64800 Bytes 18.02.2013 13:59:45
LUKE.DLL : 13.6.0.602 67808 Bytes 18.02.2013 14:00:02
AVSCPLR.DLL : 13.6.0.628 94432 Bytes 18.02.2013 14:00:22
AVREG.DLL : 13.6.0.600 250592 Bytes 18.02.2013 14:00:21
avlode.dll : 13.6.2.624 434912 Bytes 18.02.2013 14:00:22
avlode.rdf : 13.0.0.38 15231 Bytes 18.02.2013 14:00:22
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 18:58:20
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 07:46:31
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 14:57:08
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 11:55:09
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 12:14:30
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 16:22:26
VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 15:50:59
VBASE008.VDF : 7.11.60.10 6627328 Bytes 07.02.2013 13:09:23
VBASE009.VDF : 7.11.60.11 2048 Bytes 07.02.2013 13:09:23
VBASE010.VDF : 7.11.60.12 2048 Bytes 07.02.2013 13:09:23
VBASE011.VDF : 7.11.60.13 2048 Bytes 07.02.2013 13:09:23
VBASE012.VDF : 7.11.60.14 2048 Bytes 07.02.2013 13:09:23
VBASE013.VDF : 7.11.60.62 351232 Bytes 08.02.2013 13:09:24
VBASE014.VDF : 7.11.60.115 190976 Bytes 09.02.2013 13:09:24
VBASE015.VDF : 7.11.60.177 282624 Bytes 11.02.2013 10:00:35
VBASE016.VDF : 7.11.60.249 215552 Bytes 13.02.2013 10:00:35
VBASE017.VDF : 7.11.61.65 151040 Bytes 15.02.2013 10:00:36
VBASE018.VDF : 7.11.61.135 159232 Bytes 18.02.2013 13:59:28
VBASE019.VDF : 7.11.61.163 152064 Bytes 18.02.2013 09:38:12
VBASE020.VDF : 7.11.61.207 164352 Bytes 19.02.2013 16:02:08
VBASE021.VDF : 7.11.62.43 206336 Bytes 21.02.2013 08:59:45
VBASE022.VDF : 7.11.62.111 136192 Bytes 23.02.2013 10:38:46
VBASE023.VDF : 7.11.62.157 143360 Bytes 25.02.2013 16:17:23
VBASE024.VDF : 7.11.62.158 2048 Bytes 25.02.2013 16:17:23
VBASE025.VDF : 7.11.62.159 2048 Bytes 25.02.2013 16:17:24
VBASE026.VDF : 7.11.62.160 2048 Bytes 25.02.2013 16:17:24
VBASE027.VDF : 7.11.62.161 2048 Bytes 25.02.2013 16:17:24
VBASE028.VDF : 7.11.62.162 2048 Bytes 25.02.2013 16:17:24
VBASE029.VDF : 7.11.62.163 2048 Bytes 25.02.2013 16:17:24
VBASE030.VDF : 7.11.62.164 2048 Bytes 25.02.2013 16:17:24
VBASE031.VDF : 7.11.62.170 29184 Bytes 25.02.2013 16:17:25
Engineversion : 8.2.12.8
AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 14:54:52
AESCRIPT.DLL : 8.1.4.94 467324 Bytes 23.02.2013 10:38:49
AESCN.DLL : 8.1.10.0 131445 Bytes 14.12.2012 18:54:42
AESBX.DLL : 8.2.5.12 606578 Bytes 16.06.2012 12:56:43
AERDL.DLL : 8.2.0.88 643444 Bytes 13.01.2013 09:57:01
AEPACK.DLL : 8.3.1.10 815480 Bytes 19.02.2013 16:02:10
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 07.11.2012 17:41:01
AEHEUR.DLL : 8.1.4.218 5792121 Bytes 23.02.2013 10:38:49
AEHELP.DLL : 8.1.25.2 258423 Bytes 14.10.2012 18:24:11
AEGEN.DLL : 8.1.6.16 434549 Bytes 24.01.2013 20:28:37
AEEXP.DLL : 8.4.0.4 188789 Bytes 23.02.2013 10:38:49
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 14:54:50
AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 16:02:09
AEBB.DLL : 8.1.1.4 53619 Bytes 07.11.2012 17:40:55
AVWINLL.DLL : 13.6.0.480 26480 Bytes 18.02.2013 13:59:20
AVPREF.DLL : 13.6.0.480 51056 Bytes 18.02.2013 13:59:45
AVREP.DLL : 13.6.0.480 178544 Bytes 18.02.2013 14:00:22
AVARKT.DLL : 13.6.0.624 260832 Bytes 18.02.2013 13:59:40
AVEVTLOG.DLL : 13.6.0.600 167648 Bytes 18.02.2013 13:59:42
SQLITE3.DLL : 3.7.0.1 397704 Bytes 18.02.2013 14:00:11
AVSMTP.DLL : 13.6.0.480 62832 Bytes 18.02.2013 13:59:46
NETNT.DLL : 13.6.0.480 16240 Bytes 18.02.2013 14:00:05
RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 18.02.2013 13:59:26
RCTEXT.DLL : 13.6.0.480 68976 Bytes 18.02.2013 13:59:26

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 26. Februar 2013 11:39

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Health\{292DE8B7-FCE1-4A6B-9342-197D0877C81D}
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\APN\Updater\homepageurl_lmd
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\APN\Updater\homepageurl_lmd
HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\APN\Updater\homepageurl_lmd

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'CIDGlobalLight.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'SvcGuiHlpr.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTSTAC~1.EXE' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMPNSCFG.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'OrderReminder.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'LenovoCameraCenter.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Acrotray.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'cssauth.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACWLIcon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'LFKA.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCONTROL.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'TpScrex.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPONSCR.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'EzEjMnAp.Exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'suservice.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVOSDSVC.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'TpShocks.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPFNF7SP.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'vsnp2uvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcSvc.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMPNetwk.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'PWMDBSVC.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'tvtsched.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPHDEXLG.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'ipsecd.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'iked.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'dtpd.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'DkService.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcPrfMgrSvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'LFKAS.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'S24EvMon.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '173' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibmpmsvc.exe' - '11' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2534' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Imke>


Ende des Suchlaufs: Dienstag, 26. Februar 2013 13:53
Benötigte Zeit: 2:14:21 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

20075 Verzeichnisse wurden überprüft
757212 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
757212 Dateien ohne Befall
15026 Archive wurden durchsucht
0 Warnungen
2 Hinweise
468956 Objekte wurden beim Rootkitscan durchsucht
4 Versteckte Objekte wurden gefunden

Kann mir jmd weiterhelfen? Was kann ich tun?

Liebe Grüße
Imke

markusg 26.02.2013 14:23

Hi,

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Imke 26.02.2013 15:00

OLT.txt:OTL Logfile:
Code:

OTL logfile created on: 26.02.2013 14:40:51 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Imke\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,97 Gb Total Physical Memory | 1,25 Gb Available Physical Memory | 63,77% Memory free
3,81 Gb Paging File | 3,16 Gb Available in Paging File | 82,75% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 143,16 Gb Total Space | 82,12 Gb Free Space | 57,37% Space Free | Partition Type: NTFS
 
Computer Name: DIEFENB | User Name: Imke | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.02.26 14:38:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
PRC - [2013.02.18 15:00:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.02.18 14:59:46 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.02.18 14:59:45 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.02.18 14:59:43 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.02.18 14:59:42 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.02.08 15:10:08 | 001,644,680 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe
PRC - [2012.12.03 08:35:28 | 000,946,352 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
PRC - [2012.10.10 19:19:30 | 000,161,768 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.07.03 08:04:58 | 000,507,312 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
PRC - [2012.07.03 08:04:54 | 000,252,848 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.11.21 10:49:24 | 000,247,608 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
PRC - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe
PRC - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe
PRC - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe
PRC - [2008.08.12 13:47:48 | 000,167,936 | ---- | M] (Lenovo) -- C:\Programme\Lenovo\Camera Center\bin\LenovoCameraCenter.exe
PRC - [2008.07.30 20:00:00 | 000,060,192 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe
PRC - [2008.07.30 18:24:54 | 000,090,112 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
PRC - [2008.07.30 18:24:34 | 000,131,072 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
PRC - [2008.07.30 18:23:32 | 000,212,992 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
PRC - [2008.07.30 18:17:44 | 000,143,360 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
PRC - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
PRC - [2008.05.24 14:52:50 | 000,032,768 | ---- | M] (Lenovo Group Limited) -- c:\Programme\Lenovo\System Update\SUService.exe
PRC - [2008.05.14 15:42:30 | 001,155,072 | ---- | M] (Lenovo Group Limited) -- c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
PRC - [2008.05.05 19:35:22 | 000,815,104 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\WiFi\bin\EvtEng.exe
PRC - [2008.05.05 19:17:12 | 000,901,120 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\WiFi\bin\S24EvMon.exe
PRC - [2008.05.05 19:06:30 | 000,466,944 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
PRC - [2008.04.25 08:38:34 | 000,128,368 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\ZOOM\TpScrex.exe
PRC - [2008.04.15 19:38:24 | 000,315,392 | R--- | M] (Lenovo) -- C:\Programme\Lenovo\ATK Hotkey\LFKA.exe
PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.10 07:56:00 | 000,122,880 | ---- | M] (Synaptics, Inc.) -- C:\Programme\Synaptics\SynTP\SynTPLpr.exe
PRC - [2008.03.28 04:56:02 | 001,448,576 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\BTStackServer.exe
PRC - [2008.03.28 04:56:02 | 000,596,584 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe
PRC - [2008.03.28 04:56:02 | 000,342,624 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
PRC - [2008.03.24 06:41:22 | 000,067,432 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\HOTKEY\TPONSCR.exe
PRC - [2008.03.24 02:15:06 | 000,064,368 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe
PRC - [2008.03.19 20:46:46 | 000,077,824 | R--- | M] (ATK0101) -- C:\Programme\Lenovo\ATK Hotkey\LControl.exe
PRC - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe
PRC - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe
PRC - [2007.07.11 14:31:14 | 000,569,344 | ---- | M] (Sonix) -- C:\WINDOWS\vsnp2uvc.exe
PRC - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
PRC - [2006.07.21 04:00:00 | 000,098,304 | R--- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
PRC - [2006.06.07 11:46:24 | 000,942,080 | ---- | M] (Diskeeper Corporation) -- C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
PRC - [2005.03.14 12:05:02 | 000,069,632 | ---- | M] (HP) -- C:\WINDOWS\system32\HPZipm12.exe
PRC - [2005.03.03 20:47:18 | 000,483,328 | ---- | M] (Adobe Systems Inc.) -- C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.18 15:00:11 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2013.02.13 19:11:34 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\d7ee03714420b252415b952d40ef59e4\System.ServiceProcess.ni.dll
MOD - [2013.02.13 19:09:23 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\ba12e418b906593b7c9c18f971f36bf9\System.Windows.Forms.ni.dll
MOD - [2013.02.13 19:07:25 | 003,194,880 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll
MOD - [2013.01.10 13:05:04 | 000,998,400 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\1a6f9e23985e3159e6dd9827fd81c2fd\System.Management.ni.dll
MOD - [2013.01.10 13:03:39 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\96b7a0136e9e72e8f4eb0230c20766d2\System.Configuration.ni.dll
MOD - [2013.01.09 17:34:46 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll
MOD - [2013.01.09 17:34:27 | 001,593,856 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll
MOD - [2013.01.09 17:31:36 | 007,977,984 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll
MOD - [2013.01.09 17:31:22 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll
MOD - [2012.12.18 15:28:26 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2010.11.21 10:49:24 | 000,247,608 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
MOD - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe
MOD - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe
MOD - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe
MOD - [2010.09.02 08:25:06 | 000,030,208 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libvnet.dll
MOD - [2010.09.02 08:24:54 | 000,026,624 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libvflt.dll
MOD - [2010.09.02 08:24:48 | 000,022,016 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libike.dll
MOD - [2010.09.02 08:24:48 | 000,016,384 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libdtp.dll
MOD - [2010.09.02 08:24:42 | 000,025,600 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libpfk.dll
MOD - [2010.09.02 08:24:38 | 000,102,400 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libip.dll
MOD - [2010.09.02 08:24:14 | 000,019,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libidb.dll
MOD - [2010.09.02 08:24:10 | 000,011,264 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\liblog.dll
MOD - [2010.09.02 08:24:08 | 000,015,360 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libith.dll
MOD - [2009.04.09 11:38:00 | 000,053,248 | ---- | M] () -- C:\WINDOWS\system32\SearchRequire.dll
MOD - [2008.09.22 01:42:24 | 000,311,296 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2008.09.22 01:42:18 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll
MOD - [2008.08.12 13:47:38 | 000,024,576 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\LocalizationWrapper.dll
MOD - [2008.08.12 13:47:38 | 000,007,680 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\de\LocalizationWrapper.resources.dll
MOD - [2008.08.12 13:47:36 | 000,028,672 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadLibrary.dll
MOD - [2008.08.12 13:47:36 | 000,020,480 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadDataObjects.dll
MOD - [2008.07.30 17:58:26 | 000,044,032 | ---- | M] () -- C:\Programme\ThinkPad\ConnectUtilities\Res\GR\GUIHlprRes.dll
MOD - [2008.07.30 17:58:22 | 000,204,800 | ---- | M] () -- C:\Programme\ThinkPad\ConnectUtilities\Res\GR\IconRes.dll
MOD - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWRMGRIF.DLL
MOD - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
MOD - [2008.07.28 17:43:00 | 000,049,152 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\GR\PWRMGRRT.DLL
MOD - [2008.05.05 19:09:26 | 000,200,704 | ---- | M] () -- C:\Programme\Intel\WiFi\bin\iWMSProv.dll
MOD - [2008.03.28 04:51:36 | 002,854,912 | ---- | M] () -- C:\WINDOWS\system32\btwicons.dll
MOD - [2008.03.28 04:49:42 | 000,040,960 | ---- | M] () -- C:\Programme\ThinkPad\Bluetooth Software\BTKeyInd.dll
MOD - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe
MOD - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe
MOD - [2007.06.18 15:28:44 | 000,056,056 | ---- | M] () -- C:\WINDOWS\system32\DLAAPI_W.DLL
MOD - [2007.03.09 15:16:52 | 000,106,496 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\AGFNEX.dll
MOD - [2006.09.16 21:19:36 | 000,126,976 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2006.09.06 08:37:30 | 000,034,344 | ---- | M] () -- C:\Programme\Lenovo\HOTKEY\notifyf2.dll
MOD - [2005.03.09 20:30:28 | 001,212,416 | ---- | M] () -- C:\Programme\Adobe\Acrobat 7.0\Distillr\AdistRes.DEU
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\DX9\SessionLauncher.exe -- (SessionLauncher)
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe -- (RoxLiveShare10)
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - [2013.02.18 15:00:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.02.18 14:59:46 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.02.18 14:59:43 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.02.06 17:14:52 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.10.10 19:19:30 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012.07.13 12:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2010.11.21 10:49:24 | 000,247,608 | ---- | M] () [Auto | Running] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\iked.exe -- (iked)
SRV - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe -- (ipsecd)
SRV - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe -- (dtpd)
SRV - [2008.07.30 18:24:54 | 000,090,112 | ---- | M] (Lenovo ) [Auto | Running] -- C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe -- (AcPrfMgrSvc)
SRV - [2008.07.30 18:23:32 | 000,212,992 | ---- | M] (Lenovo ) [Auto | Running] -- C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe -- (AcSvc)
SRV - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () [Auto | Running] -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe -- (Power Manager DBC Service)
SRV - [2008.06.13 16:29:44 | 000,746,808 | ---- | M] (Lenovo Group Limited) [On_Demand | Stopped] -- c:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe -- (ThinkVantage Registry Monitor Service)
SRV - [2008.05.24 14:52:50 | 000,032,768 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- c:\Programme\Lenovo\System Update\SUService.exe -- (SUService)
SRV - [2008.05.14 15:42:30 | 001,155,072 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe -- (TVT Scheduler)
SRV - [2008.05.05 19:35:22 | 000,815,104 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV - [2008.05.05 19:17:12 | 000,901,120 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\WiFi\bin\S24EvMon.exe -- (S24EventMonitor)
SRV - [2008.05.05 19:06:30 | 000,466,944 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV - [2008.03.28 04:56:02 | 000,342,624 | ---- | M] (Broadcom Corporation.) [Auto | Running] -- C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe -- (btwdins)
SRV - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () [Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe -- (LFKAS)
SRV - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () [Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe -- (ATKGFNEXSrv)
SRV - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
SRV - [2006.10.02 17:58:06 | 000,024,072 | ---- | M] (TuneUp Software GmbH) [Auto | Running] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2006.06.07 11:46:24 | 000,942,080 | ---- | M] (Diskeeper Corporation) [Auto | Running] -- C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe -- (Diskeeper)
SRV - [2005.03.14 12:05:02 | 000,069,632 | ---- | M] (HP) [Auto | Running] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.02.18 15:00:21 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013.02.18 15:00:21 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013.02.18 15:00:20 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.02.18 15:00:20 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.09.02 08:18:48 | 000,024,192 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vfilter.sys -- (pflt)
DRV - [2010.09.02 08:18:48 | 000,011,904 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\virtualnet.sys -- (vnet)
DRV - [2008.09.22 02:17:03 | 000,030,144 | ---- | M] (Lenovo (United States) Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\psadd.sys -- (psadd)
DRV - [2008.07.30 20:00:00 | 000,004,608 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TSMAPIP.SYS -- (TSMAPIP)
DRV - [2008.07.28 17:43:00 | 000,004,442 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TPPWRIF.SYS -- (TPPWRIF)
DRV - [2008.07.01 23:22:06 | 000,004,224 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\IBMBLDID.sys -- (IBMTPCHK)
DRV - [2008.07.01 23:22:04 | 000,011,520 | ---- | M] (IBM Corp.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ANC.sys -- (ANC)
DRV - [2008.06.24 16:07:58 | 000,012,560 | ---- | M] (UPEK Inc.) [Kernel | Auto | Running] -- C:\Programme\Gemeinsame Dateien\ThinkVantage Fingerprint Software\Drivers\smihlp.sys -- (smihlp)
DRV - [2008.06.12 09:38:52 | 000,764,416 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CHDAU32.sys -- (CnxtHdAudService)
DRV - [2008.05.14 15:21:16 | 000,114,728 | ---- | M] (Lenovo.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\ApsX86.sys -- (Shockprf)
DRV - [2008.05.14 15:21:16 | 000,019,496 | ---- | M] (Lenovo.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\ApsHM86.sys -- (TPDIGIMN)
DRV - [2008.05.01 07:21:28 | 003,627,776 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NETw5x32.sys -- (NETw5x32)
DRV - [2008.04.29 08:09:56 | 000,108,032 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\IntcHdmi.sys -- (IntcHdmiAddService)
DRV - [2008.03.27 09:18:18 | 000,990,632 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008.03.27 09:18:12 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008.03.25 07:22:50 | 000,985,472 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2008.03.25 07:22:10 | 000,210,560 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2008.03.25 07:22:06 | 000,731,264 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2008.03.20 11:32:24 | 000,011,904 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2008.03.10 10:18:44 | 000,534,312 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008.02.15 16:42:42 | 000,046,592 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimmptsk.sys -- (rimmptsk)
DRV - [2008.02.04 09:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2007.11.06 09:40:56 | 000,020,736 | ---- | M] (ZDC., Inc. (ZDC)) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ZDCndis5.sys -- (ZDCNDIS5)
DRV - [2007.10.03 13:31:40 | 000,102,656 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.10.01 13:58:46 | 009,632,128 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\snp2uvc.sys -- (SNP2UVC)
DRV - [2007.09.20 03:59:14 | 000,156,392 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2007.08.24 10:46:48 | 000,005,760 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\A0101X32.sys -- (MTsensor)
DRV - [2007.07.30 10:54:02 | 000,038,400 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rixdptsk.sys -- (rismxdp)
DRV - [2007.07.30 09:42:58 | 000,043,008 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk)
DRV - [2007.07.24 10:09:04 | 000,013,880 | R--- | M] () [Kernel | Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\ASMMAP.sys -- (ASMMAP)
DRV - [2007.06.18 15:29:52 | 000,009,400 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLADResM.SYS -- (DLADResM)
DRV - [2007.06.18 15:29:10 | 000,035,064 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABMFSM.SYS -- (DLABMFSM)
DRV - [2007.06.18 15:29:08 | 000,093,752 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDFAM.SYS -- (DLAUDFAM)
DRV - [2007.06.18 15:29:06 | 000,098,136 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDF_M.SYS -- (DLAUDF_M)
DRV - [2007.06.18 15:29:04 | 000,026,744 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAOPIOM.SYS -- (DLAOPIOM)
DRV - [2007.06.18 15:28:58 | 000,032,472 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABOIOM.SYS -- (DLABOIOM)
DRV - [2007.06.18 15:28:54 | 000,014,520 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAPoolM.SYS -- (DLAPoolM)
DRV - [2007.06.18 15:28:52 | 000,105,048 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAIFS_M.SYS -- (DLAIFS_M)
DRV - [2007.02.08 19:05:30 | 000,028,120 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLARTL_M.SYS -- (DLARTL_M)
DRV - [2007.02.08 19:05:30 | 000,012,856 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLACDBHM.SYS -- (DLACDBHM)
DRV - [2001.08.18 04:33:12 | 000,322,432 | ---- | M] (Matrox Graphics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\G400m.sys -- (G400)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Lenovo laptops - ThinkPads & IdeaPad [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search Free: Avira Search Free powered by Ask.com
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&FORM=LENIE
IE - HKCU\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
IE - HKCU\..\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=902b08ec-aca2-4e5e-9df8-5f4339a68ab8&apn_sauid=8B0982B5-E9AB-4164-A20F-B216CD233BEE
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..browser.startup.homepage: "hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE"
FF - prefs.js..extensions.enabledAddons: %7B800b5000-a755-47e1-992b-48a1c1357f07%7D:1.5.3
FF - prefs.js..extensions.enabledAddons: toolbar%40ask.com:3.15.18.100015
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:18.0.2
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 9
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.7.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.06 17:14:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.06 17:14:45 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{FCF36B88-1BBA-487f-B64B-D2E8980A9293}: C:\Programme\Lenovo\Client Security Solution\PWM Firefox Extension [2008.09.22 02:17:26 | 000,000,000 | ---D | M]
 
[2009.06.29 15:48:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Extensions
[2013.02.18 15:07:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions
[2010.04.28 11:17:30 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.07.30 09:12:22 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2009.12.03 20:02:34 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\firefox@tvunetworks.com
[2013.02.18 15:10:44 | 000,000,000 | ---D | M] ("Avira SearchFree Toolbar plus Web Protection") -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\toolbar@ask.com
[2012.08.06 15:53:50 | 000,007,915 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\toolbar@ask.com\chrome\content\Abine\chrome\content\ff\view_expiry.js
[2013.02.25 17:13:12 | 000,002,413 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\askcom.xml
[2013.02.25 17:15:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-1.xml
[2010.03.15 11:13:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml
[2010.03.30 09:55:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml
[2010.04.06 21:29:21 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml
[2010.06.29 13:12:57 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml
[2010.06.30 21:30:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml
[2010.07.11 19:10:56 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml
[2010.07.26 12:31:14 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml
[2010.07.27 09:46:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml
[2010.09.18 20:55:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml
[2010.10.26 09:54:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml
[2009.07.02 20:04:42 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-2.xml
[2010.11.02 09:47:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml
[2010.12.13 12:55:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml
[2011.03.05 12:35:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml
[2011.05.06 10:03:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml
[2011.05.06 12:38:54 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml
[2011.05.10 19:22:59 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml
[2011.06.27 18:01:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml
[2011.08.01 17:05:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml
[2011.08.24 08:03:19 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml
[2011.09.07 09:36:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml
[2009.10.03 10:38:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-3.xml
[2011.09.15 20:13:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml
[2011.10.04 10:05:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml
[2011.10.16 18:14:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml
[2011.11.16 10:14:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml
[2012.01.13 16:13:00 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml
[2012.02.20 19:57:15 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml
[2012.02.25 21:40:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml
[2012.03.07 18:53:25 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml
[2012.03.22 22:37:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml
[2012.03.29 16:16:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml
[2009.10.08 13:15:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml
[2012.05.07 09:10:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml
[2012.06.26 19:15:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml
[2012.07.30 15:23:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml
[2012.08.06 11:48:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml
[2012.09.05 16:22:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml
[2012.09.13 11:42:03 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml
[2012.10.29 12:06:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml
[2012.11.07 19:21:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml
[2012.12.10 12:37:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml
[2013.01.17 12:42:22 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml
[2009.10.19 16:51:49 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml
[2013.01.28 13:13:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml
[2013.02.11 11:42:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml
[2009.11.02 11:48:01 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml
[2009.12.17 13:25:06 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml
[2010.01.06 19:50:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml
[2010.02.21 12:57:41 | 000,000,961 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml
[2011.03.30 14:14:34 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin.xml
[2013.02.06 17:14:44 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.06 17:14:52 | 000,262,552 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.19 13:16:49 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.04 09:09:29 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.19 13:16:49 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.19 13:16:48 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.19 13:16:48 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.19 13:16:48 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - {8a194578-81ea-4850-9911-13ba2d71efbd}  - No CLSID value found.
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O2 - BHO: (IePasswordManagerHelper Class) - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited)
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Acrobat Assistant 7.0] C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe (Adobe Systems Inc.)
O4 - HKLM..\Run: [ACWLIcon] C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe (Lenovo )
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [BLOG] C:\Programme\ThinkPad\Utilities\BATLOGEX.DLL ()
O4 - HKLM..\Run: [CameraApplicationLauncher] C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadLauncher.exe ()
O4 - HKLM..\Run: [DiskeeperSystray] C:\Programme\Diskeeper Corporation\Diskeeper\DkIcon.exe (Diskeeper Corporation)
O4 - HKLM..\Run: [LCONTROL] C:\Programme\Lenovo\ATK Hotkey\LCONTROL.exe (ATK0101)
O4 - HKLM..\Run: [LFKA] C:\Programme\Lenovo\ATK Hotkey\LFKA.exe (Lenovo)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [OrderReminder] C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe (Hewlett-Packard)
O4 - HKLM..\Run: [PWRMGRTR] C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL (Lenovo Group Limited)
O4 - HKLM..\Run: [snp2uvc] C:\WINDOWS\vsnp2uvc.exe (Sonix)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [TPFNF7] C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe (Lenovo Group Limited)
O4 - HKLM..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe (Lenovo Group Limited)
O4 - HKCU..\Run: [ICQ] "C:\Programme\ICQ7.4\ICQ.exe" silent loginmode=4 File not found
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Windows Live Search - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Lenovo Password Manager... - {F4F55DC8-0B69-4DFE-BA94-CB677B88B2A3} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{131B6846-D6CB-4CE6-8335-01407B55DA0B}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\ACNotify: DllName - (ACNotify.dll) - C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dll (Lenovo )
O20 - Winlogon\Notify\psfus: DllName - (C:\WINDOWS\system32\psqlpwd.dll) - C:\WINDOWS\system32\psqlpwd.dll (UPEK Inc.)
O20 - Winlogon\Notify\tpfnf2: DllName - (C:\Programme\Lenovo\HOTKEY\notifyf2.dll) - C:\Programme\Lenovo\HOTKEY\notifyf2.dll ()
O20 - Winlogon\Notify\tphotkey: DllName - (C:\Programme\Lenovo\HOTKEY\tphklock.dll) - C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.01.27 03:18:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\Autoplay\command - "" = E:\kingston.exe
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL kingston.exe
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\explore\Command - "" = E:\kingston.exe
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\Open\Command - "" = E:\kingston.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6C298884-91FD-408C-9D90-5A59D2C29FD1} - Microsoft .NET Framework 1.1 Security Update (KB2742597)
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8F736E10-8E5C-4399-A532-D0C00A406227} - Microsoft .NET Framework 1.1 Security Update (KB2698023)
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
NetSvcs: 6to4 -  File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: UxTuneUp - C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
NetSvcs: WmdmPmSp -  File not found
 
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.02.26 14:38:05 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
[2013.02.26 14:19:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.02.26 14:19:43 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.02.26 14:19:42 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.02.18 15:10:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\CallingID
[2013.02.18 15:08:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2013.02.18 15:08:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Avira
[2013.02.18 15:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2013.02.18 15:07:35 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com
[2013.02.18 15:07:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2013.02.18 15:07:16 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.18 15:07:14 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.18 15:07:14 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.18 15:07:14 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.18 15:06:47 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.02.18 15:06:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.02.12 15:08:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2013.02.06 17:14:43 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.02.26 14:47:01 | 000,000,252 | ---- | M] () -- C:\WINDOWS\tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2013.02.26 14:47:00 | 000,000,224 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.26 14:38:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
[2013.02.26 14:22:23 | 000,000,316 | ---- | M] () -- C:\WINDOWS\tasks\PMTask.job
[2013.02.26 14:21:52 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.02.26 11:37:41 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.02.26 11:36:51 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.02.26 11:36:49 | 2111,094,784 | -HS- | M] () -- C:\hiberfil.sys
[2013.02.18 15:07:56 | 000,001,675 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.18 15:00:21 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.18 15:00:21 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.18 15:00:20 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.18 15:00:20 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.18 14:57:43 | 002,086,240 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\avira_free_antivirus.exe
[2013.02.18 14:52:18 | 000,002,495 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\Microsoft Word.lnk
[2013.02.13 19:16:42 | 000,274,168 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.13 19:10:22 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.02.13 19:07:36 | 000,459,818 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.13 19:07:36 | 000,441,880 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.13 19:07:36 | 000,085,144 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.13 19:07:36 | 000,071,816 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.12 15:13:11 | 000,028,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.02.12 15:13:11 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2013.02.04 22:13:08 | 000,096,186 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\der-bafoeg-datenabgleich-und-die-regulaere-rueckzahlung-des-bafoeg-darlehens.pdf
[2013.02.04 14:38:46 | 352,763,366 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\irland.mp4
[2013.02.02 14:11:17 | 000,054,179 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\13_Sturzenhecker_Partizipation.pdf
[2013.02.02 14:10:09 | 000,068,324 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\Sturzenhecker_Folien.pdf
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.02.26 14:19:48 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.02.18 15:07:56 | 000,001,675 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.18 15:07:43 | 000,000,224 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.18 14:57:40 | 002,086,240 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\avira_free_antivirus.exe
[2013.02.04 22:13:08 | 000,096,186 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\der-bafoeg-datenabgleich-und-die-regulaere-rueckzahlung-des-bafoeg-darlehens.pdf
[2013.02.04 14:30:09 | 352,763,366 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\irland.mp4
[2013.02.02 14:11:17 | 000,054,179 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\13_Sturzenhecker_Partizipation.pdf
[2013.02.02 14:10:09 | 000,068,324 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\Sturzenhecker_Folien.pdf
[2012.12.20 21:39:15 | 000,063,163 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
[2012.05.16 09:43:59 | 000,025,713 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2012.02.20 14:26:37 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.12.27 13:06:17 | 000,155,680 | ---- | C] () -- C:\WINDOWS\HPHins15.dat
[2011.12.27 13:06:16 | 000,002,828 | ---- | C] () -- C:\WINDOWS\hphmdl15.dat
[2011.12.03 12:32:40 | 000,442,368 | R--- | C] () -- C:\WINDOWS\System32\zshp1020.exe
[2011.12.03 12:32:40 | 000,106,496 | R--- | C] () -- C:\WINDOWS\System32\vshp1020.dll
[2009.02.11 18:26:41 | 000,028,160 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.10.05 20:20:50 | 000,000,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\default.pls
[2008.10.04 11:28:59 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2006.01.27 18:19:56 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 03:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.12.16 16:12:32 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2011.05.29 13:37:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lenovo
[2008.10.04 11:23:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2008.09.22 02:02:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UIB
[2008.09.22 02:11:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Uninstall
[2012.12.16 16:12:32 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2011.06.25 19:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Amazon
[2013.02.26 14:37:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\CallingID
[2013.02.14 10:54:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Canon
[2012.05.16 10:50:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox
[2011.12.29 16:49:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\ICQ
[2010.10.30 22:24:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\InterVideo
[2012.01.04 09:08:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\LaunchPad
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Lenovo
[2008.10.04 13:30:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Thunderbird
[2008.10.04 13:32:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\TuneUp Software
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %SYSTEMDRIVE%\*. >
[2009.08.16 17:11:02 | 000,000,000 | ---D | M] -- C:\bd52b70482d8901ce864e266808e
[2012.05.16 09:22:32 | 000,000,000 | -H-D | M] -- C:\CanoScan
[2013.02.19 15:55:49 | 000,000,000 | -H-D | M] -- C:\Config.Msi
[2008.10.04 11:28:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen
[2008.11.04 16:24:42 | 000,000,000 | ---D | M] -- C:\f46d402d0eebc833bd2bc3ddbb
[2009.12.09 18:55:03 | 000,000,000 | ---D | M] -- C:\Filme Neu
[2011.12.03 12:32:02 | 000,000,000 | ---D | M] -- C:\hp_LJ1020-1022_Full_Solution
[2008.09.22 02:07:56 | 000,000,000 | ---D | M] -- C:\Icons
[2010.11.22 17:36:29 | 000,000,000 | ---D | M] -- C:\Imke
[2008.09.22 01:55:04 | 000,000,000 | ---D | M] -- C:\Intel
[2008.09.22 02:33:33 | 000,000,000 | ---D | M] -- C:\MFGFLOW
[2008.10.04 13:48:46 | 000,000,000 | ---D | M] -- C:\Options
[2009.01.19 22:29:12 | 000,000,000 | ---D | M] -- C:\Program Files
[2013.02.26 14:19:42 | 000,000,000 | R--D | M] -- C:\Programme
[2008.10.04 11:40:42 | 000,000,000 | -HSD | M] -- C:\RECYCLER
[2008.10.04 14:07:08 | 000,000,000 | ---D | M] -- C:\SWSHARE
[2013.02.26 13:53:45 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2008.10.04 11:19:33 | 000,000,000 | ---D | M] -- C:\SYSTEMTOOLS
[2013.02.13 19:17:23 | 000,000,000 | ---D | M] -- C:\WINDOWS
 
< %PROGRAMFILES%\*.exe >
Invalid Environment Variable: LOCALAPPDATA
 
< %systemroot%\*. /mp /s >
 
< C:\Windows\system32\*.tsp >
[2008.04.14 03:23:08 | 000,266,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\h323.tsp
[2008.04.14 03:23:08 | 000,029,696 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\hidphone.tsp
[2008.04.14 03:23:08 | 000,017,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ipconf.tsp
[2008.04.14 03:23:08 | 000,033,280 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\kmddsp.tsp
[2008.04.14 03:23:08 | 000,057,344 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ndptsp.tsp
[2008.04.14 03:23:08 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\remotesp.tsp
[2008.04.14 03:23:08 | 000,207,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\unimdm.tsp
[4 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
[2006.01.27 02:01:12 | 000,000,065 | RH-- | C] () -- C:\WINDOWS\Tasks\desktop.ini
[2006.01.27 03:25:59 | 000,000,006 | -H-- | C] () -- C:\WINDOWS\Tasks\SA.DAT
[2008.09.22 02:16:09 | 000,000,316 | ---- | C] () -- C:\WINDOWS\Tasks\PMTask.job
[2008.10.04 00:39:42 | 000,000,252 | ---- | C] () -- C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2008.10.04 11:24:40 | 000,000,402 | ---- | C] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2013.02.18 15:07:43 | 000,000,224 | ---- | C] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
 
< MD5 for: AGP440.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\Options\Windows\I386\sp2.cab:AGP440.sys
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 08:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\Options\Windows\I386\sp2.cab:atapi.sys
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2007.04.03 11:39:42 | 000,096,384 | ---- | M] (Microsoft Corporation) MD5=2218E3FD674DC284CE98C807086CAB14 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 13:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: EXPLORER.EXE  >
[2004.08.04 13:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe
 
< MD5 for: IASTOR.SYS  >
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\Options\Lenovo\drivers\other\IaStor.sys
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\Options\Lenovo\SWTOOLS\DRIVERS\IMSM\IaStor.sys
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\WINDOWS\system32\drivers\iaStor.sys
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\iaStor.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 13:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 13:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 19:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\Options\Windows\I386\user32.dll
[2005.03.02 18:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2005.03.02 19:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2005.03.02 19:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 13:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.12.14 16:49:28 | 000,216,424 | ---- | M] () MD5=22101A85B3CA2FE2BE05FE9A61A7A83D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2005.04.01 19:33:14 | 000,507,904 | ---- | M] (Microsoft Corporation) MD5=B0B3908F5432F9DBBCD83CA4C33F0D82 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2006.01.26 19:08:21 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2006.01.26 19:08:21 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2006.01.26 19:08:20 | 000,417,792 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\system32\*.dll /lockedfiles >
[4 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
< %USERPROFILE%\*.* >
[2009.06.30 20:14:02 | 000,000,120 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\default.pls
[2013.02.25 18:24:13 | 005,767,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\Imke\NTUSER.DAT
[2013.02.26 14:42:45 | 001,191,936 | -H-- | M] () -- C:\Dokumente und Einstellungen\Imke\ntuser.dat.LOG
[2013.02.25 18:24:10 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Imke\ntuser.ini
 
< %USERPROFILE%\Local Settings\Temp\*.exe >
 
< %USERPROFILE%\Local Settings\Temp\*.dll >
 
< %USERPROFILE%\Application Data\*.exe >
 
< HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs >
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Kmode: %SystemRoot%\system32\win32k.sys [2013.01.04 11:09:09 | 001,867,392 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Required: DebugWindows [binary data]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Windows: %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
 
<          >

< End of report >

--- --- ---

Imke 26.02.2013 15:01

OLT.txt:OTL Logfile:
Code:

OTL logfile created on: 26.02.2013 14:40:51 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Imke\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,97 Gb Total Physical Memory | 1,25 Gb Available Physical Memory | 63,77% Memory free
3,81 Gb Paging File | 3,16 Gb Available in Paging File | 82,75% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 143,16 Gb Total Space | 82,12 Gb Free Space | 57,37% Space Free | Partition Type: NTFS
 
Computer Name: DIEFENB | User Name: Imke | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.02.26 14:38:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
PRC - [2013.02.18 15:00:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.02.18 14:59:46 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2013.02.18 14:59:45 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.02.18 14:59:43 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.02.18 14:59:42 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.02.08 15:10:08 | 001,644,680 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe
PRC - [2012.12.03 08:35:28 | 000,946,352 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
PRC - [2012.10.10 19:19:30 | 000,161,768 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.07.03 08:04:58 | 000,507,312 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
PRC - [2012.07.03 08:04:54 | 000,252,848 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.11.21 10:49:24 | 000,247,608 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
PRC - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe
PRC - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe
PRC - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe
PRC - [2008.08.12 13:47:48 | 000,167,936 | ---- | M] (Lenovo) -- C:\Programme\Lenovo\Camera Center\bin\LenovoCameraCenter.exe
PRC - [2008.07.30 20:00:00 | 000,060,192 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe
PRC - [2008.07.30 18:24:54 | 000,090,112 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
PRC - [2008.07.30 18:24:34 | 000,131,072 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
PRC - [2008.07.30 18:23:32 | 000,212,992 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
PRC - [2008.07.30 18:17:44 | 000,143,360 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
PRC - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
PRC - [2008.05.24 14:52:50 | 000,032,768 | ---- | M] (Lenovo Group Limited) -- c:\Programme\Lenovo\System Update\SUService.exe
PRC - [2008.05.14 15:42:30 | 001,155,072 | ---- | M] (Lenovo Group Limited) -- c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
PRC - [2008.05.05 19:35:22 | 000,815,104 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\WiFi\bin\EvtEng.exe
PRC - [2008.05.05 19:17:12 | 000,901,120 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\WiFi\bin\S24EvMon.exe
PRC - [2008.05.05 19:06:30 | 000,466,944 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
PRC - [2008.04.25 08:38:34 | 000,128,368 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\ZOOM\TpScrex.exe
PRC - [2008.04.15 19:38:24 | 000,315,392 | R--- | M] (Lenovo) -- C:\Programme\Lenovo\ATK Hotkey\LFKA.exe
PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.10 07:56:00 | 000,122,880 | ---- | M] (Synaptics, Inc.) -- C:\Programme\Synaptics\SynTP\SynTPLpr.exe
PRC - [2008.03.28 04:56:02 | 001,448,576 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\BTStackServer.exe
PRC - [2008.03.28 04:56:02 | 000,596,584 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe
PRC - [2008.03.28 04:56:02 | 000,342,624 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
PRC - [2008.03.24 06:41:22 | 000,067,432 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\HOTKEY\TPONSCR.exe
PRC - [2008.03.24 02:15:06 | 000,064,368 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe
PRC - [2008.03.19 20:46:46 | 000,077,824 | R--- | M] (ATK0101) -- C:\Programme\Lenovo\ATK Hotkey\LControl.exe
PRC - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe
PRC - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe
PRC - [2007.07.11 14:31:14 | 000,569,344 | ---- | M] (Sonix) -- C:\WINDOWS\vsnp2uvc.exe
PRC - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
PRC - [2006.07.21 04:00:00 | 000,098,304 | R--- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
PRC - [2006.06.07 11:46:24 | 000,942,080 | ---- | M] (Diskeeper Corporation) -- C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe
PRC - [2005.03.14 12:05:02 | 000,069,632 | ---- | M] (HP) -- C:\WINDOWS\system32\HPZipm12.exe
PRC - [2005.03.03 20:47:18 | 000,483,328 | ---- | M] (Adobe Systems Inc.) -- C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.18 15:00:11 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2013.02.13 19:11:34 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\d7ee03714420b252415b952d40ef59e4\System.ServiceProcess.ni.dll
MOD - [2013.02.13 19:09:23 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\ba12e418b906593b7c9c18f971f36bf9\System.Windows.Forms.ni.dll
MOD - [2013.02.13 19:07:25 | 003,194,880 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll
MOD - [2013.01.10 13:05:04 | 000,998,400 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\1a6f9e23985e3159e6dd9827fd81c2fd\System.Management.ni.dll
MOD - [2013.01.10 13:03:39 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\96b7a0136e9e72e8f4eb0230c20766d2\System.Configuration.ni.dll
MOD - [2013.01.09 17:34:46 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll
MOD - [2013.01.09 17:34:27 | 001,593,856 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll
MOD - [2013.01.09 17:31:36 | 007,977,984 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll
MOD - [2013.01.09 17:31:22 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll
MOD - [2012.12.18 15:28:26 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2010.11.21 10:49:24 | 000,247,608 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
MOD - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe
MOD - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe
MOD - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe
MOD - [2010.09.02 08:25:06 | 000,030,208 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libvnet.dll
MOD - [2010.09.02 08:24:54 | 000,026,624 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libvflt.dll
MOD - [2010.09.02 08:24:48 | 000,022,016 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libike.dll
MOD - [2010.09.02 08:24:48 | 000,016,384 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libdtp.dll
MOD - [2010.09.02 08:24:42 | 000,025,600 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libpfk.dll
MOD - [2010.09.02 08:24:38 | 000,102,400 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libip.dll
MOD - [2010.09.02 08:24:14 | 000,019,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libidb.dll
MOD - [2010.09.02 08:24:10 | 000,011,264 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\liblog.dll
MOD - [2010.09.02 08:24:08 | 000,015,360 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libith.dll
MOD - [2009.04.09 11:38:00 | 000,053,248 | ---- | M] () -- C:\WINDOWS\system32\SearchRequire.dll
MOD - [2008.09.22 01:42:24 | 000,311,296 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2008.09.22 01:42:18 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll
MOD - [2008.08.12 13:47:38 | 000,024,576 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\LocalizationWrapper.dll
MOD - [2008.08.12 13:47:38 | 000,007,680 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\de\LocalizationWrapper.resources.dll
MOD - [2008.08.12 13:47:36 | 000,028,672 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadLibrary.dll
MOD - [2008.08.12 13:47:36 | 000,020,480 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadDataObjects.dll
MOD - [2008.07.30 17:58:26 | 000,044,032 | ---- | M] () -- C:\Programme\ThinkPad\ConnectUtilities\Res\GR\GUIHlprRes.dll
MOD - [2008.07.30 17:58:22 | 000,204,800 | ---- | M] () -- C:\Programme\ThinkPad\ConnectUtilities\Res\GR\IconRes.dll
MOD - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWRMGRIF.DLL
MOD - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
MOD - [2008.07.28 17:43:00 | 000,049,152 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\GR\PWRMGRRT.DLL
MOD - [2008.05.05 19:09:26 | 000,200,704 | ---- | M] () -- C:\Programme\Intel\WiFi\bin\iWMSProv.dll
MOD - [2008.03.28 04:51:36 | 002,854,912 | ---- | M] () -- C:\WINDOWS\system32\btwicons.dll
MOD - [2008.03.28 04:49:42 | 000,040,960 | ---- | M] () -- C:\Programme\ThinkPad\Bluetooth Software\BTKeyInd.dll
MOD - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe
MOD - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe
MOD - [2007.06.18 15:28:44 | 000,056,056 | ---- | M] () -- C:\WINDOWS\system32\DLAAPI_W.DLL
MOD - [2007.03.09 15:16:52 | 000,106,496 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\AGFNEX.dll
MOD - [2006.09.16 21:19:36 | 000,126,976 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2006.09.06 08:37:30 | 000,034,344 | ---- | M] () -- C:\Programme\Lenovo\HOTKEY\notifyf2.dll
MOD - [2005.03.09 20:30:28 | 001,212,416 | ---- | M] () -- C:\Programme\Adobe\Acrobat 7.0\Distillr\AdistRes.DEU
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\DX9\SessionLauncher.exe -- (SessionLauncher)
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe -- (RoxLiveShare10)
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - [2013.02.18 15:00:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.02.18 14:59:46 | 000,565,472 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService)
SRV - [2013.02.18 14:59:43 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.02.06 17:14:52 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.10.10 19:19:30 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012.07.13 12:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2010.11.21 10:49:24 | 000,247,608 | ---- | M] () [Auto | Running] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\iked.exe -- (iked)
SRV - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe -- (ipsecd)
SRV - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe -- (dtpd)
SRV - [2008.07.30 18:24:54 | 000,090,112 | ---- | M] (Lenovo ) [Auto | Running] -- C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe -- (AcPrfMgrSvc)
SRV - [2008.07.30 18:23:32 | 000,212,992 | ---- | M] (Lenovo ) [Auto | Running] -- C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe -- (AcSvc)
SRV - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () [Auto | Running] -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe -- (Power Manager DBC Service)
SRV - [2008.06.13 16:29:44 | 000,746,808 | ---- | M] (Lenovo Group Limited) [On_Demand | Stopped] -- c:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe -- (ThinkVantage Registry Monitor Service)
SRV - [2008.05.24 14:52:50 | 000,032,768 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- c:\Programme\Lenovo\System Update\SUService.exe -- (SUService)
SRV - [2008.05.14 15:42:30 | 001,155,072 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe -- (TVT Scheduler)
SRV - [2008.05.05 19:35:22 | 000,815,104 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV - [2008.05.05 19:17:12 | 000,901,120 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\WiFi\bin\S24EvMon.exe -- (S24EventMonitor)
SRV - [2008.05.05 19:06:30 | 000,466,944 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV - [2008.03.28 04:56:02 | 000,342,624 | ---- | M] (Broadcom Corporation.) [Auto | Running] -- C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe -- (btwdins)
SRV - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () [Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe -- (LFKAS)
SRV - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () [Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe -- (ATKGFNEXSrv)
SRV - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
SRV - [2006.10.02 17:58:06 | 000,024,072 | ---- | M] (TuneUp Software GmbH) [Auto | Running] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2006.06.07 11:46:24 | 000,942,080 | ---- | M] (Diskeeper Corporation) [Auto | Running] -- C:\Programme\Diskeeper Corporation\Diskeeper\DkService.exe -- (Diskeeper)
SRV - [2005.03.14 12:05:02 | 000,069,632 | ---- | M] (HP) [Auto | Running] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.02.18 15:00:21 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013.02.18 15:00:21 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013.02.18 15:00:20 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.02.18 15:00:20 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.09.02 08:18:48 | 000,024,192 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vfilter.sys -- (pflt)
DRV - [2010.09.02 08:18:48 | 000,011,904 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\virtualnet.sys -- (vnet)
DRV - [2008.09.22 02:17:03 | 000,030,144 | ---- | M] (Lenovo (United States) Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\psadd.sys -- (psadd)
DRV - [2008.07.30 20:00:00 | 000,004,608 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TSMAPIP.SYS -- (TSMAPIP)
DRV - [2008.07.28 17:43:00 | 000,004,442 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TPPWRIF.SYS -- (TPPWRIF)
DRV - [2008.07.01 23:22:06 | 000,004,224 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\IBMBLDID.sys -- (IBMTPCHK)
DRV - [2008.07.01 23:22:04 | 000,011,520 | ---- | M] (IBM Corp.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ANC.sys -- (ANC)
DRV - [2008.06.24 16:07:58 | 000,012,560 | ---- | M] (UPEK Inc.) [Kernel | Auto | Running] -- C:\Programme\Gemeinsame Dateien\ThinkVantage Fingerprint Software\Drivers\smihlp.sys -- (smihlp)
DRV - [2008.06.12 09:38:52 | 000,764,416 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CHDAU32.sys -- (CnxtHdAudService)
DRV - [2008.05.14 15:21:16 | 000,114,728 | ---- | M] (Lenovo.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\ApsX86.sys -- (Shockprf)
DRV - [2008.05.14 15:21:16 | 000,019,496 | ---- | M] (Lenovo.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\ApsHM86.sys -- (TPDIGIMN)
DRV - [2008.05.01 07:21:28 | 003,627,776 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NETw5x32.sys -- (NETw5x32)
DRV - [2008.04.29 08:09:56 | 000,108,032 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\IntcHdmi.sys -- (IntcHdmiAddService)
DRV - [2008.03.27 09:18:18 | 000,990,632 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008.03.27 09:18:12 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008.03.25 07:22:50 | 000,985,472 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2008.03.25 07:22:10 | 000,210,560 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2008.03.25 07:22:06 | 000,731,264 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2008.03.20 11:32:24 | 000,011,904 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2008.03.10 10:18:44 | 000,534,312 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008.02.15 16:42:42 | 000,046,592 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimmptsk.sys -- (rimmptsk)
DRV - [2008.02.04 09:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2007.11.06 09:40:56 | 000,020,736 | ---- | M] (ZDC., Inc. (ZDC)) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ZDCndis5.sys -- (ZDCNDIS5)
DRV - [2007.10.03 13:31:40 | 000,102,656 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.10.01 13:58:46 | 009,632,128 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\snp2uvc.sys -- (SNP2UVC)
DRV - [2007.09.20 03:59:14 | 000,156,392 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2007.08.24 10:46:48 | 000,005,760 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\A0101X32.sys -- (MTsensor)
DRV - [2007.07.30 10:54:02 | 000,038,400 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rixdptsk.sys -- (rismxdp)
DRV - [2007.07.30 09:42:58 | 000,043,008 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk)
DRV - [2007.07.24 10:09:04 | 000,013,880 | R--- | M] () [Kernel | Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\ASMMAP.sys -- (ASMMAP)
DRV - [2007.06.18 15:29:52 | 000,009,400 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLADResM.SYS -- (DLADResM)
DRV - [2007.06.18 15:29:10 | 000,035,064 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABMFSM.SYS -- (DLABMFSM)
DRV - [2007.06.18 15:29:08 | 000,093,752 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDFAM.SYS -- (DLAUDFAM)
DRV - [2007.06.18 15:29:06 | 000,098,136 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDF_M.SYS -- (DLAUDF_M)
DRV - [2007.06.18 15:29:04 | 000,026,744 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAOPIOM.SYS -- (DLAOPIOM)
DRV - [2007.06.18 15:28:58 | 000,032,472 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABOIOM.SYS -- (DLABOIOM)
DRV - [2007.06.18 15:28:54 | 000,014,520 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAPoolM.SYS -- (DLAPoolM)
DRV - [2007.06.18 15:28:52 | 000,105,048 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAIFS_M.SYS -- (DLAIFS_M)
DRV - [2007.02.08 19:05:30 | 000,028,120 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLARTL_M.SYS -- (DLARTL_M)
DRV - [2007.02.08 19:05:30 | 000,012,856 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLACDBHM.SYS -- (DLACDBHM)
DRV - [2001.08.18 04:33:12 | 000,322,432 | ---- | M] (Matrox Graphics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\G400m.sys -- (G400)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Lenovo laptops - ThinkPads & IdeaPad [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search Free: Avira Search Free powered by Ask.com
IE - HKCU\..\URLSearchHook:  - No CLSID value found
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&FORM=LENIE
IE - HKCU\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
IE - HKCU\..\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=902b08ec-aca2-4e5e-9df8-5f4339a68ab8&apn_sauid=8B0982B5-E9AB-4164-A20F-B216CD233BEE
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..browser.startup.homepage: "hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE"
FF - prefs.js..extensions.enabledAddons: %7B800b5000-a755-47e1-992b-48a1c1357f07%7D:1.5.3
FF - prefs.js..extensions.enabledAddons: toolbar%40ask.com:3.15.18.100015
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:18.0.2
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 9
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.7.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.7.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.06 17:14:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.06 17:14:45 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{FCF36B88-1BBA-487f-B64B-D2E8980A9293}: C:\Programme\Lenovo\Client Security Solution\PWM Firefox Extension [2008.09.22 02:17:26 | 000,000,000 | ---D | M]
 
[2009.06.29 15:48:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Extensions
[2013.02.18 15:07:35 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions
[2010.04.28 11:17:30 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2012.07.30 09:12:22 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2009.12.03 20:02:34 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\firefox@tvunetworks.com
[2013.02.18 15:10:44 | 000,000,000 | ---D | M] ("Avira SearchFree Toolbar plus Web Protection") -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\toolbar@ask.com
[2012.08.06 15:53:50 | 000,007,915 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\toolbar@ask.com\chrome\content\Abine\chrome\content\ff\view_expiry.js
[2013.02.25 17:13:12 | 000,002,413 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\askcom.xml
[2013.02.25 17:15:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-1.xml
[2010.03.15 11:13:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml
[2010.03.30 09:55:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml
[2010.04.06 21:29:21 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml
[2010.06.29 13:12:57 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml
[2010.06.30 21:30:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml
[2010.07.11 19:10:56 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml
[2010.07.26 12:31:14 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml
[2010.07.27 09:46:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml
[2010.09.18 20:55:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml
[2010.10.26 09:54:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml
[2009.07.02 20:04:42 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-2.xml
[2010.11.02 09:47:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml
[2010.12.13 12:55:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml
[2011.03.05 12:35:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml
[2011.05.06 10:03:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml
[2011.05.06 12:38:54 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml
[2011.05.10 19:22:59 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml
[2011.06.27 18:01:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml
[2011.08.01 17:05:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml
[2011.08.24 08:03:19 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml
[2011.09.07 09:36:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml
[2009.10.03 10:38:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-3.xml
[2011.09.15 20:13:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml
[2011.10.04 10:05:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml
[2011.10.16 18:14:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml
[2011.11.16 10:14:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml
[2012.01.13 16:13:00 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml
[2012.02.20 19:57:15 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml
[2012.02.25 21:40:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml
[2012.03.07 18:53:25 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml
[2012.03.22 22:37:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml
[2012.03.29 16:16:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml
[2009.10.08 13:15:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml
[2012.05.07 09:10:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml
[2012.06.26 19:15:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml
[2012.07.30 15:23:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml
[2012.08.06 11:48:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml
[2012.09.05 16:22:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml
[2012.09.13 11:42:03 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml
[2012.10.29 12:06:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml
[2012.11.07 19:21:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml
[2012.12.10 12:37:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml
[2013.01.17 12:42:22 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml
[2009.10.19 16:51:49 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml
[2013.01.28 13:13:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml
[2013.02.11 11:42:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml
[2009.11.02 11:48:01 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml
[2009.12.17 13:25:06 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml
[2010.01.06 19:50:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml
[2010.02.21 12:57:41 | 000,000,961 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml
[2011.03.30 14:14:34 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin.xml
[2013.02.06 17:14:44 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.06 17:14:52 | 000,262,552 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.19 13:16:49 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.04 09:09:29 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.19 13:16:49 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.19 13:16:48 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.19 13:16:48 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.19 13:16:48 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - {8a194578-81ea-4850-9911-13ba2d71efbd}  - No CLSID value found.
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O2 - BHO: (IePasswordManagerHelper Class) - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited)
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Acrobat Assistant 7.0] C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe (Adobe Systems Inc.)
O4 - HKLM..\Run: [ACWLIcon] C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe (Lenovo )
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [BLOG] C:\Programme\ThinkPad\Utilities\BATLOGEX.DLL ()
O4 - HKLM..\Run: [CameraApplicationLauncher] C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadLauncher.exe ()
O4 - HKLM..\Run: [DiskeeperSystray] C:\Programme\Diskeeper Corporation\Diskeeper\DkIcon.exe (Diskeeper Corporation)
O4 - HKLM..\Run: [LCONTROL] C:\Programme\Lenovo\ATK Hotkey\LCONTROL.exe (ATK0101)
O4 - HKLM..\Run: [LFKA] C:\Programme\Lenovo\ATK Hotkey\LFKA.exe (Lenovo)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [OrderReminder] C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe (Hewlett-Packard)
O4 - HKLM..\Run: [PWRMGRTR] C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL (Lenovo Group Limited)
O4 - HKLM..\Run: [snp2uvc] C:\WINDOWS\vsnp2uvc.exe (Sonix)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [TPFNF7] C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe (Lenovo Group Limited)
O4 - HKLM..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe (Lenovo Group Limited)
O4 - HKCU..\Run: [ICQ] "C:\Programme\ICQ7.4\ICQ.exe" silent loginmode=4 File not found
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: &Windows Live Search - C:\Programme\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Programme\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Lenovo Password Manager... - {F4F55DC8-0B69-4DFE-BA94-CB677B88B2A3} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{131B6846-D6CB-4CE6-8335-01407B55DA0B}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\ACNotify: DllName - (ACNotify.dll) - C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dll (Lenovo )
O20 - Winlogon\Notify\psfus: DllName - (C:\WINDOWS\system32\psqlpwd.dll) - C:\WINDOWS\system32\psqlpwd.dll (UPEK Inc.)
O20 - Winlogon\Notify\tpfnf2: DllName - (C:\Programme\Lenovo\HOTKEY\notifyf2.dll) - C:\Programme\Lenovo\HOTKEY\notifyf2.dll ()
O20 - Winlogon\Notify\tphotkey: DllName - (C:\Programme\Lenovo\HOTKEY\tphklock.dll) - C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.01.27 03:18:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\Autoplay\command - "" = E:\kingston.exe
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL kingston.exe
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\explore\Command - "" = E:\kingston.exe
O33 - MountPoints2\{028dd158-6e53-11df-8b87-002268e3c5e4}\Shell\Open\Command - "" = E:\kingston.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6C298884-91FD-408C-9D90-5A59D2C29FD1} - Microsoft .NET Framework 1.1 Security Update (KB2742597)
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8F736E10-8E5C-4399-A532-D0C00A406227} - Microsoft .NET Framework 1.1 Security Update (KB2698023)
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
NetSvcs: 6to4 -  File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: UxTuneUp - C:\WINDOWS\system32\uxtuneup.dll (TuneUp Software GmbH)
NetSvcs: WmdmPmSp -  File not found
 
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.02.26 14:38:05 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
[2013.02.26 14:19:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.02.26 14:19:43 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.02.26 14:19:42 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.02.18 15:10:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\CallingID
[2013.02.18 15:08:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2013.02.18 15:08:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Avira
[2013.02.18 15:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2013.02.18 15:07:35 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com
[2013.02.18 15:07:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\AskToolbar
[2013.02.18 15:07:16 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.18 15:07:14 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.18 15:07:14 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.18 15:07:14 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.18 15:06:47 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.02.18 15:06:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.02.12 15:08:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2013.02.06 17:14:43 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.02.26 14:47:01 | 000,000,252 | ---- | M] () -- C:\WINDOWS\tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2013.02.26 14:47:00 | 000,000,224 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.26 14:38:05 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
[2013.02.26 14:22:23 | 000,000,316 | ---- | M] () -- C:\WINDOWS\tasks\PMTask.job
[2013.02.26 14:21:52 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.02.26 11:37:41 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.02.26 11:36:51 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.02.26 11:36:49 | 2111,094,784 | -HS- | M] () -- C:\hiberfil.sys
[2013.02.18 15:07:56 | 000,001,675 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.18 15:00:21 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.18 15:00:21 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.18 15:00:20 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.18 15:00:20 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.18 14:57:43 | 002,086,240 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\avira_free_antivirus.exe
[2013.02.18 14:52:18 | 000,002,495 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\Microsoft Word.lnk
[2013.02.13 19:16:42 | 000,274,168 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.13 19:10:22 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.02.13 19:07:36 | 000,459,818 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.13 19:07:36 | 000,441,880 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.13 19:07:36 | 000,085,144 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.13 19:07:36 | 000,071,816 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.12 15:13:11 | 000,028,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.02.12 15:13:11 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2013.02.04 22:13:08 | 000,096,186 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\der-bafoeg-datenabgleich-und-die-regulaere-rueckzahlung-des-bafoeg-darlehens.pdf
[2013.02.04 14:38:46 | 352,763,366 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\irland.mp4
[2013.02.02 14:11:17 | 000,054,179 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\13_Sturzenhecker_Partizipation.pdf
[2013.02.02 14:10:09 | 000,068,324 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\Sturzenhecker_Folien.pdf
[4 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.02.26 14:19:48 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.02.18 15:07:56 | 000,001,675 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.18 15:07:43 | 000,000,224 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013.02.18 14:57:40 | 002,086,240 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\avira_free_antivirus.exe
[2013.02.04 22:13:08 | 000,096,186 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\der-bafoeg-datenabgleich-und-die-regulaere-rueckzahlung-des-bafoeg-darlehens.pdf
[2013.02.04 14:30:09 | 352,763,366 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\irland.mp4
[2013.02.02 14:11:17 | 000,054,179 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\13_Sturzenhecker_Partizipation.pdf
[2013.02.02 14:10:09 | 000,068,324 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\Sturzenhecker_Folien.pdf
[2012.12.20 21:39:15 | 000,063,163 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
[2012.05.16 09:43:59 | 000,025,713 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2012.02.20 14:26:37 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.12.27 13:06:17 | 000,155,680 | ---- | C] () -- C:\WINDOWS\HPHins15.dat
[2011.12.27 13:06:16 | 000,002,828 | ---- | C] () -- C:\WINDOWS\hphmdl15.dat
[2011.12.03 12:32:40 | 000,442,368 | R--- | C] () -- C:\WINDOWS\System32\zshp1020.exe
[2011.12.03 12:32:40 | 000,106,496 | R--- | C] () -- C:\WINDOWS\System32\vshp1020.dll
[2009.02.11 18:26:41 | 000,028,160 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.10.05 20:20:50 | 000,000,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\default.pls
[2008.10.04 11:28:59 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2006.01.27 18:19:56 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 03:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.12.16 16:12:32 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2011.05.29 13:37:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lenovo
[2008.10.04 11:23:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2008.09.22 02:02:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UIB
[2008.09.22 02:11:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Uninstall
[2012.12.16 16:12:32 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2011.06.25 19:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Amazon
[2013.02.26 14:37:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\CallingID
[2013.02.14 10:54:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Canon
[2012.05.16 10:50:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox
[2011.12.29 16:49:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\ICQ
[2010.10.30 22:24:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\InterVideo
[2012.01.04 09:08:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\LaunchPad
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Lenovo
[2008.10.04 13:30:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Thunderbird
[2008.10.04 13:32:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\TuneUp Software
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %SYSTEMDRIVE%\*. >
[2009.08.16 17:11:02 | 000,000,000 | ---D | M] -- C:\bd52b70482d8901ce864e266808e
[2012.05.16 09:22:32 | 000,000,000 | -H-D | M] -- C:\CanoScan
[2013.02.19 15:55:49 | 000,000,000 | -H-D | M] -- C:\Config.Msi
[2008.10.04 11:28:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen
[2008.11.04 16:24:42 | 000,000,000 | ---D | M] -- C:\f46d402d0eebc833bd2bc3ddbb
[2009.12.09 18:55:03 | 000,000,000 | ---D | M] -- C:\Filme Neu
[2011.12.03 12:32:02 | 000,000,000 | ---D | M] -- C:\hp_LJ1020-1022_Full_Solution
[2008.09.22 02:07:56 | 000,000,000 | ---D | M] -- C:\Icons
[2010.11.22 17:36:29 | 000,000,000 | ---D | M] -- C:\Imke
[2008.09.22 01:55:04 | 000,000,000 | ---D | M] -- C:\Intel
[2008.09.22 02:33:33 | 000,000,000 | ---D | M] -- C:\MFGFLOW
[2008.10.04 13:48:46 | 000,000,000 | ---D | M] -- C:\Options
[2009.01.19 22:29:12 | 000,000,000 | ---D | M] -- C:\Program Files
[2013.02.26 14:19:42 | 000,000,000 | R--D | M] -- C:\Programme
[2008.10.04 11:40:42 | 000,000,000 | -HSD | M] -- C:\RECYCLER
[2008.10.04 14:07:08 | 000,000,000 | ---D | M] -- C:\SWSHARE
[2013.02.26 13:53:45 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2008.10.04 11:19:33 | 000,000,000 | ---D | M] -- C:\SYSTEMTOOLS
[2013.02.13 19:17:23 | 000,000,000 | ---D | M] -- C:\WINDOWS
 
< %PROGRAMFILES%\*.exe >
Invalid Environment Variable: LOCALAPPDATA
 
< %systemroot%\*. /mp /s >
 
< C:\Windows\system32\*.tsp >
[2008.04.14 03:23:08 | 000,266,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\h323.tsp
[2008.04.14 03:23:08 | 000,029,696 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\hidphone.tsp
[2008.04.14 03:23:08 | 000,017,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ipconf.tsp
[2008.04.14 03:23:08 | 000,033,280 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\kmddsp.tsp
[2008.04.14 03:23:08 | 000,057,344 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ndptsp.tsp
[2008.04.14 03:23:08 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\remotesp.tsp
[2008.04.14 03:23:08 | 000,207,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\unimdm.tsp
[4 C:\Windows\system32\*.tmp files -> C:\Windows\system32\*.tmp -> ]
[2006.01.27 02:01:12 | 000,000,065 | RH-- | C] () -- C:\WINDOWS\Tasks\desktop.ini
[2006.01.27 03:25:59 | 000,000,006 | -H-- | C] () -- C:\WINDOWS\Tasks\SA.DAT
[2008.09.22 02:16:09 | 000,000,316 | ---- | C] () -- C:\WINDOWS\Tasks\PMTask.job
[2008.10.04 00:39:42 | 000,000,252 | ---- | C] () -- C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
[2008.10.04 11:24:40 | 000,000,402 | ---- | C] () -- C:\WINDOWS\Tasks\1-Klick-Wartung.job
[2013.02.18 15:07:43 | 000,000,224 | ---- | C] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
 
< MD5 for: AGP440.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\Options\Windows\I386\sp2.cab:AGP440.sys
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.04 08:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\Options\Windows\I386\sp2.cab:atapi.sys
[2004.08.04 13:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.10.04 14:00:00 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2007.04.03 11:39:42 | 000,096,384 | ---- | M] (Microsoft Corporation) MD5=2218E3FD674DC284CE98C807086CAB14 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 13:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: EXPLORER.EXE  >
[2004.08.04 13:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe
 
< MD5 for: IASTOR.SYS  >
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\Options\Lenovo\drivers\other\IaStor.sys
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\Options\Lenovo\SWTOOLS\DRIVERS\IMSM\IaStor.sys
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\WINDOWS\system32\drivers\iaStor.sys
[2008.04.20 10:29:38 | 000,317,464 | ---- | M] (Intel Corporation) MD5=9F1220113A3A7F4F08042C699324D073 -- C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\iaStor.sys
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 13:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 13:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 19:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\Options\Windows\I386\user32.dll
[2005.03.02 18:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2005.03.02 19:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2005.03.02 19:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 13:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.12.14 16:49:28 | 000,216,424 | ---- | M] () MD5=22101A85B3CA2FE2BE05FE9A61A7A83D -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2005.04.01 19:33:14 | 000,507,904 | ---- | M] (Microsoft Corporation) MD5=B0B3908F5432F9DBBCD83CA4C33F0D82 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2006.01.26 19:08:21 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2006.01.26 19:08:21 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2006.01.26 19:08:20 | 000,417,792 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\system32\*.dll /lockedfiles >
[4 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
< %USERPROFILE%\*.* >
[2009.06.30 20:14:02 | 000,000,120 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\default.pls
[2013.02.25 18:24:13 | 005,767,168 | -H-- | M] () -- C:\Dokumente und Einstellungen\Imke\NTUSER.DAT
[2013.02.26 14:42:45 | 001,191,936 | -H-- | M] () -- C:\Dokumente und Einstellungen\Imke\ntuser.dat.LOG
[2013.02.25 18:24:10 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Imke\ntuser.ini
 
< %USERPROFILE%\Local Settings\Temp\*.exe >
 
< %USERPROFILE%\Local Settings\Temp\*.dll >
 
< %USERPROFILE%\Application Data\*.exe >
 
< HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs >
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Kmode: %SystemRoot%\system32\win32k.sys [2013.01.04 11:09:09 | 001,867,392 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Required: DebugWindows [binary data]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Windows: %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
 
<          >

< End of report >

--- --- ---


OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 26.02.2013 14:40:51 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Imke\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,97 Gb Total Physical Memory | 1,25 Gb Available Physical Memory | 63,77% Memory free
3,81 Gb Paging File | 3,16 Gb Available in Paging File | 82,75% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 143,16 Gb Total Space | 82,12 Gb Free Space | 57,37% Space Free | Partition Type: NTFS
 
Computer Name: DIEFENB | User Name: Imke | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\ICQ7.5\ICQ.exe" = C:\Programme\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5 -- (ICQ, LLC.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe" = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe:*:Enabled:Installationsprogramm für Kaspersky Internet Security 2009 -- (Kaspersky Lab)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\ICQ6\ICQ.exe" = C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6
"C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe" = C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe -- ()
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6
"C:\Programme\ICQ7.5\ICQ.exe" = C:\Programme\ICQ7.5\ICQ.exe:*:Enabled:ICQ7.5 -- (ICQ, LLC.)
"C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Temp\pftF.tmp\hpjsi.exe" = C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Temp\pftF.tmp\hpjsi.exe:*:Enabled:HP Jetdirect Wireless Setup Wizard
"C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox\bin\Dropbox.exe" = C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox -- (Dropbox, Inc.)
"C:\Programme\Skype\Phone\Skype.exe" = C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype -- (Skype Technologies S.A.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{02548730-180A-487e-A726-A75CB6650AF7}" = D1400
"{055B9AD2-48E1-462E-9992-814123063C46}" = Lenovo_ATK_Package
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{098122AB-C605-4853-B441-C0A4EB359B75}" = DirectXInstallService
"{1007F41F-7D69-468E-8017-3849A5A973C2}" = ThinkVantage Technologies Welcome Message
"{10DDCDDD-9A59-4496-9371-C17F1668D433}" = Windows Live Toolbar
"{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
"{1297C681-92D7-40EF-93BF-03F66EC5105C}" = ThinkPad-Dienstprogramm 'EasyEject'
"{13F00518-807A-4B3A-83B0-A7CD90F3A398}" = MarketResearch
"{15C70064-2463-49dd-9A88-B700F75BB428}" = dj_sf_ProductContext
"{17CBC505-D1AE-459D-B445-3D2000A85842}" = Dienstprogramm "ThinkPad UltraNav"
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31
"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 7
"{27555031-A116-4EC6-9991-7B400142A936}" = HP PSC & OfficeJet 6.1.A
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}" = Drag-to-Disc
"{2FAAD1C5-2D9D-4EDB-BCD1-FF6573986439}" = Mobile Broadband Connect
"{3248F0A8-6813-11D6-A77B-00B0D0150160}" = J2SE Runtime Environment 5.0 Update 16
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
"{33D6723B-DE6B-4E86-A6BC-CD1F3E42DD26}" = OpenOffice.org 2.0
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = Integrated Camera
"{3DC91D8B-0C19-4D67-930B-D0AAD2009632}" = Startup Control Panel
"{3F963A06-7C18-4039-9789-9644B3266AE7}" = Verizon Wireless BroadbandAccess Self Activation
"{44E9D4C2-946C-4378-9354-558803C47A68}" = Client Security - Password Manager
"{46A84694-59EC-48F0-964C-7E76E9F8A2ED}" = ThinkVantage System für aktiven Festplattenschutz
"{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}" = HPSSupply
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{543E938C-BDC4-4933-A612-01293996845F}" = UnloadSupport
"{58AEE3E0-8746-11DD-81B6-000AE67E2618}_is1" = grafstat4
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.01
"{6280149E-EFF3-4F1B-BD43-5B7EDD6F620A}" = Ergänzung zu Lenovo Care
"{65706020-7B6F-41F2-8047-FC69579E386A}" = Präsentationsdirektor
"{668ACF05-E455-4932-A2D2-5822A8206FEB}" = Camera Center
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{69333A04-5134-40A5-A055-9166A7AA1EC8}" =
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{730837D4-FF5E-48DB-BA49-33E732DFF0B3}" = PanoStandAlone
"{7578ADEA-D65F-4C89-A249-B1C88B6FFC20}" = ICQ7.5
"{75C22B40-6D12-4439-80DC-CAB3313EADA5}" = dj_sf_software_req
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7EB114D8-207F-45AE-BABD-1669715F2630}" = ThinkVantage Access Connections
"{824D3839-DAA1-4315-A822-7AE3E620E528}" = VideoToolkit01
"{8389382B-53BA-4A87-8854-91E3D80A5AC7}" = HP Photosmart Essential2.01
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = ThinkPad Bluetooth with Enhanced Data Rate Software
"{852AFD2D-07CC-46FD-A159-671102782771}" = Intel(R) PROSet/Wireless WiFi-Software
"{8675339C-128C-44DD-83BF-0A5D6ABD8297}" = System Update
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar
"{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder
"{87885939-F824-42bf-B790-231B1E8EF2BB}" = dj_sf_software
"{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8C6027FD-53DC-446D-BB75-CACD7028A134}" = HP Update
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD
"{93F54611-2701-454e-94AB-623F458D9E6B}" = DeviceDiscovery
"{986F64DC-FF15-449D-998F-EE3BCEC6666A}" = Help Center
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9F98C9F8-9B49-411C-AFB9-AF633249FA7C}" = ThinkVantage Fingerprint Software 5.8
"{A0E64EBA-8BF0-49FB-90C0-BB3D781A2016}" = ThinkPad Energie-Manager
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.5) - Deutsch
"{AC76BA86-7AD7-5670-0000-800000000003}" = Korean Fonts Support For Adobe Reader 8
"{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
"{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
"{BCE46757-7674-4416-BEDB-68205A60409E}" = Canon CanoScan Toolbox 4.1
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C54ED2B6-1AF2-416F-BBA8-5E2B8CDCB5C4}" = XP Themes
"{C6812939-B117-48E6-A3BA-1709C14A3C8C}" = Scan
"{C6FA39A7-26B1-480A-BC74-6D17531AC222}" = Access Help
"{C8753E28-2680-49BF-BD48-DD38FD086EFE}" = AiO_Scan_CDA
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CF52099A-3BEA-4C41-AEA8-1E190F04D737}" = Lenovo Care
"{D6111BDE-3D23-403E-96BD-3CE416101B16}" = Diskeeper Professional Edition
"{DB71210F-8314-4AE3-B7A7-EBAF85BD30E9}" = Wallpapers
"{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
"{E5E6E687-1031-0000-0000-000000000002}" = Adobe Acrobat  7.0 Elements - Deutsch
"{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10
"{EFE673F6-688A-42ed-9C6C-9DD8CF5A9B89}" = D1400_Help
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F5936267-D467-4e7b-8940-A7D9F0398EF3}" = HP Deskjet Printer Driver Software 9.0
"{F72E2DDC-3DB8-4190-A21D-63883D955FE7}" = PSSWCORE
"{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
"Adobe Acrobat  7.0 Elements - Deutsch" = Adobe Acrobat  7.0 Elements - Deutsch
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"ALDI NORD Bestellsoftware" = ALDI NORD Bestellsoftware 4.9
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"Avira AntiVir Desktop" = Avira Free Antivirus
"CCleaner" = CCleaner
"CNXT_AUDIO_HDA" = Conexant HD Audio
"CNXT_MODEM_HDA_HSF" = HDAUDIO Soft Data Fax Modem with SmartCP
"DVD Shrink_is1" = DVD Shrink 3.2
"GIMP-2_is1" = GIMP 2.8.2
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"HP Imaging Device Functions" = HP Imaging Device Functions 9.0
"HP Photosmart Essential" = HP Photosmart Essential 2.01
"HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
"HPExtendedCapabilities" = HP Customer Participation Program 9.0
"HP-LaserJet 1020 series" = LaserJet 1020 series
"ICQToolbar" = ICQ Toolbar
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"Lenovo Registration" = Lenovo Registration
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 18.0.2 (x86 de)" = Mozilla Firefox 18.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"OnScreenDisplay" = Anzeige am Bildschirm
"OrderReminder HP LaserJet 1020" = OrderReminder HP LaserJet 1020
"PCMCIAPW" = ThinkPad PC Card Power Policy
"Power Management Driver" = ThinkPad Power Management Driver for SL Series
"ProInst" = Intel PROSet Wireless
"Shrew Soft VPN Client" = Shrew Soft VPN Client
"SynTPDeinstKey" = ThinkPad UltraNav Driver
"ThinkPad FullScreen Magnifier" = ThinkPad FullScreen Magnifier
"VLC media player" = VLC media player 1.0.3
"Windows Live Toolbar" = Windows Live Toolbar
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"WinZip" = WinZip
"WMCSetup" = Windows Media Connect
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{79A765E1-C399-405B-85AF-466F52E918B0}" = Avira SearchFree Toolbar plus Web Protection Updater
"Dropbox" = Dropbox
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 21.02.2013 05:17:58 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 21.02.2013 10:13:25 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 22.02.2013 04:53:43 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 23.02.2013 06:32:56 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 24.02.2013 05:37:29 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 24.02.2013 06:36:46 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 24.02.2013 07:47:02 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 24.02.2013 12:36:50 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 25.02.2013 12:11:25 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 26.02.2013 06:37:13 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
[ System Events ]
Error - 24.02.2013 05:37:51 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%3
 
Error - 24.02.2013 06:37:12 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%3
 
Error - 24.02.2013 06:37:54 | Computer Name = DIEFENB | Source = NetBT | ID = 4321
Description = Der Name "WORKGROUP      :1d" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.21  registriert werden. Der Computer mit IP-Adresse 192.168.178.1
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 24.02.2013 07:47:28 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%3
 
Error - 24.02.2013 07:48:09 | Computer Name = DIEFENB | Source = NetBT | ID = 4321
Description = Der Name "WORKGROUP      :1d" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.21  registriert werden. Der Computer mit IP-Adresse 192.168.178.1
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 24.02.2013 12:37:16 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%3
 
Error - 24.02.2013 12:37:50 | Computer Name = DIEFENB | Source = NetBT | ID = 4321
Description = Der Name "WORKGROUP      :1d" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.21  registriert werden. Der Computer mit IP-Adresse 192.168.178.1
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
Error - 25.02.2013 12:11:51 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%3
 
Error - 26.02.2013 06:37:38 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%3
 
Error - 26.02.2013 06:38:15 | Computer Name = DIEFENB | Source = NetBT | ID = 4321
Description = Der Name "WORKGROUP      :1d" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.21  registriert werden. Der Computer mit IP-Adresse 192.168.178.1
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
 
< End of report >

--- --- ---

Sorry, irgendwie ist der OLT.txt zweimal drin.

markusg 26.02.2013 15:38

Hi
otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O2 - BHO: (no name) - {8a194578-81ea-4850-9911-13ba2d71efbd}  - No CLSID value found
O4 - HKLM..\Run: []  File not found
O4 - HKCU..\Run: [ICQ] "C:\Programme\ICQ7.4\ICQ.exe" silent loginmode=4 File not found
:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

http://www.trojaner-board.de/125889-...en-posten.html
poste Malwarebytes logs mit funden bitte

Imke 26.02.2013 18:55

Hallo!

Irgendwie hängt sich mein Pc dabei auf. Wenn ich auf fix drücke, bleibt nur noch das Desktophointergundbild und das Oltprogramm zu sehen.Dann kann ich nichts mehr machen:(
Woran kann ich denn erkennen, ob ich den Benutzername unkenntlich gemacht habe?

Liebe Grüße
Imke

markusg 26.02.2013 19:14

dann weiter mit den Malwarebytes logs mit Funden bitte

Imke 26.02.2013 19:32

Malwarebytes Anti-Malware 1.70.0.1100
Malwarebytes : Free anti-malware download

Datenbank Version: v2013.02.26.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Imke :: DIEFENB [Administrator]

26.02.2013 19:22:02
mbam-log-2013-02-26 (19-22-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 256301
Laufzeit: 8 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

markusg 26.02.2013 19:33

wieso ein neuer, lies bitte was ich geschrieben hab

Imke 26.02.2013 22:55

Die Malwarebytes logs sind alle ohne Befund.

markusg 26.02.2013 22:58

Hi,
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Imke 27.02.2013 11:21

Ich bekomme die Krise. Es tut mir total leid,aber mein Pc hängt sich dabei immer wieder auf. Beim ersten Mal hat er es bis zu Erstellung der LogDatei geschafft, hat sich aber da dann aufgehängt und es ging nichts mehr.
Jetzt hängt er sich gleich schon zu Anfang auf:(
Was soll ich machen?
Schon einmal vielen Dank im Voraus.

markusg 27.02.2013 12:36

neustart, f8 drücken abgesicherter modus wählen, in deinem konto anmelden, combofix ausführen, wenn fertig neustarten und log posten.

Imke 27.02.2013 13:31

Hmmm...
Selbst im abgesicherten Mdous macht der Pc nichts.
Im combofix-Fenster ist zuletzt zu lesen "Die Scanzeit für stark infizierte Rechner kann sihc lecht verdoppeln"
Nach 40Minuten habe ich das abgebrochen und meinen Pc neustarten müssen...
Mache ich irgendetwas falsch?Oder woher kommt das, dass das bei mir nicht funktioniert?

markusg 27.02.2013 15:14

wieso hast du das tun "müssen"? lass es mal noch länger laufen, evtl. dauerts bei dir nur.

Imke 27.02.2013 17:57

Der Scan etc. hat komischerweise diesmal relativ schnell funktioniert.
Jetzt steht aber schon seit fast1,5Std "Bereite Logdatei vor. Starte keine anderen Programme, bevor Combofix fertig ist" in dem Fenster. Dieser Strich darunter blinkt aber immer noch in gelb.
Ist das normal, dass das solange mit der Vorbereitung der Logdatei dauert?

markusg 27.02.2013 18:01

eig nicht, aber warte mal noch 30 Min.

Imke 27.02.2013 18:34

So es hat sich nichts getan.
Der Bildschirm ist immer noch schwarz und in allen vier Ecken steht "Abgesicherter Modus" und das Combofix-Fenster hat sich auch nicht weiter verändert.
Soll ich den Pc jetzt aus machen und einen Neustart durchführen?

markusg 27.02.2013 18:37

jepp, mach das mal.

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Imke 27.02.2013 18:38

Ich habe den Pc jetzt neu gestartet.
Ist das normal, dass jetzt immer das Dateisystem auf C: überprüft? Das macht er nämlich schon seitdem ich das erste Mal verscuht habe Combofix durchzuführen.

markusg 27.02.2013 18:48

nein.
gibts denn Fehlermeldungen?
evtl. einmal komplett runter und wieder hochfahren

Imke 27.02.2013 19:30

Hallo!
Nee es gibt keine Fehlermeldung. Die Dateiüberprüfung geschieht in drei Phasen und dann gehts weiter zur Anmeldung.
Ich fahre den PC gleich nochmal komplett runter.

Ich habe jetzt die Liste erstellt. Ich habe sehr viel unbekannt angegeben, das liegt glaube ich daran, dass ich oftmals einfach keine Ahnung davon habe.
Vielen Danke, dass Sie mir helfen.

Hier die Liste:



Access Help 2.10 unbekannt
Adobe Acrobat 7.0 Elements - Deutsch Adobe Systems 7.0.0 unbekannt
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18 notwendig
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 11.5.502.149 notwendig
Adobe Reader X (10.1.6) - Deutsch Adobe Systems Incorporated 10.1.6 notwendig
ALDI NORD Bestellsoftware 4.9 ORWO Net 4.9 unnötig
Amazon MP3-Downloader 1.0.9 unötig
Anzeige am Bildschirm 5.12.00 unbekannt
Avira Free Antivirus Avira 13.0.0.3185 unötig
Avira SearchFree Toolbar plus Web Protection Ask.com 1.15.18.0 unbekannt
Avira SearchFree Toolbar plus Web Protection Updater Ask.com 1.2.4.37268 unbekannt
Camera Center Lenovo 1.0.25 notwendig
Canon CanoScan Toolbox 4.1 notwendig
CCleaner Piriform 3.03 unbekannt
Client Security - Password Manager Lenovo Group Limited 8.20.0023.00 notwendig
Compatibility Pack für 2007 Office System Microsoft Corporation 12.0.6612.1000 notwendig
Conexant HD Audio Conexant 3.54.0.0 unbekannt
Dienstprogramm "ThinkPad UltraNav" 2.04 unbekannt
Diskeeper Professional Edition Diskeeper Corporation 10.0.608 unbekannt
Drag-to-Disc Sonic Solutions 9.05 unbekannt
Dropbox Dropbox, Inc. 1.2.52 notwendig
DVD Shrink 3.2 DVD Shrink notwendig
Ergänzung zu Lenovo Care 3.00b unbekannt
GIMP 2.8.2 The GIMP Team 2.8.2 notwendig
grafstat4 DrSoft 4.252 notwendig
HDAUDIO Soft Data Fax Modem with SmartCP Conexant Systems 7.73.00.50 unbekannt
Help Center 2.00h unbekannt
HP Customer Participation Program 9.0 HP 9.0 unbekannt
HP Deskjet Printer Driver Software 9.0 HP 9.0 unbekannt
HP Imaging Device Functions 9.0 HP 9.0 unbekannt
HP Photosmart Essential 2.01 HP 2.01 unbekannt
HP PSC & OfficeJet 6.1.A HP unbekannt
HP Solution Center 9.0 HP 9.0 unnötig
HP Update Hewlett-Packard 4.000.006.002 unbekannt
HPSSupply Ihr Firmenname 2.2.0.0000 unbekannt
ICQ Toolbar ICQ 3.0.0 unnötig
ICQ7.5 ICQ 7.5 unnötig
Integrated Camera Sonix 5.8.35003.0 notwendig
Intel(R) Graphics Media Accelerator Driver Intel Corporation unbekannt
Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 12.00.1000 unbekannt
InterVideo WinDVD InterVideo Inc. 5.0-B11.1243 unbekannt
J2SE Runtime Environment 5.0 Update 16 Sun Microsystems, Inc. 1.5.0.160 unbekannt
Java 7 Update 7 Oracle 7.0.70 unnötig
Java(TM) 6 Update 31 Oracle 6.0.310 unnötig
Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70 unnötig
Korean Fonts Support For Adobe Reader 8 Adobe Systems 8.0.0 unbekannt
LaserJet 1020 series notwendig
Lenovo Care 3.00b unbekannt
Lenovo Registration Lenovo - Leader Technologies unbekannt
Lenovo_ATK_Package Lenovo 0.00.04.0 unbekannt
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 1.70.0.1100 notwendig
Microsoft .NET Framework 1.1 unbekannt
Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft Corporation unbekannt
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 unbekannt
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 unbekannt
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation unbekannt
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation unbekannt 1
Microsoft Office Live Add-in 1.5 Microsoft Corporation 2.0.4024.1 unbekannt
Microsoft Office XP Professional mit FrontPage Microsoft Corporation 10.0.6626.0 unbekannt
Microsoft Silverlight Microsoft Corporation 4.1.10329.0 unbekannt
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053 unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.61001 unbekannt
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 9.0.30729.5570 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 9.0.30729 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 9.0.30729.6161 unbekannt
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 10.0.40219 unbekannt
Mobile Broadband Connect Lenovo 3.1.3050 unbekannt
Mozilla Firefox 19.0 (x86 de) Mozilla 19.0 notwendig
Mozilla Maintenance Service Mozilla 19.0 unbekannt
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 4.20.9841.0 unbekannt
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 unbekannt
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt
MSXML 6.0 Parser (KB933579) Microsoft Corporation 6.10.1200.0 unbekannt
Nero Suite notwenig
OpenOffice.org 2.0 OpenOffice.org 2.0.9044 notwendig
OrderReminder HP LaserJet 1020 2.0 unbekannt
Präsentationsdirektor 4.00a unbekannt
REALTEK GbE & FE Ethernet PCI-E NIC Driver Realtek 1.13.0000 unbekannt
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.01 3.55.01 unbekannt
Shrew Soft VPN Client unbekannt
Skype™ 5.10 Skype Technologies S.A. 5.10.116 unnötig
ThinkPad Bluetooth with Enhanced Data Rate Software Lenovo 5.5.0.3100 notwendig
ThinkPad Energie-Manager 1.43 notwendig
ThinkPad FullScreen Magnifier 2.02 unbekannt
ThinkPad Power Management Driver for SL Series 1.44 unbekannt
ThinkPad UltraNav Driver 7.5.19.5 unbekannt
ThinkPad-Dienstprogramm 'EasyEject' 2.36 unbekannt
ThinkVantage Access Connections 5.01 unbekannt
ThinkVantage Fingerprint Software 5.8 UPEK Inc. 5.8.2.4462 unbekannt
ThinkVantage System für aktiven Festplattenschutz Lenovo 1.61 notwendig
ThinkVantage System Update Lenovo 3.14.0010 unbekannt
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) Microsoft Corporation 9.00.3042.00 unbekannt
Verizon Wireless BroadbandAccess Self Activation Smith Micro Software, Inc. 1.3.2 unbekannt
VLC media player 1.0.3 VideoLAN Team 1.0.3 notwendig
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation unbekannt
Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 notwendig
Windows Live Toolbar Microsoft Corporation 03.01.0130 unnötig
Windows Media Format 11 runtime unbekannt
Windows Media Player 11 notwendig
Windows XP Service Pack 3 Microsoft Corporation 20080414.031514 notwendig
WinRAR Archivierer notwendig
WinZip WinZip Computing, Inc. 8.1 (4331g) unbekannt

markusg 27.02.2013 19:34

deinstaliere:
Adobe Acrobat 7.0
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
ALDI
Amazon
Avira SearchFree : beide
avira lassen wir erst mal bis wir fertig sind.
Diskeeper
ICQ : beide
InterVideo
J2SE
Java : alle
downloade Java jre:
Java-Downloads für alle Betriebssysteme
klicke:
Download der Java-Software für Windows Offline
laden, und instalieren
deinstaliere:
Korean
Microsoft Silverlight
Skype™
Windows Live Toolbar

Öffne CCleaner, analysieren, starten, pcneustarten, gucken ob noch geprüft wird

Imke 27.02.2013 21:26

Alles erledigt.:)
Es wird nichts mehr überprüft.

Bei Avira ist der Browser-Schutz jetzt nicht mehr vorhanden. Ich kann den auch nicht mehr aktivieren, der ist weg. Ist das richtig? Der Scanner-Schutz arbeitet normal weiter.

markusg 27.02.2013 21:34

Jepp, wir ändern die Av-Software noch, da du für avira die Ask toolbar brauchst um alles zu nutzen und das meiner Meinung nach nicht gut ist.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Imke 28.02.2013 09:55

Hallo.AdwCleaner Logfile:
Code:

# AdwCleaner v2.113 - Datei am 28/02/2013 um 09:49:28 erstellt
# Aktualisiert am 23/02/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Imke - DIEFENB
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Imke\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-2.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-3.xml
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\AskToolbar
Ordner Gelöscht : C:\Programme\ICQ6Toolbar

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0 (de)

Datei : C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\prefs.js

C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\user.js ... Gelöscht !

Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale[...]
Gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Gelöscht : user_pref("icqtoolbar.engineVerified", true);
Gelöscht : user_pref("icqtoolbar.firstTbRun", false);
Gelöscht : user_pref("icqtoolbar.geolastmodified", 1361616243);
Gelöscht : user_pref("icqtoolbar.history", "tqm||wissenschaft||gendefekt%20eiwei%C3%9F%20chromosom%2017%20neuro[...]
Gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Gelöscht : user_pref("icqtoolbar.installTime", "1343635949");
Gelöscht : user_pref("icqtoolbar.installsource", "1");
Gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1");
Gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1");
Gelöscht : user_pref("icqtoolbar.newtab_state", "1");
Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Gelöscht : user_pref("icqtoolbar.previousFFVersion", "19.0");
Gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Gelöscht : user_pref("icqtoolbar.suggestions", false);
Gelöscht : user_pref("icqtoolbar.uniqueID", "122312340012231233991225824403015");
Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1361988168);
Gelöscht : user_pref("icqtoolbar.version", "1.5.3");
Gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0);
Gelöscht : user_pref("icqtoolbar.voucherWasShown", 0);
Gelöscht : user_pref("icqtoolbar.xmlEnableHomePageDsGuard", false);
Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");

*************************

AdwCleaner[S1].txt - [4995 octets] - [28/02/2013 09:49:28]

########## EOF - C:\AdwCleaner[S1].txt - [5055 octets] ##########

--- --- ---

markusg 28.02.2013 13:24

Hi,
HitmanPro - Download - Filepony
Hitmanpro laden bitte, doppelklicken, Lizenz, Testlizenz.
auf scan, nichts löschen.
Auf weiter, und Log als xml exportieren, dann packen und anhängen oder posten

Imke 28.02.2013 14:09

<Log computer="DIEFENB" windows="5.1.3.2600.X86/2" scan="Normal" version="3.7.2.189" date="2013-02-28T13:54:01" timeSpentInSecs="514" filesProcessed="24246"><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ad.360yield.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ad.dyntracker.de" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ad.yieldmanager.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:apmebf.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:atdmt.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:bs.serving-sys.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:de.sitestat.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:doubleclick.net" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:mediaplex.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:serving-sys.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:ww251.smartadserver.com" /></Item><Item type="Cookie" score="0.0" status="None"><File path="C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\cookies.sqlite:www.googleadservices.com" /></Item><Item type="Suspicious" score="48.0" status="None"><File path="C:\System Volume Information\_restore{B991F27A-883F-42A9-A172-EAAB1D37FFFA}\RP344\A0093056.sys" hash="6E44373119D1DECB4A420650247831C214421D7C34900A23B39ED32EE023B937" /></Item><Item type="PUP" score="0.0" status="None"><File path="HKU\.DEFAULT\Software\AskToolbar\" /></Item><Item type="PUP" score="0.0" status="None"><File path="HKU\S-1-5-18\Software\AskToolbar\" /></Item></Log>

Ist das so richtig?

markusg 28.02.2013 16:54

hi lösche alle Hitmanpro funde, starte neu, poste ein neues OTL Log

Imke 28.02.2013 18:01

Ich habe den OLT Log ohne eine Eingabe in den benutzerdefinierten Scans durchgeführt. Hoffe, dass das richtig war.OTL Logfile:
Code:

OTL logfile created on: 28.02.2013 17:51:28 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Imke\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,97 Gb Total Physical Memory | 1,32 Gb Available Physical Memory | 67,27% Memory free
3,81 Gb Paging File | 3,19 Gb Available in Paging File | 83,66% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 143,16 Gb Total Space | 87,27 Gb Free Space | 60,96% Space Free | Partition Type: NTFS
 
Computer Name: DIEFENB | User Name: Imke | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.02.28 17:15:02 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
PRC - [2013.02.28 13:54:01 | 000,106,280 | ---- | M] (SurfRight B.V.) -- C:\Programme\HitmanPro\hmpsched.exe
PRC - [2013.02.27 20:32:58 | 000,170,912 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2013.02.18 15:00:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.02.18 14:59:45 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.02.18 14:59:43 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.02.18 14:59:42 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.12.14 16:49:28 | 000,512,360 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.07.03 09:04:54 | 000,252,848 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe
PRC - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe
PRC - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe
PRC - [2008.08.12 13:47:48 | 000,167,936 | ---- | M] (Lenovo) -- C:\Programme\Lenovo\Camera Center\bin\LenovoCameraCenter.exe
PRC - [2008.07.30 20:00:00 | 000,060,192 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\NPDIRECT\tpfnf7sp.exe
PRC - [2008.07.30 18:24:54 | 000,090,112 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe
PRC - [2008.07.30 18:24:34 | 000,131,072 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe
PRC - [2008.07.30 18:23:32 | 000,212,992 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe
PRC - [2008.07.30 18:17:44 | 000,143,360 | ---- | M] (Lenovo ) -- C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
PRC - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
PRC - [2008.05.24 14:52:50 | 000,032,768 | ---- | M] (Lenovo Group Limited) -- c:\Programme\Lenovo\System Update\SUService.exe
PRC - [2008.05.14 15:42:30 | 001,155,072 | ---- | M] (Lenovo Group Limited) -- c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
PRC - [2008.05.05 19:35:22 | 000,815,104 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\WiFi\bin\EvtEng.exe
PRC - [2008.05.05 19:17:12 | 000,901,120 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\WiFi\bin\S24EvMon.exe
PRC - [2008.05.05 19:06:30 | 000,466,944 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe
PRC - [2008.04.25 08:38:34 | 000,128,368 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\ZOOM\TpScrex.exe
PRC - [2008.04.15 19:38:24 | 000,315,392 | R--- | M] (Lenovo) -- C:\Programme\Lenovo\ATK Hotkey\LFKA.exe
PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.10 07:56:00 | 000,122,880 | ---- | M] (Synaptics, Inc.) -- C:\Programme\Synaptics\SynTP\SynTPLpr.exe
PRC - [2008.03.28 04:56:02 | 001,448,576 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\BTStackServer.exe
PRC - [2008.03.28 04:56:02 | 000,596,584 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe
PRC - [2008.03.28 04:56:02 | 000,342,624 | ---- | M] (Broadcom Corporation.) -- C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe
PRC - [2008.03.24 06:41:22 | 000,067,432 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\HOTKEY\TPONSCR.exe
PRC - [2008.03.24 02:15:06 | 000,064,368 | ---- | M] (Lenovo Group Limited) -- C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe
PRC - [2008.03.19 20:46:46 | 000,077,824 | R--- | M] (ATK0101) -- C:\Programme\Lenovo\ATK Hotkey\LControl.exe
PRC - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe
PRC - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe
PRC - [2007.07.11 14:31:14 | 000,569,344 | ---- | M] (Sonix) -- C:\WINDOWS\vsnp2uvc.exe
PRC - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
PRC - [2006.07.21 04:00:00 | 000,098,304 | R--- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
PRC - [2005.03.14 12:05:02 | 000,069,632 | ---- | M] (HP) -- C:\WINDOWS\system32\HPZipm12.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.18 15:00:11 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2013.02.13 19:11:34 | 000,212,992 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\d7ee03714420b252415b952d40ef59e4\System.ServiceProcess.ni.dll
MOD - [2013.02.13 19:09:23 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\ba12e418b906593b7c9c18f971f36bf9\System.Windows.Forms.ni.dll
MOD - [2013.01.10 13:05:04 | 000,998,400 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Management\1a6f9e23985e3159e6dd9827fd81c2fd\System.Management.ni.dll
MOD - [2013.01.10 13:03:39 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\96b7a0136e9e72e8f4eb0230c20766d2\System.Configuration.ni.dll
MOD - [2013.01.09 17:34:46 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll
MOD - [2013.01.09 17:34:27 | 001,593,856 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll
MOD - [2013.01.09 17:31:36 | 007,977,984 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll
MOD - [2013.01.09 17:31:22 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll
MOD - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\iked.exe
MOD - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe
MOD - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe
MOD - [2010.09.02 08:25:06 | 000,030,208 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libvnet.dll
MOD - [2010.09.02 08:24:54 | 000,026,624 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libvflt.dll
MOD - [2010.09.02 08:24:48 | 000,022,016 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libike.dll
MOD - [2010.09.02 08:24:48 | 000,016,384 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libdtp.dll
MOD - [2010.09.02 08:24:42 | 000,025,600 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libpfk.dll
MOD - [2010.09.02 08:24:38 | 000,102,400 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libip.dll
MOD - [2010.09.02 08:24:14 | 000,019,968 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libidb.dll
MOD - [2010.09.02 08:24:10 | 000,011,264 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\liblog.dll
MOD - [2010.09.02 08:24:08 | 000,015,360 | ---- | M] () -- C:\Programme\ShrewSoft\VPN Client\libith.dll
MOD - [2008.09.22 01:42:24 | 000,311,296 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2008.09.22 01:42:18 | 000,040,960 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_de_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll
MOD - [2008.08.12 13:47:38 | 000,024,576 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\LocalizationWrapper.dll
MOD - [2008.08.12 13:47:38 | 000,007,680 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\de\LocalizationWrapper.resources.dll
MOD - [2008.08.12 13:47:36 | 000,028,672 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadLibrary.dll
MOD - [2008.08.12 13:47:36 | 000,020,480 | ---- | M] () -- C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadDataObjects.dll
MOD - [2008.07.30 17:58:26 | 000,044,032 | ---- | M] () -- C:\Programme\ThinkPad\ConnectUtilities\Res\GR\GUIHlprRes.dll
MOD - [2008.07.30 17:58:22 | 000,204,800 | ---- | M] () -- C:\Programme\ThinkPad\ConnectUtilities\Res\GR\IconRes.dll
MOD - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWRMGRIF.DLL
MOD - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe
MOD - [2008.07.28 17:43:00 | 000,049,152 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\GR\PWRMGRRT.DLL
MOD - [2008.05.05 19:09:26 | 000,200,704 | ---- | M] () -- C:\Programme\Intel\WiFi\bin\iWMSProv.dll
MOD - [2008.03.28 04:51:36 | 002,854,912 | ---- | M] () -- C:\WINDOWS\system32\btwicons.dll
MOD - [2008.03.28 04:49:42 | 000,040,960 | ---- | M] () -- C:\Programme\ThinkPad\Bluetooth Software\BTKeyInd.dll
MOD - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe
MOD - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe
MOD - [2007.06.18 15:28:44 | 000,056,056 | ---- | M] () -- C:\WINDOWS\system32\DLAAPI_W.DLL
MOD - [2007.03.09 15:16:52 | 000,106,496 | R--- | M] () -- C:\Programme\Lenovo\ATK Hotkey\AGFNEX.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\DX9\SessionLauncher.exe -- (SessionLauncher)
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe -- (RoxLiveShare10)
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - [2013.02.28 13:54:01 | 000,106,280 | ---- | M] (SurfRight B.V.) [Auto | Running] -- C:\Programme\HitmanPro\hmpsched.exe -- (HitmanProScheduler)
SRV - [2013.02.27 20:32:58 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2013.02.27 19:58:42 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.27 13:56:31 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.02.18 15:00:08 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.02.18 14:59:43 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2011.06.26 07:45:56 | 000,256,000 | R--- | M] () [Auto | Stopped] -- C:\ComboFix\pev.3XE -- (PEVSystemStart)
SRV - [2010.10.08 06:18:42 | 000,726,288 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\iked.exe -- (iked)
SRV - [2010.10.08 06:18:42 | 000,541,968 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\ipsecd.exe -- (ipsecd)
SRV - [2010.10.08 06:18:42 | 000,054,544 | ---- | M] () [Auto | Running] -- C:\Programme\ShrewSoft\VPN Client\dtpd.exe -- (dtpd)
SRV - [2008.07.30 18:24:54 | 000,090,112 | ---- | M] (Lenovo ) [Auto | Running] -- C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe -- (AcPrfMgrSvc)
SRV - [2008.07.30 18:23:32 | 000,212,992 | ---- | M] (Lenovo ) [Auto | Running] -- C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe -- (AcSvc)
SRV - [2008.07.28 17:43:00 | 000,094,208 | ---- | M] () [Auto | Running] -- C:\Programme\ThinkPad\Utilities\PWMDBSVC.exe -- (Power Manager DBC Service)
SRV - [2008.06.13 16:29:44 | 000,746,808 | ---- | M] (Lenovo Group Limited) [On_Demand | Stopped] -- c:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe -- (ThinkVantage Registry Monitor Service)
SRV - [2008.05.24 14:52:50 | 000,032,768 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- c:\Programme\Lenovo\System Update\SUService.exe -- (SUService)
SRV - [2008.05.14 15:42:30 | 001,155,072 | ---- | M] (Lenovo Group Limited) [Auto | Running] -- c:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe -- (TVT Scheduler)
SRV - [2008.05.05 19:35:22 | 000,815,104 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV - [2008.05.05 19:17:12 | 000,901,120 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\WiFi\bin\S24EvMon.exe -- (S24EventMonitor)
SRV - [2008.05.05 19:06:30 | 000,466,944 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV - [2008.03.28 04:56:02 | 000,342,624 | ---- | M] (Broadcom Corporation.) [Auto | Running] -- C:\Programme\ThinkPad\Bluetooth Software\bin\btwdins.exe -- (btwdins)
SRV - [2008.03.19 20:46:44 | 000,208,896 | R--- | M] () [Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\LFKAS.exe -- (LFKAS)
SRV - [2007.10.30 10:35:20 | 000,094,208 | R--- | M] () [Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\GFNEXSrv.exe -- (ATKGFNEXSrv)
SRV - [2007.01.04 18:48:52 | 000,112,152 | R--- | M] (InterVideo) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)
SRV - [2006.10.02 17:58:06 | 000,024,072 | ---- | M] (TuneUp Software GmbH) [Auto | Running] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2005.03.14 12:05:02 | 000,069,632 | ---- | M] (HP) [Auto | Running] -- C:\WINDOWS\system32\HPZipm12.exe -- (Pml Driver HPZ12)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Imke\LOKALE~1\Temp\catchme.sys -- (catchme)
DRV - [2013.02.18 15:00:21 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013.02.18 15:00:21 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013.02.18 15:00:20 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.02.18 15:00:20 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2010.09.02 08:18:48 | 000,024,192 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vfilter.sys -- (pflt)
DRV - [2010.09.02 08:18:48 | 000,011,904 | ---- | M] (Shrew Soft Inc) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\virtualnet.sys -- (vnet)
DRV - [2008.09.22 02:17:03 | 000,030,144 | ---- | M] (Lenovo (United States) Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\psadd.sys -- (psadd)
DRV - [2008.07.30 20:00:00 | 000,004,608 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TSMAPIP.SYS -- (TSMAPIP)
DRV - [2008.07.28 17:43:00 | 000,004,442 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TPPWRIF.SYS -- (TPPWRIF)
DRV - [2008.07.01 23:22:06 | 000,004,224 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\IBMBLDID.sys -- (IBMTPCHK)
DRV - [2008.07.01 23:22:04 | 000,011,520 | ---- | M] (IBM Corp.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ANC.sys -- (ANC)
DRV - [2008.06.24 16:07:58 | 000,012,560 | ---- | M] (UPEK Inc.) [Kernel | Auto | Running] -- C:\Programme\Gemeinsame Dateien\ThinkVantage Fingerprint Software\Drivers\smihlp.sys -- (smihlp)
DRV - [2008.06.12 09:38:52 | 000,764,416 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\CHDAU32.sys -- (CnxtHdAudService)
DRV - [2008.05.14 15:21:16 | 000,114,728 | ---- | M] (Lenovo.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\ApsX86.sys -- (Shockprf)
DRV - [2008.05.14 15:21:16 | 000,019,496 | ---- | M] (Lenovo.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\ApsHM86.sys -- (TPDIGIMN)
DRV - [2008.05.01 07:21:28 | 003,627,776 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NETw5x32.sys -- (NETw5x32)
DRV - [2008.04.29 08:09:56 | 000,108,032 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\IntcHdmi.sys -- (IntcHdmiAddService)
DRV - [2008.03.27 09:18:18 | 000,990,632 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btkrnl.sys -- (BTKRNL)
DRV - [2008.03.27 09:18:12 | 000,047,272 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwusb.sys -- (BTWUSB)
DRV - [2008.03.25 07:22:50 | 000,985,472 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2008.03.25 07:22:10 | 000,210,560 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2008.03.25 07:22:06 | 000,731,264 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2008.03.20 11:32:24 | 000,011,904 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2008.03.10 10:18:44 | 000,534,312 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btaudio.sys -- (btaudio)
DRV - [2008.02.15 16:42:42 | 000,046,592 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimmptsk.sys -- (rimmptsk)
DRV - [2008.02.04 09:57:44 | 000,037,160 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btport.sys -- (BTDriver)
DRV - [2007.11.06 09:40:56 | 000,020,736 | ---- | M] (ZDC., Inc. (ZDC)) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ZDCndis5.sys -- (ZDCNDIS5)
DRV - [2007.10.03 13:31:40 | 000,102,656 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2007.10.01 13:58:46 | 009,632,128 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\snp2uvc.sys -- (SNP2UVC)
DRV - [2007.09.20 03:59:14 | 000,156,392 | ---- | M] (Broadcom Corporation.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\btwdndis.sys -- (BTWDNDIS)
DRV - [2007.08.24 10:46:48 | 000,005,760 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\A0101X32.sys -- (MTsensor)
DRV - [2007.07.30 10:54:02 | 000,038,400 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rixdptsk.sys -- (rismxdp)
DRV - [2007.07.30 09:42:58 | 000,043,008 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk)
DRV - [2007.07.24 10:09:04 | 000,013,880 | R--- | M] () [Kernel | Auto | Running] -- C:\Programme\Lenovo\ATK Hotkey\ASMMAP.sys -- (ASMMAP)
DRV - [2007.06.18 15:29:52 | 000,009,400 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLADResM.SYS -- (DLADResM)
DRV - [2007.06.18 15:29:10 | 000,035,064 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABMFSM.SYS -- (DLABMFSM)
DRV - [2007.06.18 15:29:08 | 000,093,752 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDFAM.SYS -- (DLAUDFAM)
DRV - [2007.06.18 15:29:06 | 000,098,136 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAUDF_M.SYS -- (DLAUDF_M)
DRV - [2007.06.18 15:29:04 | 000,026,744 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAOPIOM.SYS -- (DLAOPIOM)
DRV - [2007.06.18 15:28:58 | 000,032,472 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLABOIOM.SYS -- (DLABOIOM)
DRV - [2007.06.18 15:28:54 | 000,014,520 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAPoolM.SYS -- (DLAPoolM)
DRV - [2007.06.18 15:28:52 | 000,105,048 | ---- | M] (Roxio) [File_System | Auto | Running] -- C:\WINDOWS\system32\DLA\DLAIFS_M.SYS -- (DLAIFS_M)
DRV - [2007.02.08 19:05:30 | 000,028,120 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLARTL_M.SYS -- (DLARTL_M)
DRV - [2007.02.08 19:05:30 | 000,012,856 | ---- | M] (Roxio) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\DLACDBHM.SYS -- (DLACDBHM)
DRV - [2001.08.18 04:33:12 | 000,322,432 | ---- | M] (Matrox Graphics Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\G400m.sys -- (G400)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\URLSearchHook:  - No CLSID value found
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Lenovo laptops - ThinkPads & IdeaPad [binary data]
IE - HKU\.DEFAULT\..\URLSearchHook:  - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Lenovo laptops - ThinkPads & IdeaPad [binary data]
IE - HKU\S-1-5-18\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Google
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=902b08ec-aca2-4e5e-9df8-5f4339a68ab8&apn_sauid=8B0982B5-E9AB-4164-A20F-B216CD233BEE
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 4
FF - prefs.js..extensions.enabledItems: 9
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.9
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_171.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.15.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.27 13:56:32 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.27 21:18:06 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{FCF36B88-1BBA-487f-B64B-D2E8980A9293}: C:\Programme\Lenovo\Client Security Solution\PWM Firefox Extension [2008.09.22 02:17:26 | 000,000,000 | ---D | M]
 
[2009.06.29 15:48:33 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Extensions
[2013.02.28 09:49:36 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions
[2010.04.28 11:17:30 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2009.12.03 20:02:34 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\extensions\firefox@tvunetworks.com
[2010.03.15 11:13:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml
[2010.03.30 09:55:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml
[2010.04.06 21:29:21 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml
[2010.06.29 13:12:57 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml
[2010.06.30 21:30:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml
[2010.07.11 19:10:56 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml
[2010.07.26 12:31:14 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml
[2010.07.27 09:46:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml
[2010.09.18 20:55:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml
[2010.10.26 09:54:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml
[2010.11.02 09:47:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml
[2010.12.13 12:55:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml
[2011.03.05 12:35:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml
[2011.05.06 10:03:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml
[2011.05.06 12:38:54 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml
[2011.05.10 19:22:59 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml
[2011.06.27 18:01:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml
[2011.08.01 17:05:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml
[2011.08.24 08:03:19 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml
[2011.09.07 09:36:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml
[2011.09.15 20:13:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml
[2011.10.04 10:05:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml
[2011.10.16 18:14:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml
[2011.11.16 10:14:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml
[2012.01.13 16:13:00 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml
[2012.02.20 19:57:15 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml
[2012.02.25 21:40:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml
[2012.03.07 18:53:25 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml
[2012.03.22 22:37:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml
[2012.03.29 16:16:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml
[2009.10.08 13:15:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml
[2012.05.07 09:10:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml
[2012.06.26 19:15:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml
[2012.07.30 15:23:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml
[2012.08.06 11:48:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml
[2012.09.05 16:22:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml
[2012.09.13 11:42:03 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml
[2012.10.29 12:06:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml
[2012.11.07 19:21:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml
[2012.12.10 12:37:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml
[2013.01.17 12:42:22 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml
[2009.10.19 16:51:49 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml
[2013.01.28 13:13:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml
[2013.02.11 11:42:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml
[2013.02.27 19:35:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-52.xml
[2009.11.02 11:48:01 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml
[2009.12.17 13:25:06 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml
[2010.01.06 19:50:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml
[2010.02.21 12:57:41 | 000,000,961 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml
[2013.02.27 13:56:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.27 13:56:32 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.19 13:16:49 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.04 09:09:29 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.19 13:16:49 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.19 13:16:48 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.19 13:16:48 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.19 13:16:48 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2013.02.27 15:48:13 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (IePasswordManagerHelper Class) - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [ACWLIcon] C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe (Lenovo )
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [BLOG] C:\Programme\ThinkPad\Utilities\BATLOGEX.DLL ()
O4 - HKLM..\Run: [CameraApplicationLauncher] C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchPadLauncher.exe ()
O4 - HKLM..\Run: [LCONTROL] C:\Programme\Lenovo\ATK Hotkey\LCONTROL.exe (ATK0101)
O4 - HKLM..\Run: [LFKA] C:\Programme\Lenovo\ATK Hotkey\LFKA.exe (Lenovo)
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [OrderReminder] C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe (Hewlett-Packard)
O4 - HKLM..\Run: [PWRMGRTR] C:\Programme\ThinkPad\Utilities\PWRMGRTR.DLL (Lenovo Group Limited)
O4 - HKLM..\Run: [snp2uvc] C:\WINDOWS\vsnp2uvc.exe (Sonix)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [TPFNF7] C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe (Lenovo Group Limited)
O4 - HKLM..\Run: [TPHOTKEY] C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe (Lenovo Group Limited)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\ThinkPad\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Lenovo Password Manager... - {F4F55DC8-0B69-4DFE-BA94-CB677B88B2A3} - C:\Programme\Lenovo\Client Security Solution\tvtpwm_ie_com.dll (Lenovo Group Limited)
O16 - DPF: {CAFEEFAC-0017-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_07-windows-i586.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{131B6846-D6CB-4CE6-8335-01407B55DA0B}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\ACNotify: DllName - (ACNotify.dll) - C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dll (Lenovo )
O20 - Winlogon\Notify\psfus: DllName - (C:\WINDOWS\system32\psqlpwd.dll) - C:\WINDOWS\system32\psqlpwd.dll (UPEK Inc.)
O20 - Winlogon\Notify\tpfnf2: DllName - (C:\Programme\Lenovo\HOTKEY\notifyf2.dll) - C:\Programme\Lenovo\HOTKEY\notifyf2.dll ()
O20 - Winlogon\Notify\tphotkey: DllName - (C:\Programme\Lenovo\HOTKEY\tphklock.dll) - C:\Programme\Lenovo\HOTKEY\tphklock.dll (Lenovo Group Limited)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.01.27 03:18:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.02.28 17:37:31 | 008,946,432 | ---- | C] (SurfRight B.V.) -- C:\Dokumente und Einstellungen\Imke\Desktop\HitmanPro.exe
[2013.02.28 17:15:01 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
[2013.02.28 13:54:01 | 000,000,000 | ---D | C] -- C:\Programme\HitmanPro
[2013.02.28 13:54:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HitmanPro
[2013.02.28 13:53:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2013.02.27 20:51:05 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.02.27 20:33:32 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2013.02.27 20:33:22 | 000,262,560 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2013.02.27 20:33:22 | 000,143,872 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2013.02.27 20:33:17 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2013.02.27 20:33:17 | 000,174,496 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2013.02.27 20:33:17 | 000,094,112 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll
[2013.02.27 20:32:54 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2013.02.27 20:03:25 | 031,512,992 | ---- | C] (Oracle Corporation) -- C:\Dokumente und Einstellungen\Imke\Desktop\jre-7u15-windows-i586.exe
[2013.02.27 19:58:42 | 000,691,568 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.02.27 19:58:42 | 000,071,024 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.02.27 19:03:49 | 004,190,272 | ---- | C] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Imke\Desktop\ccsetup328.exe
[2013.02.27 15:48:12 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2013.02.27 15:39:21 | 000,000,000 | --SD | C] -- C:\ComboFix
[2013.02.27 13:56:23 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.02.27 11:10:50 | 005,036,023 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Imke\Desktop\ComboFix.exe
[2013.02.27 10:29:36 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.02.27 10:26:54 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.02.27 10:26:54 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.02.27 10:26:54 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.02.27 10:26:54 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.02.27 10:26:40 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.02.27 10:26:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.02.26 14:19:43 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.02.26 14:19:42 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.02.18 15:10:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\CallingID
[2013.02.18 15:08:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Avira
[2013.02.18 15:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2013.02.18 15:07:16 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.18 15:07:14 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.18 15:07:14 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.18 15:07:14 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.18 15:06:47 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.02.18 15:06:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.02.12 15:08:31 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.02.28 17:46:37 | 000,000,316 | ---- | M] () -- C:\WINDOWS\tasks\PMTask.job
[2013.02.28 17:46:24 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.02.28 17:45:23 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.02.28 17:45:22 | 2111,094,784 | -HS- | M] () -- C:\hiberfil.sys
[2013.02.28 17:37:32 | 008,946,432 | ---- | M] (SurfRight B.V.) -- C:\Dokumente und Einstellungen\Imke\Desktop\HitmanPro.exe
[2013.02.28 17:15:02 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Imke\Desktop\OTL.exe
[2013.02.28 17:03:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.02.28 09:48:31 | 000,594,019 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\adwcleaner.exe
[2013.02.27 21:18:06 | 000,001,718 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
[2013.02.27 20:46:21 | 000,273,376 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.27 20:32:59 | 000,094,112 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll
[2013.02.27 20:32:58 | 000,861,088 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\npDeployJava1.dll
[2013.02.27 20:32:58 | 000,782,240 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\deployJava1.dll
[2013.02.27 20:32:58 | 000,262,560 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2013.02.27 20:32:58 | 000,174,496 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2013.02.27 20:32:58 | 000,174,496 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2013.02.27 20:32:58 | 000,143,872 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2013.02.27 20:32:00 | 031,512,992 | ---- | M] (Oracle Corporation) -- C:\Dokumente und Einstellungen\Imke\Desktop\jre-7u15-windows-i586.exe
[2013.02.27 19:58:42 | 000,691,568 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.02.27 19:58:42 | 000,071,024 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.02.27 19:03:49 | 004,190,272 | ---- | M] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Imke\Desktop\ccsetup328.exe
[2013.02.27 15:48:13 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.02.27 11:11:09 | 005,036,023 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Imke\Desktop\ComboFix.exe
[2013.02.27 10:29:40 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.02.26 15:45:28 | 000,459,844 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.26 15:45:28 | 000,441,906 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.26 15:45:28 | 000,085,170 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.26 15:45:28 | 000,071,842 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.18 15:07:56 | 000,001,675 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.18 15:00:21 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.18 15:00:21 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.18 15:00:20 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.18 15:00:20 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.18 14:57:43 | 002,086,240 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\avira_free_antivirus.exe
[2013.02.18 14:52:18 | 000,002,495 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\Microsoft Word.lnk
[2013.02.12 15:13:11 | 000,028,160 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.02.12 15:13:11 | 000,000,116 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2013.02.04 22:13:08 | 000,096,186 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\der-bafoeg-datenabgleich-und-die-regulaere-rueckzahlung-des-bafoeg-darlehens.pdf
[2013.02.04 14:38:46 | 352,763,366 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Desktop\irland.mp4
[2013.01.31 17:04:14 | 000,895,392 | ---- | M] (Oracle Corporation) -- C:\Dokumente und Einstellungen\Imke\Desktop\jxpiinstall.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.02.28 09:48:30 | 000,594,019 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\adwcleaner.exe
[2013.02.27 21:18:06 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
[2013.02.27 21:18:06 | 000,001,718 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader XI.lnk
[2013.02.27 19:58:43 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.02.27 18:41:19 | 2111,094,784 | -HS- | C] () -- C:\hiberfil.sys
[2013.02.27 10:29:40 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.02.27 10:29:37 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.02.27 10:26:54 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.02.27 10:26:54 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.02.27 10:26:54 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.02.27 10:26:54 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.02.27 10:26:54 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.02.18 15:07:56 | 000,001,675 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk
[2013.02.18 14:57:40 | 002,086,240 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\avira_free_antivirus.exe
[2013.02.04 22:13:08 | 000,096,186 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\der-bafoeg-datenabgleich-und-die-regulaere-rueckzahlung-des-bafoeg-darlehens.pdf
[2013.02.04 14:30:09 | 352,763,366 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Desktop\irland.mp4
[2012.12.20 21:39:15 | 000,063,163 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel
[2012.05.16 09:43:59 | 000,025,713 | ---- | C] () -- C:\WINDOWS\CSTBox.INI
[2012.02.20 14:26:37 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.12.27 13:06:17 | 000,155,680 | ---- | C] () -- C:\WINDOWS\HPHins15.dat
[2011.12.27 13:06:16 | 000,002,828 | ---- | C] () -- C:\WINDOWS\hphmdl15.dat
[2011.12.03 12:32:40 | 000,442,368 | R--- | C] () -- C:\WINDOWS\System32\zshp1020.exe
[2011.12.03 12:32:40 | 000,106,496 | R--- | C] () -- C:\WINDOWS\System32\vshp1020.dll
[2009.02.11 18:26:41 | 000,028,160 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.10.05 20:20:50 | 000,000,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\default.pls
[2008.10.04 11:28:59 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2006.01.27 18:19:56 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 03:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Lenovo
[2012.12.16 16:12:32 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2013.02.28 14:05:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2013.02.28 09:49:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lenovo
[2008.10.04 11:23:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2008.09.22 02:02:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UIB
[2008.09.22 02:11:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Uninstall
[2012.12.16 16:12:32 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Lenovo
[2013.02.27 19:43:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Amazon
[2013.02.27 19:36:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\CallingID
[2013.02.14 10:54:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Canon
[2012.05.16 10:50:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox
[2010.10.30 22:24:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\InterVideo
[2012.01.04 09:08:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\LaunchPad
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Lenovo
[2008.10.04 13:30:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Thunderbird
[2008.10.04 13:32:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\TuneUp Software
[2008.10.04 16:32:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ZService\Anwendungsdaten\Leadertech
[2008.09.22 02:23:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ZService\Anwendungsdaten\Lenovo
[2008.10.04 11:24:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\ZService\Anwendungsdaten\TuneUp Software
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---

Imke 28.02.2013 18:01

OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 28.02.2013 17:51:28 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Imke\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,97 Gb Total Physical Memory | 1,32 Gb Available Physical Memory | 67,27% Memory free
3,81 Gb Paging File | 3,19 Gb Available in Paging File | 83,66% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 143,16 Gb Total Space | 87,27 Gb Free Space | 60,96% Space Free | Partition Type: NTFS
 
Computer Name: DIEFENB | User Name: Imke | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"10243:TCP" = 10243:TCP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10280:UDP" = 10280:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10281:UDP" = 10281:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10282:UDP" = 10282:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10283:UDP" = 10283:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"10284:UDP" = 10284:UDP:LocalSubNet:Enabled:Windows Media Player-Netzwerkfreigabedienst
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe" = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files\Kaspersky Internet Security 2009\German\setup.exe:*:Enabled:Installationsprogramm für Kaspersky Internet Security 2009 -- (Kaspersky Lab)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\ICQ6\ICQ.exe" = C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6
"C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe" = C:\Programme\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe -- ()
"C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe" = C:\Programme\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe -- (Hewlett-Packard)
"C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe" = C:\Programme\HP\Digital Imaging\bin\hpqnrs08.exe:*:Enabled:hpqnrs08.exe -- (Hewlett-Packard Development Company, L.P.)
"C:\Programme\ICQ6.5\ICQ.exe" = C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6
"C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Temp\pftF.tmp\hpjsi.exe" = C:\Dokumente und Einstellungen\Imke\Lokale Einstellungen\Temp\pftF.tmp\hpjsi.exe:*:Enabled:HP Jetdirect Wireless Setup Wizard
"C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox\bin\Dropbox.exe" = C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox -- (Dropbox, Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{02548730-180A-487e-A726-A75CB6650AF7}" = D1400
"{055B9AD2-48E1-462E-9992-814123063C46}" = Lenovo_ATK_Package
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{098122AB-C605-4853-B441-C0A4EB359B75}" = DirectXInstallService
"{1007F41F-7D69-468E-8017-3849A5A973C2}" = ThinkVantage Technologies Welcome Message
"{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
"{1297C681-92D7-40EF-93BF-03F66EC5105C}" = ThinkPad-Dienstprogramm 'EasyEject'
"{13F00518-807A-4B3A-83B0-A7CD90F3A398}" = MarketResearch
"{15C70064-2463-49dd-9A88-B700F75BB428}" = dj_sf_ProductContext
"{17CBC505-D1AE-459D-B445-3D2000A85842}" = Dienstprogramm "ThinkPad UltraNav"
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83217015FF}" = Java 7 Update 15
"{27555031-A116-4EC6-9991-7B400142A936}" = HP PSC & OfficeJet 6.1.A
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}" = Drag-to-Disc
"{2FAAD1C5-2D9D-4EDB-BCD1-FF6573986439}" = Mobile Broadband Connect
"{33D6723B-DE6B-4E86-A6BC-CD1F3E42DD26}" = OpenOffice.org 2.0
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = Integrated Camera
"{3DC91D8B-0C19-4D67-930B-D0AAD2009632}" = Startup Control Panel
"{3F963A06-7C18-4039-9789-9644B3266AE7}" = Verizon Wireless BroadbandAccess Self Activation
"{44E9D4C2-946C-4378-9354-558803C47A68}" = Client Security - Password Manager
"{46A84694-59EC-48F0-964C-7E76E9F8A2ED}" = ThinkVantage System für aktiven Festplattenschutz
"{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}" = HPSSupply
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{543E938C-BDC4-4933-A612-01293996845F}" = UnloadSupport
"{58AEE3E0-8746-11DD-81B6-000AE67E2618}_is1" = grafstat4
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.55.01
"{6280149E-EFF3-4F1B-BD43-5B7EDD6F620A}" = Ergänzung zu Lenovo Care
"{65706020-7B6F-41F2-8047-FC69579E386A}" = Präsentationsdirektor
"{668ACF05-E455-4932-A2D2-5822A8206FEB}" = Camera Center
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{730837D4-FF5E-48DB-BA49-33E732DFF0B3}" = PanoStandAlone
"{75C22B40-6D12-4439-80DC-CAB3313EADA5}" = dj_sf_software_req
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7EB114D8-207F-45AE-BABD-1669715F2630}" = ThinkVantage Access Connections
"{824D3839-DAA1-4315-A822-7AE3E620E528}" = VideoToolkit01
"{8389382B-53BA-4A87-8854-91E3D80A5AC7}" = HP Photosmart Essential2.01
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = ThinkPad Bluetooth with Enhanced Data Rate Software
"{852AFD2D-07CC-46FD-A159-671102782771}" = Intel(R) PROSet/Wireless WiFi-Software
"{8675339C-128C-44DD-83BF-0A5D6ABD8297}" = System Update
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8777AC6D-89F9-4793-8266-DE406F343E89}" = QFolder
"{87885939-F824-42bf-B790-231B1E8EF2BB}" = dj_sf_software
"{8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38}" = Microsoft .NET Framework 2.0 Language Pack - DEU
"{8C6027FD-53DC-446D-BB75-CACD7028A134}" = HP Update
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90280407-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional mit FrontPage
"{93F54611-2701-454e-94AB-623F458D9E6B}" = DeviceDiscovery
"{986F64DC-FF15-449D-998F-EE3BCEC6666A}" = Help Center
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9F98C9F8-9B49-411C-AFB9-AF633249FA7C}" = ThinkVantage Fingerprint Software 5.8
"{A0E64EBA-8BF0-49FB-90C0-BB3D781A2016}" = ThinkPad Energie-Manager
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.02) - Deutsch
"{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
"{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
"{BCE46757-7674-4416-BEDB-68205A60409E}" = Canon CanoScan Toolbox 4.1
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C54ED2B6-1AF2-416F-BBA8-5E2B8CDCB5C4}" = XP Themes
"{C6812939-B117-48E6-A3BA-1709C14A3C8C}" = Scan
"{C6FA39A7-26B1-480A-BC74-6D17531AC222}" = Access Help
"{C8753E28-2680-49BF-BD48-DD38FD086EFE}" = AiO_Scan_CDA
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CF52099A-3BEA-4C41-AEA8-1E190F04D737}" = Lenovo Care
"{DB71210F-8314-4AE3-B7A7-EBAF85BD30E9}" = Wallpapers
"{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
"{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
"{EFE673F6-688A-42ed-9C6C-9DD8CF5A9B89}" = D1400_Help
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F18DB86D-BC16-4E01-BCCE-63F62B931D82}" = InterVideo Register Manager
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F5936267-D467-4e7b-8940-A7D9F0398EF3}" = HP Deskjet Printer Driver Software 9.0
"{F72E2DDC-3DB8-4190-A21D-63883D955FE7}" = PSSWCORE
"{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Avira AntiVir Desktop" = Avira Free Antivirus
"CCleaner" = CCleaner
"CNXT_AUDIO_HDA" = Conexant HD Audio
"CNXT_MODEM_HDA_HSF" = HDAUDIO Soft Data Fax Modem with SmartCP
"DVD Shrink_is1" = DVD Shrink 3.2
"GIMP-2_is1" = GIMP 2.8.2
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"HitmanPro37" = HitmanPro 3.7
"HP Imaging Device Functions" = HP Imaging Device Functions 9.0
"HP Photosmart Essential" = HP Photosmart Essential 2.01
"HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
"HPExtendedCapabilities" = HP Customer Participation Program 9.0
"HP-LaserJet 1020 series" = LaserJet 1020 series
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"Lenovo Registration" = Lenovo Registration
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 2.0 Language Pack - DEU" = Microsoft .NET Framework 2.0 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox 19.0 (x86 de)" = Mozilla Firefox 19.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NeroMultiInstaller!UninstallKey" = Nero Suite
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"OnScreenDisplay" = Anzeige am Bildschirm
"OrderReminder HP LaserJet 1020" = OrderReminder HP LaserJet 1020
"PCMCIAPW" = ThinkPad PC Card Power Policy
"Power Management Driver" = ThinkPad Power Management Driver for SL Series
"ProInst" = Intel PROSet Wireless
"Shrew Soft VPN Client" = Shrew Soft VPN Client
"SynTPDeinstKey" = ThinkPad UltraNav Driver
"ThinkPad FullScreen Magnifier" = ThinkPad FullScreen Magnifier
"VLC media player" = VLC media player 1.0.3
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"WinZip" = WinZip
"WMCSetup" = Windows Media Connect
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 27.02.2013 07:41:18 | Computer Name = DIEFENB | Source = PerfNet | ID = 2006
Description = Die Server Queue-Leistungsinformationen konnten nicht gelesen werden.
Es
 werden keine Server-Leistungsinformationen zurückgegeben.  Der zurückgegebene Fehlercode
 ist DWORD 0, der IOSB.Status ist DWORD 1 und  die IOSB.Information ist DWORD 2.
 
Error - 27.02.2013 08:27:20 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 08:47:20 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 10:28:58 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 10:46:17 | Computer Name = DIEFENB | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.
 
Error - 27.02.2013 13:41:38 | Computer Name = DIEFENB | Source = PerfNet | ID = 2005
Description = Die Leistungsinformationen vom Serverdienst konnten nicht gelesen
werden.  Es werden keine Server-Leistungsinformationen zurückgegeben.  Der zurückgegebene
 Fehlercode befindet sich in DWORD 0, der IOSB.Status ist DWORD 1 und  die IOSB.Information
 ist DWORD 2.
 
Error - 27.02.2013 13:41:38 | Computer Name = DIEFENB | Source = PerfNet | ID = 2006
Description = Die Server Queue-Leistungsinformationen konnten nicht gelesen werden.
Es
 werden keine Server-Leistungsinformationen zurückgegeben.  Der zurückgegebene Fehlercode
 ist DWORD 0, der IOSB.Status ist DWORD 1 und  die IOSB.Information ist DWORD 2.
 
Error - 27.02.2013 14:33:56 | Computer Name = DIEFENB | Source = PerfNet | ID = 2004
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.
 
Error - 27.02.2013 14:48:12 | Computer Name = DIEFENB | Source = Avira Antivirus | ID = 4118
Description = AUSNAHMEFEHLER beim Aufruf der Funktion Scan_ThreadDone() für die
Datei  unknown.  [ACCESS_VIOLATION Exception!! EIP = 0x4e55622]  Bitte Avira informieren
 und die obige Datei übersenden!
 
Error - 27.02.2013 14:48:12 | Computer Name = DIEFENB | Source = Avira Antivirus | ID = 4118
Description = AUSNAHMEFEHLER beim Aufruf der Funktion Scan_ThreadDone() für die
Datei  unknown.  [ACCESS_VIOLATION Exception!! EIP = 0x4e55622]  Bitte Avira informieren
 und die obige Datei übersenden!
 
[ System Events ]
Error - 28.02.2013 12:16:22 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:17:08 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:27:55 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:28:44 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:33:14 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:33:45 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:38:49 | Computer Name = DIEFENB | Source = iaStor | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Ide\iaStor0 gefunden.
 
Error - 28.02.2013 12:39:46 | Computer Name = DIEFENB | Source = iaStor | ID = 262153
Description = Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 28.02.2013 12:46:18 | Computer Name = DIEFENB | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SessionLauncher" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%3
 
Error - 28.02.2013 12:47:15 | Computer Name = DIEFENB | Source = NetBT | ID = 4321
Description = Der Name "WORKGROUP      :1d" konnte nicht auf der Schnittstelle mit
 IP-Adresse 192.168.178.21  registriert werden. Der Computer mit IP-Adresse 192.168.178.1
 hat nicht  zugelassen, dass dieser Computer diesen Namen verwendet.
 
 
< End of report >

--- --- ---

markusg 28.02.2013 18:35

Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
IE - HKLM\..\URLSearchHook:  - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook:  - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-2915689309-273484522-2939798603-1008\..\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}: "URL" = hxxp://websearch.ask.com/redirect?client=ietb=AVR-4o=APN10261src=crmq={searchTerms}locale=apn_ptnrs=^AGSapn_dtid=^YYYYYY^YY^DEapn_uid=902b08ec-aca2-4e5e-9df8-5f4339a68ab8apn_sauid=8B0982B5-E9AB-4164-A20F-B216CD233BEE
[2010.03.15 11:13:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml
[2010.03.30 09:55:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml
[2010.04.06 21:29:21 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml
[2010.06.29 13:12:57 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml
[2010.06.30 21:30:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml
[2010.07.11 19:10:56 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml
[2010.07.26 12:31:14 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml
[2010.07.27 09:46:04 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml
[2010.09.18 20:55:40 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml
[2010.10.26 09:54:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml
[2010.11.02 09:47:36 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml
[2010.12.13 12:55:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml
[2011.03.05 12:35:11 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml
[2011.05.06 10:03:34 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml
[2011.05.06 12:38:54 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml
[2011.05.10 19:22:59 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml
[2011.06.27 18:01:12 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml
[2011.08.01 17:05:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml
[2011.08.01 17:05:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml
[2011.08.24 08:03:19 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml
[2011.09.07 09:36:47 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml
[2011.09.15 20:13:45 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml
[2011.10.04 10:05:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml
[2011.10.16 18:14:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml
[2011.11.16 10:14:20 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml
[2012.01.13 16:13:00 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml
[2012.02.20 19:57:15 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml
[2012.02.25 21:40:35 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml
[2012.03.07 18:53:25 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml
[2012.03.22 22:37:17 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml
[2012.03.29 16:16:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml
[2009.10.08 13:15:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml
[2012.05.07 09:10:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml
[2012.06.26 19:15:08 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml
[2012.07.30 15:23:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml
[2012.08.06 11:48:53 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml
[2012.09.05 16:22:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml
[2012.09.13 11:42:03 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml
[2012.10.29 12:06:24 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml
[2012.11.07 19:21:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml
[2012.12.10 12:37:09 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml
[2013.01.17 12:42:22 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml
[2009.10.19 16:51:49 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml
[2013.01.28 13:13:02 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml
[2013.02.11 11:42:50 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml
[2013.02.27 19:35:39 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-52.xml
[2009.11.02 11:48:01 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml
[2009.12.17 13:25:06 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml
[2010.01.06 19:50:23 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml
[2010.02.21 12:57:41 | 000,000,961 | ---- | M] () -- C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


bitte teste, ob es im Firefox, internet explorer, und sonstigen
evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt.
Teste wie pc und programme allgemein laufen.

starte in den normalen modus.

Imke 01.03.2013 11:11

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ not found.
Registry value HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2915689309-273484522-2939798603-1008\Software\Microsoft\Internet Explorer\SearchScopes\{D93B9800-415E-42DC-A187-78BAD173C380}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D93B9800-415E-42DC-A187-78BAD173C380}\ not found.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-10.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-11.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-12.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-13.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-14.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-15.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-16.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-17.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-18.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-19.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-20.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-21.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-22.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-23.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-24.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-25.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-26.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml moved successfully.
File C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-27.xml not found.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-28.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-29.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-30.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-31.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-32.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-33.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-34.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-35.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-36.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-37.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-38.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-39.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-4.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-40.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-41.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-42.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-43.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-44.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-45.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-46.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-47.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-48.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-49.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-5.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-50.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-51.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-52.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-6.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-7.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-8.xml moved successfully.
C:\Dokumente und Einstellungen\Imke\Anwendungsdaten\Mozilla\Firefox\Profiles\b4umeqli.default\searchplugins\icqplugin-9.xml moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
========== FILES ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Imke
->Temp folder emptied: 1134232 bytes
->Temporary Internet Files folder emptied: 414079 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 319504639 bytes
->Flash cache emptied: 7386 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 38626 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: ZService
->Temp folder emptied: 98304 bytes
->Temporary Internet Files folder emptied: 78991 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 105032 bytes
RecycleBin emptied: 17684878 bytes

Total Files Cleaned = 323,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 03012013_110554

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Also ich finde, dass der Pc normal arbeitet:)

markusg 01.03.2013 13:50

Ok.
wir sichern ihn jetzt ab, dazu gehört, dass du für jeden dienst ein extra passwort vergibst.
evtl. auch sicherheitsabfrage ändern.

Öffne otl. bereinigen, pc startet neu, remover werden gelöscht.
Lösche übrig gebliebene Remover, Logs, setups, leere den Papierkorb.
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten

Imke 01.03.2013 16:11

Hallo!
Vielen Dank für die Mühe.

So ich habe jetzt den größten Teil erledigt.
Ich habe mich für avast entschieden.

Den Punkt mit den Windows Updates habe ich so jetzt noch nicht umgesetzt.
Ist das richtig, dass ich dann die Betasoftware runterladen muss?
Ich habe bei den Automatischen Updates aber stehen, dass diese automatisch zur selben Uhrzeit erfolgen sollen. Auf der Microsoft Update Seite steht dann bei Einstellung ändern 1. Sprache und dann 2. Diese Betasoftware, aber nicht die Anmerkungen von deiner Seite....

Auf die Arbeit mit der Sandbox bin cih ja gespannt. Momentan bin ich noch einwenig skeptisch:)
Da habe ich nur beim Internettzugriff chrome.exe eingegebn,aber bei Programmstart stand es dann automatisch.

Bei dem Punkt Browser Mozilla Firefox konnte ich nur dn Punkt WOT anwenden, die anderen konnte ich nicht entpacken bzw. öffnen.

Bei den Update-Checker konte ich nur das FileHippo runterladen.

Bei dem Backupprogramm brauchte ich einen Produktschlüssel den ich nicht habe, obwohl es kostenlos ist.

So ich glaube das war es von meiner Seite. DEn Rest habe ich hoffentlich alles richtig gemacht:)

markusg 01.03.2013 16:40

was heißt, du konntest nur file hippo laden, welchen fehler gabs.
paragon registrieren und dann bekommst du den schlüssel zugesendet.
wieso wot für firefox, wir sprachen doch von chrome.
wegen windows updates:

Konfigurieren und Verwenden des Features "Automatische Updates" in Windows
ich hatte die falsche passage gepostet, deine ist natürlich xp
da alles ansehen außer eingeschrenktes Nutzerkonto

Imke 01.03.2013 21:47

Alles erledigt.
Jetzt konnte ich Secunia runterladen. Keine Ahnung wieso es vorher nicht ging.
Ich hoffe, dass das jetzt alles so funktioniert.
Eine Frage habe oich aber noch:)
War mein PC denn besetzt mit irgendwelchen Viren etc.? Ich als Laie kann das ja nicht einschätzen:)
Muss ich sonst noch irgendetwas beachten?
Vielen, vielen Dank nochmal für die Hilfe.

markusg 01.03.2013 21:51

hi, sah soweit gut aus, alle passwörter geändert?

Imke 01.03.2013 21:52

Doch noch eine Frage.
Secunia zeigt mir jetzt mehrere Programme an, die ich manuell aktualisieren muss.FileHippo zeigt mir auch Programme auf, die ich aktualisieren muss.
Ist das richtig, wenn ich die Programme dann immer aktualisiere?

Ja, die Passwörter sind auch fast alle geändert:)

markusg 03.03.2013 19:13

ja, die programme müssen aktuell sein.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.

Imke 04.03.2013 10:47

Und was ist das für ein Solution Center Programm, das sich immer beim Start öffnet?
Irgendwie habe ich das Gefühl, dass mein PC jetzt langsamer arbeitet und öfter hängen bleibt, vor allem beim Start.

markusg 04.03.2013 19:49

hi
öffne mal ccleaner, extras Autostartliste und dort auf Windows, als txt speichern und posten

Imke 05.03.2013 10:11

Hey.
Ich bin jetzt über CCleaner-->Autostart und dann Text speichern. Den Aspekt Windows habe ich nicht gefunden.

Ja HKCU:Run WMPNSCFG C:\Programme\Windows Media Player\WMPNSCFG.exe
Ja HKCU:Run ctfmon.exe C:\WINDOWS\system32\ctfmon.exe
Ja HKCU:Run SandboxieControl "C:\Programme\Sandboxie\SbieCtrl.exe"
Ja HKCU:Run FileHippo.com "C:\Programme\FileHippo.com\UpdateChecker.exe" /background
Ja HKCU:Run Install PDF Speed973868.exe "C:\DOKUME~1\Imke\LOKALE~1\Temp\Install PDF Speed973868.exe" /XML="C:\DOKUME~1\Imke\LOKALE~1\Temp\2.tmp" /STP=1:2
Ja HKLM:Run SynTPLpr C:\Programme\Synaptics\SynTP\SynTPLpr.exe
Ja HKLM:Run SynTPEnh C:\Programme\Synaptics\SynTP\SynTPEnh.exe
Ja HKLM:Run snp2uvc C:\WINDOWS\vsnp2uvc.exe
Ja HKLM:Run TPFNF7 C:\Programme\Lenovo\NPDIRECT\TPFNF7SP.exe /r
Ja HKLM:Run TpShocks TpShocks.exe
Ja HKLM:Run TPHOTKEY C:\Programme\Lenovo\HOTKEY\LVOSDSVC.exe
Ja HKLM:Run EZEJMNAP C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
Ja HKLM:Run IgfxTray C:\WINDOWS\system32\igfxtray.exe
Ja HKLM:Run HotKeysCmds C:\WINDOWS\system32\hkcmd.exe
Ja HKLM:Run Persistence C:\WINDOWS\system32\igfxpers.exe
Ja HKLM:Run CameraApplicationLauncher C:\Programme\Lenovo\Camera Center\bin\CameraApplicationLaunchpadLauncher.exe
Ja HKLM:Run LCONTROL "C:\Programme\Lenovo\ATK Hotkey\LCONTROL.exe"
Ja HKLM:Run LFKA "C:\Programme\Lenovo\ATK Hotkey\LFKA.exe"
Ja HKLM:Run PWRMGRTR rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor
Ja HKLM:Run BLOG rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog
Ja HKLM:Run ACWLIcon C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe
Ja HKLM:Run cssauth "C:\Programme\Lenovo\Client Security Solution\cssauth.exe" silent
Ja HKLM:Run NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe
Ja HKLM:Run OrderReminder C:\Programme\Hewlett-Packard\OrderReminder\OrderReminder.exe
Ja HKLM:Run HP Software Update C:\Programme\HP\HP Software Update\HPWuSchd2.exe
Ja HKLM:Run SunJavaUpdateSched "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
Ja HKLM:Run Adobe ARM "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
Ja HKLM:Run avast "C:\Programme\AVAST Software\Avast\avastUI.exe" /nogui
Ja Startup Common BTTray.lnk C:\Programme\ThinkPad\Bluetooth Software\BTTray.exe
Ja Startup Common HP Digital Imaging Monitor.lnk C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
Ja Startup Common Microsoft Office.lnk C:\Programme\Microsoft Office\Office10\OSA.EXE
Ja Startup Common Secunia PSI Tray.lnk C:\Programme\Secunia\PSI\psi_tray.exe

markusg 05.03.2013 18:53

ok
ist richtig.
alles deaktivieren außer:
SandboxieControl
FileHippo
SynTPLpr
SynTPEnh
TPHOTKEY
HotKeysCmds
avast
Startup : dort alles außer secunia.
neustarten, wenn was wichtiges fehlt, reaktivieren wirs, läufts besser?

Imke 07.03.2013 15:16

Hallo!
Ja ich denke, dass der PC jetzt wieder schneller läuft.

Allerdings hat der PC gerade, als ich ihn angemacht habe, wieder diese Überprüfung gemacht.

Da steht dann:
Das Dateisystem C: wird überprüft. Der Typ ist NTFS und die Volumenbezeichnung lautet Imke.

Der Datenträger wird auf Konsistenz überprüft.
Da kommen drei Phasen
1. CHKDSK überprüft Dateien
2. " Indizes
3. " Sicherheitsbeschreibungen

und dann das USN-Journal überprüft wird.(dauert alles ca. 3-5Minuten)
Danach wird das noch kurz zusammengefasst, aber das kann man nicht so schnell lesen und dann fährt der PC normal hoch.

Was ist das für eine Überprüfung und warum tritt sie mal auf und mal nicht? Hat das seine Richtigkeit?

Liebe Grüße
Imke

Hallo!
Zudem kommt das mein PC während ich meine Mails checke, auf Grund eines Fehlers heruntergefahren wird.

Bei der Fehlermeldung des Berichts von Windows beim erneuten Hochfahren steht:

Problemsignatur:
BCCode : 24 BCP1 : 001902FE BCP2 : 95ED141C BCP3 : 95ED1118
BCP4 : 804F1267 OSVer : 5_1_2600 SP : 3_0 Product : 256_1


Diese Dateien werden in den Problembericht aufgenommen:
C:\DOKUME~1\Imke\LOKALE~1\Temp\WERb8e0.dir00\Mini030813-01.dmp
C:\DOKUME~1\Imke\LOKALE~1\Temp\WERb8e0.dir00\sysdata.xml

Was ist das?
Über Hilfe würde ich mich sehr freuen.

markusg 08.03.2013 20:06

Hi dann machen wir einmal komplett neu
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:18 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24