Hier sind die beiden Scripte.
AdwCleaner Logfile: Code:
# AdwCleaner v2.114 - Datei am 05/03/2013 um 22:03:39 erstellt
# Aktualisiert am 05/03/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : doris - DORIS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\doris\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Ordner Gelöscht : C:\Program Files\Viewpoint
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\Software\MetaStream
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKLM\Software\Viewpoint
***** [Internet Browser] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v19.0 (de)
Datei : C:\Users\doris\AppData\Roaming\Mozilla\Firefox\Profiles\9fnqnht7.default\prefs.js
[OK] Die Datei ist sauber.
-\\ Google Chrome v25.0.1364.152
Datei : C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
-\\ Opera v12.14.1738.0
Datei : C:\Users\doris\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [2147 octets] - [05/03/2013 22:03:39]
########## EOF - C:\AdwCleaner[S1].txt - [2207 octets] ########## --- --- ---
[/CODE]
AdwCleaner Logfile: Code:
# AdwCleaner v2.114 - Datei am 05/03/2013 um 22:03:39 erstellt
# Aktualisiert am 05/03/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : doris - DORIS-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\doris\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Ordner Gelöscht : C:\Program Files\Viewpoint
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
Schlüssel Gelöscht : HKLM\Software\MetaStream
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Schlüssel Gelöscht : HKLM\Software\Viewpoint
***** [Internet Browser] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v19.0 (de)
Datei : C:\Users\doris\AppData\Roaming\Mozilla\Firefox\Profiles\9fnqnht7.default\prefs.js
[OK] Die Datei ist sauber.
-\\ Google Chrome v25.0.1364.152
Datei : C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
-\\ Opera v12.14.1738.0
Datei : C:\Users\doris\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [2147 octets] - [05/03/2013 22:03:39]
########## EOF - C:\AdwCleaner[S1].txt - [2207 octets] ########## --- --- ---
[/CODE]
Habe aus Versehen 2x AdwCleaner eingefügt. Hier kommt das OTL-File.
OTL Logfile: Code:
OTL logfile created on: 05.03.2013 22:13:51 - Run 4
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\doris\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 1,66 Gb Available Physical Memory | 55,50% Memory free
6,19 Gb Paging File | 4,69 Gb Available in Paging File | 75,80% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 921,45 Gb Total Space | 419,42 Gb Free Space | 45,52% Space Free | Partition Type: NTFS
Drive D: | 10,00 Gb Total Space | 0,00 Gb Free Space | 0,02% Space Free | Partition Type: NTFS
Computer Name: DORIS-PC | User Name: doris | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2013.02.27 00:19:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe
PRC - [2013.02.23 10:49:28 | 000,757,280 | ---- | M] (Microsoft Corporation) -- C:\Programme\Internet Explorer\iexplore.exe
PRC - [2013.02.21 14:57:05 | 000,308,368 | ---- | M] (Google Inc.) -- C:\Programme\Google\Google Toolbar\GoogleToolbarUser_32.exe
PRC - [2013.02.21 12:40:29 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.02.21 12:40:23 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.02.21 12:40:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.02.21 12:40:23 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.12.14 16:49:28 | 000,512,360 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) -- c:\xampp\apache\bin\httpd.exe
PRC - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) -- C:\xampp\apache\bin\httpd.exe
PRC - [2011.09.09 18:46:10 | 008,158,720 | ---- | M] () -- c:\xampp\mysql\bin\mysqld.exe
PRC - [2010.11.05 09:28:14 | 000,083,248 | ---- | M] (iAnywhere Solutions, Inc.) -- C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe
PRC - [2009.04.11 07:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.08.26 16:58:12 | 000,201,968 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtsvc.exe
PRC - [2008.08.26 16:58:10 | 000,206,064 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtcmd.exe
PRC - [2008.05.30 11:15:56 | 000,155,648 | ---- | M] (NVIDIA) -- C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe
PRC - [2008.01.21 03:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2008.01.21 03:25:33 | 000,202,240 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnscfg.exe
PRC - [2008.01.15 12:00:34 | 004,702,208 | ---- | M] (Realtek Semiconductor) -- C:\Windows\RtHDVCpl.exe
PRC - [2008.01.03 17:57:52 | 000,184,864 | ---- | M] (NVIDIA Corporation) -- C:\Windows\System32\nvraidservice.exe
PRC - [2007.05.23 21:02:36 | 000,139,264 | ---- | M] (Primax Electronics Ltd.) -- C:\Windows\System32\pmxmiced.exe
PRC - [2007.02.13 12:43:38 | 000,715,568 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
PRC - [2007.02.13 12:43:36 | 001,600,304 | ---- | M] (Broadcom Corporation.) -- C:\Programme\WIDCOMM\Bluetooth Software\BTStackServer.exe
PRC - [2006.11.08 16:01:54 | 000,049,152 | ---- | M] (Primax Electronics Ltd.) -- C:\Windows\System32\ico.exe
PRC - [2005.09.30 18:22:50 | 000,096,341 | ---- | M] (Canon Inc.) -- C:\Programme\Canon\CAL\CALMAIN.exe
PRC - [2002.04.26 18:53:36 | 000,012,288 | ---- | M] () -- C:\Programme\Winamp\winampa.exe
PRC - [2002.04.17 10:49:16 | 000,077,824 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
PRC - [2002.04.17 10:42:56 | 000,069,632 | ---- | M] (Hewlett-Packard) -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
========== Modules (No Company Name) ==========
MOD - [2013.02.23 11:32:09 | 005,450,752 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\b757806657fa5db2b1ed1a89b026b463\System.Xml.ni.dll
MOD - [2013.02.23 11:29:40 | 007,977,984 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\cc149d08e75f8c53cd28ac926b38c370\System.ni.dll
MOD - [2013.02.23 11:29:31 | 011,492,352 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\2227d1559f87943255069398608d5c56\mscorlib.ni.dll
MOD - [2012.02.20 20:29:04 | 000,087,912 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2012.02.20 20:28:42 | 001,242,472 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2008.11.11 18:07:31 | 000,034,816 | ---- | M] () -- C:\Programme\Google\Google Desktop Search\gzlib.dll
MOD - [2007.02.13 12:33:58 | 000,126,976 | ---- | M] () -- C:\Programme\WIDCOMM\Bluetooth Software\BTKeyInd.dll
MOD - [2007.02.13 12:14:18 | 000,389,120 | ---- | M] () -- C:\Windows\System32\btwhidcs.dll
MOD - [2002.04.26 18:53:36 | 000,012,288 | ---- | M] () -- C:\Programme\Winamp\winampa.exe
MOD - [2002.04.17 10:49:22 | 000,024,576 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll
MOD - [2002.04.17 10:49:16 | 000,077,824 | ---- | M] () -- C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
========== Services (SafeList) ==========
SRV - [2013.02.28 23:20:45 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.21 12:40:29 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.02.21 12:40:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.02.16 01:34:06 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.12.18 15:28:08 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2011.09.10 10:43:18 | 000,018,432 | ---- | M] (Apache Software Foundation) [Auto | Running] -- c:\xampp\apache\bin\httpd.exe -- (Apache2.2)
SRV - [2011.09.09 18:46:10 | 008,158,720 | ---- | M] () [Auto | Running] -- c:\xampp\mysql\bin\mysqld.exe -- (mysql)
SRV - [2011.06.07 20:29:16 | 000,630,272 | ---- | M] (FileZilla Project) [On_Demand | Stopped] -- c:\xampp\FileZillaFTP\FileZillaServer.exe -- (FileZilla Server)
SRV - [2010.11.05 09:28:14 | 000,083,248 | ---- | M] (iAnywhere Solutions, Inc.) [Auto | Running] -- C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe -- (Lexware_Datenbank_Plus)
SRV - [2008.11.11 18:13:19 | 000,016,680 | ---- | M] (Citrix Online, a division of Citrix Systems, Inc.) [On_Demand | Stopped] -- C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe -- (GoToAssist)
SRV - [2008.08.26 16:58:12 | 000,201,968 | ---- | M] (SupportSoft, Inc.) [Auto | Running] -- C:\Program Files\Dell Support Center\bin\sprtsvc.exe -- (sprtsvc_DellSupportCenter)
SRV - [2008.05.30 11:15:56 | 000,155,648 | ---- | M] (NVIDIA) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneService.exe -- (nTuneService)
SRV - [2008.01.21 03:25:33 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
SRV - [2008.01.21 03:23:32 | 000,272,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2005.09.30 18:22:50 | 000,096,341 | ---- | M] (Canon Inc.) [Auto | Running] -- C:\Programme\Canon\CAL\CALMAIN.exe -- (CCALib8)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
DRV - [2013.02.21 12:40:30 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.02.21 12:40:30 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.10.11 14:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.08.02 15:38:44 | 000,018,432 | ---- | M] (Apple Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\netaapl.sys -- (Netaapl)
DRV - [2010.06.17 14:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.01.02 11:41:54 | 000,077,004 | ---- | M] (Oak Technology Inc.) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\AFS.SYS -- (AFS)
DRV - [2008.05.30 11:17:58 | 000,029,824 | ---- | M] (NVidia Corp.) [Kernel | On_Demand | Running] -- C:\Windows\nvoclock.sys -- (NVR0Dev)
DRV - [2008.05.23 08:38:02 | 007,437,792 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2008.01.21 03:23:25 | 000,251,904 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VSTBS23.SYS -- (VSTHWBS2)
DRV - [2008.01.21 03:23:25 | 000,220,672 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\e1e6032.sys -- (e1express)
DRV - [2008.01.15 12:25:24 | 001,040,544 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvmfdx32.sys -- (NVENETFD)
DRV - [2008.01.15 12:16:22 | 000,131,616 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvrd32.sys -- (nvrd32)
DRV - [2008.01.15 12:16:22 | 000,110,624 | ---- | M] (NVIDIA Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\nvstor32.sys -- (nvstor32)
DRV - [2007.06.01 14:41:00 | 000,018,432 | ---- | M] (Primax Electronics Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\pmxmouse.sys -- (pmxmouse)
DRV - [2007.05.24 17:44:00 | 000,019,008 | ---- | M] (Primax Electronics Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\pmxusblf.sys -- (pmxusblf)
DRV - [2006.11.02 08:36:43 | 002,028,032 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\atikmdag.sys -- (R300)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE
IE - HKLM\..\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}: "URL" = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^Y6^xdm043^YY^de&si=swissconverter&ptb=739A72AC-16EE-4F13-A04F-B19CE0B23F27&ind=2013022817&n=77fc4a61&psa=&st=sb&searchfor={searchTerms}
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7DADE_deDE524
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}: "URL" = hxxp://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^Y6^xdm043^YY^de&si=swissconverter&ptb=739A72AC-16EE-4F13-A04F-B19CE0B23F27&ind=2013022817&n=77fc4a61&psa=&st=sb&searchfor={searchTerms}
IE - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..extensions.enabledAddons: PageRank%40addonfactory.in:2.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.15.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.1: C:\Program Files\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\doris\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\doris\AppData\Local\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.02.21 14:34:10 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Netscape 7.1\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2013.02.21 23:14:21 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Netscape 7.1\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2013.03.01 07:42:34 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Netscape 7.1\Extensions\\Components: C:\Program Files\Netscape\Netscape\Components [2013.02.21 23:14:21 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Netscape 7.1\Extensions\\Plugins: C:\Program Files\Netscape\Netscape\Plugins [2013.03.01 07:42:34 | 000,000,000 | ---D | M]
[2011.10.20 16:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Extensions
[2011.10.20 16:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Extensions\ideskbrowser@haufe.de
[2013.03.01 14:54:48 | 000,000,000 | ---D | M] (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\Firefox\Profiles\9fnqnht7.default\extensions
[2013.02.21 14:42:28 | 000,025,208 | ---- | M] () (No name found) -- C:\Users\doris\AppData\Roaming\mozilla\firefox\profiles\9fnqnht7.default\extensions\PageRank@addonfactory.in.xpi
[2013.02.21 14:34:09 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.16 01:34:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2013.02.16 05:15:47 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.02.16 05:15:47 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2013.02.16 05:15:47 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2013.02.16 05:15:47 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.02.16 05:15:47 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.02.16 05:15:47 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
========== Chrome ==========
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client=chrome&q={searchTerms}&{google:cursorPosition}sugkey={google:suggestAPIKeyParameter}
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\PepperFlash\pepflashplayer.dll
CHR - plugin: Chrome Remote Desktop Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\doris\AppData\Local\Google\Chrome\Application\25.0.1364.97\pdf.dll
CHR - plugin: Java Deployment Toolkit 6.0.210.7 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U21 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Adobe Acrobat (Enabled) = c:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
CHR - plugin: VLC Multimedia Plug-in (Enabled) = C:\Program Files\VideoLAN\VLC\npvlc.dll
CHR - plugin: iTunes Application Detector (Enabled) = C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
CHR - plugin: Google Update (Enabled) = C:\Users\doris\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - Extension: Google Docs = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0\
CHR - Extension: Google Drive = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: YouTube = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: Google-Suche = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: Google Mail = C:\Users\doris\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
O1 HOSTS File: ([2013.02.28 00:36:03 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
O2 - BHO: (CBrowserHelperObject Object) - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Programme\Dell\BAE\BAE.dll (Dell Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Bluetooth HCI Monitor] C:\Windows\System32\HCIMNTR.DLL (Logitech Inc.)
O4 - HKLM..\Run: [dellsupportcenter] C:\Program Files\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKLM..\Run: [ECenter] C:\DELL\E-Center\EULALauncher.exe ( )
O4 - HKLM..\Run: [LexwareInfoService] C:\Program Files\Common Files\Lexware\Update Manager\LxUpdateManager.exe (Haufe-Lexware GmbH & Co. KG)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NVRaidService] C:\Windows\System32\nvraidservice.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [PMX Daemon] C:\Windows\System32\ico.exe (Primax Electronics Ltd.)
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime Alternative\QTTask.exe (Apple Inc.)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe (Hewlett-Packard)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files\Winamp\Winampa.exe ()
O4 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000..\Run: [Mozilla Quick Launch] C:\Program Files\Netscape\Netscape\Netscp.exe (Mozilla, Netscape)
O4 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000..\Run: [NVIDIA nTune] C:\Program Files (x86)\NVIDIA Corporation\nTune\nTuneCmd.exe (NVIDIA)
O4 - HKLM..\RunOnce: [PixelInstall] Reg Error: Invalid data type. File not found
O4 - Startup: C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma - Verknüpfung.lnk = File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKU\S-1-5-21-3562024059-4152139979-2027613617-1000\..Trusted Ranges: GD ([http] in Lokales Intranet)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab (OnlineScanner Control)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2E371DEB-4E9D-41D3-B07B-645F2DCC2CF8}: DhcpNameServer = 193.189.244.225 193.189.244.206
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{503FDB5C-3179-495D-BB88-0E28856E302D}: DhcpNameServer = 192.168.1.1 192.168.1.1
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\PROGRA~1\Google\GOOGLE~2\GoogleDesktopNetwork3.dll) - C:\Programme\Google\Google Desktop Search\GoogleDesktopNetwork3.dll (Google)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\GoToAssist: DllName - (C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll) - C:\Programme\Citrix\GoToAssist\514\g2awinlogon.dll (Citrix Online, a division of Citrix Systems, Inc.)
O24 - Desktop WallPaper: C:\Users\Public\Pictures\Sample Pictures\Winter Leaves.jpg
O24 - Desktop BackupWallPaper: C:\Users\Public\Pictures\Sample Pictures\Winter Leaves.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 22:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk /p \??\M:)
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.03.01 15:04:46 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\*** mainz - Google-Suche-Dateien
[2013.03.01 15:03:01 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Orgames_org - Orgames-Dateien
[2013.02.28 23:53:21 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\IAC
[2013.02.28 23:09:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
[2013.02.28 23:09:13 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java
[2013.02.28 23:02:11 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013.02.28 12:05:04 | 002,347,384 | ---- | C] (ESET) -- C:\Users\doris\Desktop\esetsmartinstaller_enu.exe
[2013.02.28 11:45:29 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board-Dateien
[2013.02.28 11:45:06 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board-Dateien
[2013.02.28 11:04:41 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.02.28 07:29:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Desktop\mbar-1.01.0.1020
[2013.02.28 00:41:10 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2013.02.28 00:16:17 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2013.02.28 00:16:17 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2013.02.28 00:16:17 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2013.02.28 00:16:04 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.02.27 22:21:58 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.02.27 22:20:57 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013.02.27 22:05:02 | 005,036,023 | R--- | C] (Swearware) -- C:\Users\doris\Desktop\ComboFix.exe
[2013.02.27 22:01:21 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz)-Dateien
[2013.02.27 21:49:50 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen-Dateien
[2013.02.27 13:27:34 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das-Dateien
[2013.02.27 12:03:35 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board-Dateien
[2013.02.27 11:56:04 | 000,000,000 | ---D | C] -- C:\Windows\Minidump
[2013.02.27 00:24:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board-Dateien
[2013.02.27 00:19:02 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe
[2013.02.26 18:41:52 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board-Dateien
[2013.02.26 18:38:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board-Dateien
[2013.02.26 18:25:18 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board-Dateien
[2013.02.26 17:20:06 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board-Dateien
[2013.02.26 17:16:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board-Dateien
[2013.02.26 17:11:13 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board-Dateien
[2013.02.26 16:22:31 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board-Dateien
[2013.02.26 16:05:04 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board-Dateien
[2013.02.26 12:39:57 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2013.02.26 10:39:28 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online-Dateien
[2013.02.26 09:32:25 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen-Dateien
[2013.02.26 01:31:03 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8-Dateien
[2013.02.26 01:25:57 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7-Dateien
[2013.02.26 01:23:39 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6-Dateien
[2013.02.26 01:20:40 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5-Dateien
[2013.02.26 01:16:27 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4-Dateien
[2013.02.26 01:09:25 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3-Dateien
[2013.02.26 01:03:38 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2-Dateien
[2013.02.26 00:58:20 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Geräte manager leer!-Dateien
[2013.02.26 00:46:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4-Dateien
[2013.02.26 00:20:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum-Dateien
[2013.02.25 23:30:54 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an-Dateien
[2013.02.25 18:14:43 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar WindowsPro-Dateien
[2013.02.25 17:39:21 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2-Dateien
[2013.02.25 17:15:30 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden-Dateien
[2013.02.25 16:00:17 | 000,000,000 | ---D | C] -- C:\ProgramData\WindowsSearch
[2013.02.24 19:53:27 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de-Dateien
[2013.02.24 00:34:26 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden-Dateien
[2013.02.24 00:33:05 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Microsoft Fix it Online-Dateien
[2013.02.24 00:32:47 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche-Dateien
[2013.02.23 12:51:36 | 000,000,000 | ---D | C] -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten-Dateien
[2013.02.23 12:21:44 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\ElevatedDiagnostics
[2013.02.23 11:23:01 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Portable Devices
[2013.02.23 09:30:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\eu-ES
[2013.02.23 09:30:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\ca-ES
[2013.02.23 09:30:01 | 000,000,000 | ---D | C] -- C:\Windows\System32\vi-VN
[2013.02.23 00:04:58 | 000,000,000 | ---D | C] -- C:\73342c2dc1c5e290a09c62fa
[2013.02.22 23:14:19 | 000,000,000 | ---D | C] -- C:\Windows\System32\EventProviders
[2013.02.22 13:45:08 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Malwarebytes
[2013.02.22 13:44:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2013.02.22 13:44:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2013.02.22 13:44:47 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2013.02.22 13:44:47 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2013.02.22 10:12:14 | 000,000,000 | ---D | C] -- C:\Users\doris\00 webkonzept
[2013.02.22 02:42:19 | 000,000,000 | ---D | C] -- C:\Windows\System32\WindowsPowerShell
[2013.02.22 01:49:36 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft CAPICOM 2.1.0.2
[2013.02.22 01:11:21 | 000,000,000 | ---D | C] -- C:\Program Files\MSXML 4.0
[2013.02.21 15:27:02 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Winamp
[2013.02.21 15:27:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp
[2013.02.21 15:27:00 | 000,000,000 | ---D | C] -- C:\Program Files\Winamp
[2013.02.21 15:25:42 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\mozilla.org
[2013.02.21 15:25:04 | 000,000,000 | ---D | C] -- C:\Program Files\Netscape
[2013.02.21 15:02:36 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Apple Computer
[2013.02.21 15:01:59 | 000,000,000 | ---D | C] -- C:\Program Files\Safari
[2013.02.21 14:52:46 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome
[2013.02.21 14:49:06 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Roaming\Opera
[2013.02.21 14:49:06 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Opera
[2013.02.21 14:48:53 | 000,000,000 | ---D | C] -- C:\Program Files\Opera
[2013.02.21 14:34:23 | 000,000,000 | ---D | C] -- C:\Users\doris\AppData\Local\Mozilla
[2013.02.21 14:34:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla
[2013.02.21 14:34:10 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Maintenance Service
[2013.02.21 14:34:08 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[2013.02.21 14:23:23 | 000,000,000 | R--D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows
[2013.02.21 14:22:22 | 000,000,000 | R--D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows
[2013.02.21 14:19:38 | 000,000,000 | R--D | C] -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet
[2013.02.21 14:19:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet
[2013.02.21 14:16:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe
[2013.02.21 12:37:26 | 000,000,000 | ---D | C] -- C:\Program Files\WS_FTP
========== Files - Modified Within 30 Days ==========
[2013.03.05 22:06:58 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.05 22:06:48 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2013.03.05 22:06:48 | 000,003,616 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2013.03.05 22:06:45 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.03.05 22:06:40 | 3216,506,880 | -HS- | M] () -- C:\hiberfil.sys
[2013.03.05 22:05:36 | 000,000,012 | ---- | M] () -- C:\Windows\bthservsdp.dat
[2013.03.05 22:02:01 | 000,001,120 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000UA.job
[2013.03.05 21:33:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.03.05 21:06:00 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.05 18:19:39 | 000,597,667 | ---- | M] () -- C:\Users\doris\Desktop\adwcleaner.exe
[2013.03.05 15:02:00 | 000,001,068 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000Core.job
[2013.03.05 13:10:05 | 000,191,841 | ---- | M] () -- C:\Users\doris\Documents\CS2_install_Mac.pdf
[2013.03.05 08:05:43 | 000,002,084 | ---- | M] () -- C:\Users\doris\Desktop\Google Chrome.lnk
[2013.03.04 11:47:30 | 000,628,504 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2013.03.04 11:47:30 | 000,595,798 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2013.03.04 11:47:30 | 000,126,248 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2013.03.04 11:47:30 | 000,103,872 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2013.03.02 21:22:40 | 000,012,785 | ---- | M] () -- C:\Users\doris\Documents\imgres.htm
[2013.03.02 13:04:50 | 000,000,218 | ---- | M] () -- C:\Users\doris\.recently-used.xbel
[2013.03.02 13:02:24 | 000,019,066 | ---- | M] () -- C:\Users\doris\Documents\231.htm
[2013.03.01 15:21:29 | 000,027,648 | ---- | M] () -- C:\Users\doris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.01 15:04:46 | 000,211,210 | ---- | M] () -- C:\Users\doris\Documents\*** mainz - Google-Suche.htm
[2013.03.01 15:04:32 | 000,434,665 | ---- | M] () -- C:\Users\doris\Documents\server-met_net - REFERTUS Suchmaschine und Domaindaten_phtml.mht
[2013.03.01 15:03:02 | 000,025,081 | ---- | M] () -- C:\Users\doris\Documents\Orgames_org - Orgames.htm
[2013.02.28 23:15:26 | 000,001,894 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2013.02.28 22:49:09 | 000,000,198 | ---- | M] () -- C:\Users\doris\Desktop\batch.bat
[2013.02.28 22:35:24 | 000,000,272 | ---- | M] () -- C:\Users\doris\Desktop\reglook.bat
[2013.02.28 21:49:09 | 000,881,950 | ---- | M] () -- C:\Users\doris\Desktop\SecurityCheck.exe
[2013.02.28 21:34:39 | 000,034,598 | ---- | M] () -- C:\Users\doris\Documents\ESET Online Scanner abschlussscan.jpg
[2013.02.28 12:05:04 | 002,347,384 | ---- | M] (ESET) -- C:\Users\doris\Desktop\esetsmartinstaller_enu.exe
[2013.02.28 11:45:29 | 000,340,432 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board.htm
[2013.02.28 11:45:06 | 000,101,299 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board.htm
[2013.02.28 07:28:16 | 013,711,621 | ---- | M] () -- C:\Users\doris\Desktop\mbar-1.01.0.1020.zip
[2013.02.28 00:36:03 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts
[2013.02.27 22:15:04 | 000,000,386 | ---- | M] () -- C:\Users\doris\Documents\Windows XP Update Pack v11_11_2009.html
[2013.02.27 22:11:56 | 000,000,628 | ---- | M] () -- C:\Users\doris\Documents\Update beeinträchtigt Windows-Reparatur - computerworld_ch.mht
[2013.02.27 22:05:06 | 005,036,023 | R--- | M] (Swearware) -- C:\Users\doris\Desktop\ComboFix.exe
[2013.02.27 22:01:22 | 000,054,469 | ---- | M] () -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz).html
[2013.02.27 21:49:59 | 000,132,378 | ---- | M] () -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen.htm
[2013.02.27 14:05:06 | 266,746,958 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2013.02.27 13:27:34 | 000,011,247 | ---- | M] () -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das.htm
[2013.02.27 12:03:35 | 000,075,528 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board.htm
[2013.02.27 11:36:02 | 000,000,000 | ---- | M] () -- C:\Users\doris\defogger_reenable
[2013.02.27 09:22:01 | 000,092,608 | ---- | M] () -- C:\Users\doris\Documents\malwarebytes-anti-malware suchlauf-02-2013.jpg
[2013.02.27 09:19:36 | 000,006,884 | ---- | M] () -- C:\Users\doris\AppData\Roaming\wklnhst.dat
[2013.02.27 08:37:11 | 000,017,408 | ---- | M] () -- C:\Users\doris\Documents\tojaner-bord.wps
[2013.02.27 00:24:54 | 000,062,337 | ---- | M] () -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board.htm
[2013.02.27 00:24:01 | 000,050,477 | ---- | M] () -- C:\Users\doris\Desktop\Defogger.exe
[2013.02.27 00:22:43 | 000,376,832 | ---- | M] () -- C:\Users\doris\Desktop\gmer_2.1.19081.exe
[2013.02.27 00:19:04 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\doris\Desktop\OTL.exe
[2013.02.26 18:41:52 | 000,073,601 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board.htm
[2013.02.26 18:38:44 | 000,088,567 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board.htm
[2013.02.26 18:25:19 | 000,121,899 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board.htm
[2013.02.26 17:20:06 | 000,084,319 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board.htm
[2013.02.26 17:16:45 | 000,170,526 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board.htm
[2013.02.26 17:11:16 | 000,236,337 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board.htm
[2013.02.26 16:22:31 | 000,048,522 | ---- | M] () -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board.htm
[2013.02.26 16:05:07 | 000,089,196 | ---- | M] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board.htm
[2013.02.26 10:39:28 | 000,181,489 | ---- | M] () -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online.htm
[2013.02.26 09:32:25 | 000,119,538 | ---- | M] () -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen.htm
[2013.02.26 01:31:03 | 000,080,050 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8.htm
[2013.02.26 01:25:57 | 000,085,861 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7.htm
[2013.02.26 01:23:39 | 000,090,537 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6.htm
[2013.02.26 01:20:41 | 000,110,433 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5.htm
[2013.02.26 01:16:28 | 000,095,139 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4.htm
[2013.02.26 01:09:25 | 000,089,173 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3.htm
[2013.02.26 01:03:38 | 000,088,130 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2.htm
[2013.02.26 00:58:20 | 000,083,522 | ---- | M] () -- C:\Users\doris\Documents\Geräte manager leer!.htm
[2013.02.26 00:46:43 | 000,064,786 | ---- | M] () -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4.htm
[2013.02.26 00:20:44 | 000,087,048 | ---- | M] () -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum.htm
[2013.02.25 23:30:55 | 000,109,871 | ---- | M] () -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an.htm
[2013.02.25 18:14:43 | 000,029,332 | ---- | M] () -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar WindowsPro.htm
[2013.02.25 17:39:22 | 000,064,421 | ---- | M] () -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2.htm
[2013.02.25 17:15:31 | 000,044,478 | ---- | M] () -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden.htm
[2013.02.24 19:53:28 | 000,043,847 | ---- | M] () -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de.htm
[2013.02.24 00:34:28 | 000,133,487 | ---- | M] () -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden.htm
[2013.02.24 00:33:06 | 000,031,893 | ---- | M] () -- C:\Users\doris\Documents\Microsoft Fix it Online.htm
[2013.02.24 00:32:47 | 000,225,583 | ---- | M] () -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche.htm
[2013.02.23 12:51:38 | 000,118,086 | ---- | M] () -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten.htm
[2013.02.23 11:26:31 | 000,294,808 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2013.02.23 11:21:51 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
[2013.02.23 11:21:36 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2013.02.23 10:49:37 | 000,008,798 | ---- | M] () -- C:\Windows\System32\icrav03.rat
[2013.02.23 10:49:37 | 000,001,988 | ---- | M] () -- C:\Windows\System32\ticrf.rat
[2013.02.23 10:49:28 | 000,072,822 | ---- | M] () -- C:\Windows\System32\ieuinit.inf
[2013.02.23 08:35:46 | 000,000,134 | ---- | M] () -- C:\Users\doris\Desktop\Windows Update - Verknüpfung.lnk
[2013.02.22 15:35:46 | 000,104,448 | ---- | M] () -- C:\Users\doris\Documents\Malwarebytes Anti-Malware bericht.wps
[2013.02.22 13:44:48 | 000,000,908 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.02.22 10:14:53 | 000,000,917 | ---- | M] () -- C:\Users\doris\Desktop\Windows Mail (2).lnk
[2013.02.22 09:23:49 | 000,444,928 | ---- | M] () -- C:\Users\doris\Documents\dienste-prozess.wps
[2013.02.22 02:49:19 | 000,001,591 | ---- | M] () -- C:\Users\Public\Desktop\Browserwahl.lnk
[2013.02.22 01:17:26 | 001,106,088 | ---- | M] () -- C:\Users\doris\Documents\Vollständige Virenbeschreibung.webarchive
[2013.02.22 00:54:06 | 000,033,280 | ---- | M] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.wps
[2013.02.22 00:20:09 | 000,877,955 | ---- | M] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Seite 2 - Trojaner-Board.webarchive
[2013.02.22 00:17:07 | 000,898,387 | ---- | M] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Trojaner-Board.webarchive
[2013.02.22 00:15:01 | 000,093,040 | ---- | M] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.webarchive
[2013.02.22 00:01:03 | 001,183,980 | ---- | M] () -- C:\Users\doris\Documents\TR-Sirefef.P, TR-Rogue.kdz, TR-Buzus & BDS-ZeroAccess.Gen gefunden - Anfänger! [Vista] - Trojaner-Bo.webarchive
[2013.02.21 23:36:52 | 001,014,300 | ---- | M] () -- C:\Users\doris\Documents\Virenbeschreibung - Zusammenfassung.webarchive
[2013.02.21 23:34:47 | 001,320,837 | ---- | M] () -- C:\Users\doris\Documents\Trojaner Sirefef (Vorgehensweise, Endlösung, Notebook).webarchive
[2013.02.21 15:35:45 | 000,000,481 | ---- | M] () -- C:\Users\doris\Desktop\htdocs - Verknüpfung.lnk
[2013.02.21 15:33:04 | 000,001,614 | ---- | M] () -- C:\Users\doris\Desktop\Calculator.lnk
[2013.02.21 15:31:11 | 000,000,826 | ---- | M] () -- C:\Users\doris\Desktop\WS_FTP95 LE.lnk
[2013.02.21 15:27:07 | 000,009,606 | ---- | M] () -- C:\Windows\mozver.dat
[2013.02.21 15:27:02 | 000,001,588 | ---- | M] () -- C:\Users\doris\Desktop\WINAMP.LNK
[2013.02.21 15:26:31 | 000,001,777 | ---- | M] () -- C:\Windows\nsreg.dat
[2013.02.21 15:25:58 | 000,087,184 | ---- | M] () -- C:\Windows\NSUninst.exe
[2013.02.21 15:25:55 | 000,001,869 | ---- | M] () -- C:\Users\Public\Desktop\Instant Messenger.lnk
[2013.02.21 15:25:53 | 000,001,865 | ---- | M] () -- C:\Users\Public\Desktop\Netscape eMail & Diskussionsforen.lnk
[2013.02.21 15:25:50 | 000,001,801 | ---- | M] () -- C:\Users\Public\Desktop\Netscape 7.1.lnk
[2013.02.21 15:25:45 | 000,087,184 | ---- | M] () -- C:\Windows\GREUninstall.exe
[2013.02.21 15:06:55 | 000,001,854 | ---- | M] () -- C:\Users\doris\Desktop\Safari.lnk
[2013.02.21 14:49:01 | 000,001,616 | ---- | M] () -- C:\Users\Public\Desktop\Opera.lnk
[2013.02.21 14:34:11 | 000,000,848 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2013.02.21 14:08:02 | 000,001,785 | ---- | M] () -- C:\Users\doris\EOSViewerUtility.lnk
[2013.02.21 14:07:13 | 000,001,699 | ---- | M] () -- C:\Users\doris\Desktop\Notepad.lnk
[2013.02.21 12:40:30 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2013.02.21 12:40:30 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
========== Files Created - No Company Name ==========
[2013.03.05 18:19:24 | 000,597,667 | ---- | C] () -- C:\Users\doris\Desktop\adwcleaner.exe
[2013.03.05 13:10:05 | 000,191,841 | ---- | C] () -- C:\Users\doris\Documents\CS2_install_Mac.pdf
[2013.03.02 21:22:40 | 000,012,785 | ---- | C] () -- C:\Users\doris\Documents\imgres.htm
[2013.03.02 13:04:50 | 000,000,218 | ---- | C] () -- C:\Users\doris\.recently-used.xbel
[2013.03.02 13:02:23 | 000,019,066 | ---- | C] () -- C:\Users\doris\Documents\231.htm
[2013.03.01 15:04:45 | 000,211,210 | ---- | C] () -- C:\Users\doris\Documents\*** mainz - Google-Suche.htm
[2013.03.01 15:04:29 | 000,434,665 | ---- | C] () -- C:\Users\doris\Documents\server-met_net - REFERTUS Suchmaschine und Domaindaten_phtml.mht
[2013.03.01 15:02:59 | 000,025,081 | ---- | C] () -- C:\Users\doris\Documents\Orgames_org - Orgames.htm
[2013.02.28 23:20:45 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.02.28 23:15:26 | 000,002,425 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2013.02.28 23:15:26 | 000,001,894 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2013.02.28 22:49:08 | 000,000,198 | ---- | C] () -- C:\Users\doris\Desktop\batch.bat
[2013.02.28 22:35:24 | 000,000,272 | ---- | C] () -- C:\Users\doris\Desktop\reglook.bat
[2013.02.28 21:49:09 | 000,881,950 | ---- | C] () -- C:\Users\doris\Desktop\SecurityCheck.exe
[2013.02.28 21:34:38 | 000,034,598 | ---- | C] () -- C:\Users\doris\Documents\ESET Online Scanner abschlussscan.jpg
[2013.02.28 11:45:29 | 000,340,432 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 2 - Trojaner-Board.htm
[2013.02.28 11:45:04 | 000,101,299 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Seite 3 - Trojaner-Board.htm
[2013.02.28 07:28:07 | 013,711,621 | ---- | C] () -- C:\Users\doris\Desktop\mbar-1.01.0.1020.zip
[2013.02.28 00:16:17 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2013.02.28 00:16:17 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2013.02.28 00:16:17 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2013.02.28 00:16:17 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2013.02.28 00:16:17 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2013.02.27 22:15:04 | 000,000,386 | ---- | C] () -- C:\Users\doris\Documents\Windows XP Update Pack v11_11_2009.html
[2013.02.27 22:11:56 | 000,000,628 | ---- | C] () -- C:\Users\doris\Documents\Update beeinträchtigt Windows-Reparatur - computerworld_ch.mht
[2013.02.27 22:01:20 | 000,054,469 | ---- | C] () -- C:\Users\doris\Documents\Windows XP kann nicht updaten aber windwos aktiviert (robert keirouz).html
[2013.02.27 21:49:46 | 000,132,378 | ---- | C] () -- C:\Users\doris\Documents\PC WELT Forum - kann nicht mehr auf Windows Update zugreifen.htm
[2013.02.27 13:27:33 | 000,011,247 | ---- | C] () -- C:\Users\doris\Documents\FlashUtil10i_ActiveX_exe Windows Prozess - Was ist das.htm
[2013.02.27 12:03:34 | 000,075,528 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef_AG_9 u_ Sirefef_AL_50 in C$Recycle_Bin, Vista-Sicherheitscenter u_ Firewall nach anschl_ VistaUpdate nicht mehr startbar - Trojaner-Board.htm
[2013.02.27 11:55:56 | 266,746,958 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2013.02.27 11:36:02 | 000,000,000 | ---- | C] () -- C:\Users\doris\defogger_reenable
[2013.02.27 09:22:00 | 000,092,608 | ---- | C] () -- C:\Users\doris\Documents\malwarebytes-anti-malware suchlauf-02-2013.jpg
[2013.02.27 00:24:53 | 000,062,337 | ---- | C] () -- C:\Users\doris\Documents\CD-DVD-Emulatoren mit DeFogger deaktivieren - Trojaner-Board.htm
[2013.02.27 00:24:01 | 000,050,477 | ---- | C] () -- C:\Users\doris\Desktop\Defogger.exe
[2013.02.27 00:22:43 | 000,376,832 | ---- | C] () -- C:\Users\doris\Desktop\gmer_2.1.19081.exe
[2013.02.26 21:47:24 | 000,017,408 | ---- | C] () -- C:\Users\doris\Documents\tojaner-bord.wps
[2013.02.26 18:41:51 | 000,073,601 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 7 - Trojaner-Board.htm
[2013.02.26 18:38:42 | 000,088,567 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 6 - Trojaner-Board.htm
[2013.02.26 18:25:19 | 000,121,899 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 5 - Trojaner-Board.htm
[2013.02.26 17:20:05 | 000,084,319 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 4 - Trojaner-Board.htm
[2013.02.26 17:16:41 | 000,170,526 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 3 - Trojaner-Board.htm
[2013.02.26 17:11:02 | 000,236,337 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Seite 2 - Trojaner-Board.htm
[2013.02.26 16:22:29 | 000,048,522 | ---- | C] () -- C:\Users\doris\Documents\Probleme mit der Internetverbindung (Proxy-Einstellungen prüfen) - Trojaner-Board.htm
[2013.02.26 16:04:57 | 000,089,196 | ---- | C] () -- C:\Users\doris\Documents\Firewall Vista funktioniert nicht, kein Internetzugang, Trojaner - Trojaner-Board.htm
[2013.02.26 10:39:27 | 000,181,489 | ---- | C] () -- C:\Users\doris\Documents\avast Free Antivirus - Download - CHIP Online.htm
[2013.02.26 09:32:23 | 000,119,538 | ---- | C] () -- C:\Users\doris\Documents\Keine Elemente angezeigt, in der Liste Geräte-Manager Sie es öffnen.htm
[2013.02.26 01:31:02 | 000,080,050 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 8.htm
[2013.02.26 01:25:56 | 000,085,861 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 7.htm
[2013.02.26 01:23:38 | 000,090,537 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 6.htm
[2013.02.26 01:20:36 | 000,110,433 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 5.htm
[2013.02.26 01:16:26 | 000,095,139 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 4.htm
[2013.02.26 01:09:23 | 000,089,173 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 3.htm
[2013.02.26 01:03:37 | 000,088,130 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer! - Seite 2.htm
[2013.02.26 00:58:18 | 000,083,522 | ---- | C] () -- C:\Users\doris\Documents\Geräte manager leer!.htm
[2013.02.26 00:46:38 | 000,064,786 | ---- | C] () -- C:\Users\doris\Documents\Netzwerk-Karte wird nicht angezeigt - Seite 4.htm
[2013.02.26 00:20:38 | 000,087,048 | ---- | C] () -- C:\Users\doris\Documents\Gerätemanager leer - WCM Forum.htm
[2013.02.25 23:30:55 | 000,109,871 | ---- | C] () -- C:\Users\doris\Documents\Windows XP [gelöst] Gerätemanager zeigt keine Geräte an.htm
[2013.02.25 18:14:42 | 000,029,332 | ---- | C] () -- C:\Users\doris\Documents\Leistungsüberwachung (perfmon) Der RPC-Server ist nicht verfügbar WindowsPro.htm
[2013.02.25 17:39:19 | 000,064,421 | ---- | C] () -- C:\Users\doris\Documents\rpc - Server Ist Nicht Verfügbar - WinFuture-Forum_de - Seite 2.htm
[2013.02.25 17:15:27 | 000,044,478 | ---- | C] () -- C:\Users\doris\Documents\Warum kann die Konfigurationsseite des Routers nicht angezeigt werden.htm
[2013.02.24 19:53:25 | 000,043,847 | ---- | C] () -- C:\Users\doris\Documents\Tipparchiv - Autorun-Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal_de.htm
[2013.02.24 00:34:28 | 000,133,487 | ---- | C] () -- C:\Users\doris\Documents\Windows Firewall kann nicht gestartet werden.htm
[2013.02.24 00:33:03 | 000,031,893 | ---- | C] () -- C:\Users\doris\Documents\Microsoft Fix it Online.htm
[2013.02.24 00:32:44 | 000,225,583 | ---- | C] () -- C:\Users\doris\Documents\windows firewall kann nicht aktiviert werden - Google-Suche.htm
[2013.02.23 12:51:34 | 000,118,086 | ---- | C] () -- C:\Users\doris\Documents\Einige Dienste nicht in Windows Vista und Windows 7 zu starten.htm
[2013.02.23 11:21:51 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
[2013.02.23 11:21:36 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdFs_01_07_00.Wdf
[2013.02.23 10:49:28 | 000,072,822 | ---- | C] () -- C:\Windows\System32\ieuinit.inf
[2013.02.23 10:37:03 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
[2013.02.23 10:37:03 | 000,000,003 | ---- | C] () -- C:\Windows\System32\drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
[2013.02.23 09:41:11 | 000,000,951 | ---- | C] () -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2013.02.23 09:40:49 | 000,000,917 | ---- | C] () -- C:\Users\doris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
[2013.02.23 08:53:42 | 000,130,008 | ---- | C] () -- C:\Windows\System32\systemsf.ebd
[2013.02.23 08:53:39 | 000,009,239 | ---- | C] () -- C:\Windows\System32\spcinstrumentation.man
[2013.02.23 08:53:30 | 000,442,788 | ---- | C] () -- C:\Windows\System32\dot3.tmf
[2013.02.23 08:53:28 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2013.02.23 08:53:28 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2013.02.23 08:53:24 | 000,392,170 | ---- | C] () -- C:\Windows\System32\onex.tmf
[2013.02.23 08:53:20 | 000,344,698 | ---- | C] () -- C:\Windows\System32\eaphost.tmf
[2013.02.23 08:53:06 | 000,208,966 | ---- | C] () -- C:\Windows\System32\WFP.TMF
[2013.02.23 08:53:04 | 000,092,918 | ---- | C] () -- C:\Windows\System32\slmgr.vbs
[2013.02.23 08:52:33 | 000,009,212 | ---- | C] () -- C:\Windows\System32\RacUR.xml
[2013.02.23 08:35:46 | 000,000,134 | ---- | C] () -- C:\Users\doris\Desktop\Windows Update - Verknüpfung.lnk
[2013.02.22 15:35:45 | 000,104,448 | ---- | C] () -- C:\Users\doris\Documents\Malwarebytes Anti-Malware bericht.wps
[2013.02.22 13:44:48 | 000,000,908 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.02.22 10:14:53 | 000,000,917 | ---- | C] () -- C:\Users\doris\Desktop\Windows Mail (2).lnk
[2013.02.22 09:23:49 | 000,444,928 | ---- | C] () -- C:\Users\doris\Documents\dienste-prozess.wps
[2013.02.22 02:49:19 | 000,001,591 | ---- | C] () -- C:\Users\Public\Desktop\Browserwahl.lnk
[2013.02.22 01:36:30 | 000,001,060 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Works-Start.lnk
[2013.02.22 01:17:26 | 001,106,088 | ---- | C] () -- C:\Users\doris\Documents\Vollständige Virenbeschreibung.webarchive
[2013.02.22 01:09:13 | 000,201,184 | ---- | C] () -- C:\Windows\System32\winrm.vbs
[2013.02.22 01:09:13 | 000,004,675 | ---- | C] () -- C:\Windows\System32\wsmanconfig_schema.xml
[2013.02.22 01:09:13 | 000,002,426 | ---- | C] () -- C:\Windows\System32\WsmTxt.xsl
[2013.02.22 00:52:11 | 000,033,280 | ---- | C] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.wps
[2013.02.22 00:20:08 | 000,877,955 | ---- | C] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Seite 2 - Trojaner-Board.webarchive
[2013.02.22 00:17:07 | 000,898,387 | ---- | C] () -- C:\Users\doris\Documents\av center exe ist keine zulässige Win32 Anwendung - Trojaner-Board.webarchive
[2013.02.22 00:15:01 | 000,093,040 | ---- | C] () -- C:\Users\doris\Documents\avcenter.exe Fehler beheben.webarchive
[2013.02.22 00:01:03 | 001,183,980 | ---- | C] () -- C:\Users\doris\Documents\TR-Sirefef.P, TR-Rogue.kdz, TR-Buzus & BDS-ZeroAccess.Gen gefunden - Anfänger! [Vista] - Trojaner-Bo.webarchive
[2013.02.21 23:36:52 | 001,014,300 | ---- | C] () -- C:\Users\doris\Documents\Virenbeschreibung - Zusammenfassung.webarchive
[2013.02.21 23:34:47 | 001,320,837 | ---- | C] () -- C:\Users\doris\Documents\Trojaner Sirefef (Vorgehensweise, Endlösung, Notebook).webarchive
[2013.02.21 19:02:07 | 002,501,921 | ---- | C] () -- C:\Windows\System32\wlan.tmf
[2013.02.21 15:35:45 | 000,000,481 | ---- | C] () -- C:\Users\doris\Desktop\htdocs - Verknüpfung.lnk
[2013.02.21 15:33:04 | 000,001,614 | ---- | C] () -- C:\Users\doris\Desktop\Calculator.lnk
[2013.02.21 15:31:11 | 000,000,826 | ---- | C] () -- C:\Users\doris\Desktop\WS_FTP95 LE.lnk
[2013.02.21 15:27:02 | 000,001,588 | ---- | C] () -- C:\Users\doris\Desktop\WINAMP.LNK
[2013.02.21 15:26:31 | 000,001,777 | ---- | C] () -- C:\Windows\nsreg.dat
[2013.02.21 15:25:58 | 000,087,184 | ---- | C] () -- C:\Windows\NSUninst.exe
[2013.02.21 15:25:55 | 000,001,869 | ---- | C] () -- C:\Users\Public\Desktop\Instant Messenger.lnk
[2013.02.21 15:25:53 | 000,001,865 | ---- | C] () -- C:\Users\Public\Desktop\Netscape eMail & Diskussionsforen.lnk
[2013.02.21 15:25:50 | 000,001,801 | ---- | C] () -- C:\Users\Public\Desktop\Netscape 7.1.lnk
[2013.02.21 15:25:45 | 000,087,184 | ---- | C] () -- C:\Windows\GREUninstall.exe
[2013.02.21 15:25:44 | 000,009,606 | ---- | C] () -- C:\Windows\mozver.dat
[2013.02.21 15:06:55 | 000,001,854 | ---- | C] () -- C:\Users\doris\Desktop\Safari.lnk
[2013.02.21 14:55:37 | 000,001,098 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.02.21 14:55:37 | 000,001,094 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.02.21 14:52:46 | 000,002,084 | ---- | C] () -- C:\Users\doris\Desktop\Google Chrome.lnk
[2013.02.21 14:52:08 | 000,001,120 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000UA.job
[2013.02.21 14:52:07 | 000,001,068 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3562024059-4152139979-2027613617-1000Core.job
[2013.02.21 14:49:01 | 000,001,616 | ---- | C] () -- C:\Users\Public\Desktop\Opera.lnk
[2013.02.21 14:34:11 | 000,000,848 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2013.02.21 14:08:02 | 000,001,785 | ---- | C] () -- C:\Users\doris\EOSViewerUtility.lnk
[2013.02.21 14:07:13 | 000,001,699 | ---- | C] () -- C:\Users\doris\Desktop\Notepad.lnk
[2012.10.23 11:24:42 | 000,000,147 | ---- | C] () -- C:\Windows\ODBC.INI
[2011.09.27 10:17:26 | 000,198,144 | ---- | C] () -- C:\Windows\System32\LXPrnUtil10.dll
[2011.09.27 10:16:20 | 000,304,128 | ---- | C] () -- C:\Windows\System32\LxDNT100.dll
[2011.09.27 10:14:14 | 000,133,120 | ---- | C] () -- C:\Windows\System32\LxDNTvmc100.dll
[2011.09.27 10:13:58 | 000,069,120 | ---- | C] () -- C:\Windows\System32\LxDNTvm100.dll
[2010.07.31 09:15:51 | 000,008,828 | ---- | C] () -- C:\Users\doris\AppData\Local\de.ini
[2009.05.01 11:36:34 | 000,046,194 | ---- | C] () -- C:\Users\doris\musik Silberhochzeit 02.ROXIO
[2009.03.26 22:28:17 | 000,027,648 | ---- | C] () -- C:\Users\doris\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.14 10:52:35 | 000,006,884 | ---- | C] () -- C:\Users\doris\AppData\Roaming\wklnhst.dat
[2008.12.23 00:31:40 | 000,005,746 | ---- | C] () -- C:\Users\doris\Data_122308_002225.roxio
========== ZeroAccess Check ==========
[2006.11.02 13:54:22 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 18:47:00 | 011,586,048 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.04.11 07:28:19 | 000,614,912 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.11 07:28:25 | 000,347,648 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
========== LOP Check ==========
[2009.02.14 12:14:44 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Canon
[2010.07.21 11:33:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\gtk-2.0
[2011.10.20 16:36:56 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Haufe Mediengruppe
[2011.10.20 16:42:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Lexware
[2013.02.21 14:49:06 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Opera
[2009.01.02 11:41:28 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Ordner HP Share-to-Web
[2010.07.21 11:19:41 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\RawTherapee
[2009.01.14 10:52:36 | 000,000,000 | ---D | M] -- C:\Users\doris\AppData\Roaming\Template
[2012.10.09 21:27:53 | 000,000,000 | ---D | M] -- C:\Users\Gast\AppData\Roaming\Lexware
[2012.10.09 21:26:33 | 000,000,000 | ---D | M] -- C:\Users\Gast\AppData\Roaming\Ordner HP Share-to-Web
[2012.10.24 13:02:53 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Haufe Mediengruppe
[2012.10.23 11:25:52 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Lexware
[2011.10.20 13:46:37 | 000,000,000 | ---D | M] -- C:\Users\test\AppData\Roaming\Ordner HP Share-to-Web
========== Purity Check ==========
< End of report > --- --- --- |