Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   mozilla absturz unter windows xp (https://www.trojaner-board.de/131720-mozilla-absturz-windows-xp.html)

hhjack 02.03.2013 01:34

mozilla absturz unter windows xp
 
hallo,

ich habe mehrere probleme und viren denke ich aber ich darf ja hier nur eins posten und ich hoffe nicht das die viren zusammenhängen

folgendes:

wenn ich den pc starte fährt er ganz normal hoch allerdings flackert nach einieger zeit einmal kurz der bildschirm und alle desktopsymbole verschwinden kurz sind dann aber wieder da und wenn ich dann ins internet gehen will unter mozilla steht da abgestürtz und benden und neustart geht auch nicht und wenn ich den pc dann runterfahren will steht da vprotector reagiert nicht und danach kommt auch manchmal noch das gleiche mit avira nach einieger zeit und neustarts gelange ich dann manchmal endlich ins internet. Avg habe ich gelöscht weil das auch schon von viren befallen war. Malwarebytes läßt sich nicht öffnen und bei TuneUp kommt immer eine registrierung reinigen hkey_current....

cc cleaner habe ich auch und cookies sind gelöscht

denn firewall virus habe ich auch aber schon länger aber das nur als info

danke und gruß

jack

M-K-D-B 02.03.2013 12:35

:hallo:


Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Eine Bereinigung ist mitunter mit viel Arbeit für dich verbunden. Es können mehrere Analyse- und Bereinigungsschritte erforderlich sein.
    Abschließend entfernen wir wieder alle verwendeten Programme und ich gebe dir ein paar Tipps für die Zukunft mit auf den Weg.
  • Bei Anzeichen von illegaler Software wird der Support ohne Diskussion eingestellt.
  • Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Führe nur Scans durch, zu denen du von mir oder einem anderen Helfer aufgefordert wirst.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software außer du wirst dazu aufgefordert.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo.
    Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort zu starten!
    Ich kann Dir niemals eine Garantie geben, dass auch ich alles finde. Eine Formatierung ist meist der schnellere und immer der sicherste Weg.
    Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.




Zuerst mal bitte CCleaner und TuneUp über die Systemsteuerung deinstallieren:



Ich sehe, dass du sog. Registry Cleaner auf dem System hast.
In deinem Fall CCleaner und TuneUp Utilities.

Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner.

Der Grund ist ganz einfach:

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.

Ich empfehle dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten.
Am Ende empfehle ich dir ein anderes Tool, mit dem du deine temporären Dateien entfernen kannst.




Danach geh es so los:



Schritt 1
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop (falls noch nicht vorhanden).
  • Starte bitte die OTL.exe.
  • Oben findest Du ein Kästchen mit Ausgabe. Wähle bitte Standard Ausgabe.
  • Setze einen Haken bei Scanne alle Benutzer.
  • Unter Extra Registry, wähle bitte Use SafeList.
  • Kopiere nun den Inhalt aus der Codebox in die http://larusso.trojaner-board.de/Images/otlfix.jpg Textbox.
Code:

activex
netsvcs
msconfig
drivers32
safebootminimal
safebootnetwork
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT

  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Scan Button.
  • Am Ende des Suchlaufs werden 2 Logdateien erstellt.
  • Kopiere nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread





Schritt 2
Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
  • Starte das Tool mit Doppelklick.
  • Klicke nun auf den Disable Button, um die Treiber gewisser Emulatoren zu deaktivieren.
  • Defogger wird dich fragen "Defogger will forcefully terminate and disable all CD Emulator related drivers and processes... Continue?" bestätige diese Sicherheitsabfrage mit Ja.
  • Wenn der Scan beendet wurde (Finished), klicke auf OK.
  • Defogger fordert gegebenfalls zum Neustart auf. Bestätige dies mit OK.
  • Defogger erstellt auf dem Desktop eine Logdatei mit dem Namen defogger_disable.txt. Poste deren Inhalt mit deiner nächsten Antwort.
Klicke den Re-enable Button nicht ohne Anweisung!





Schritt 3
Bitte
  • alle anderen Scanner gegen Viren, Spyware, usw. deaktivieren,
  • keine bestehende Verbindung zu einem Netzwerk/Internet (WLAN nicht vergessen),
  • nichts am Rechner arbeiten,
  • nach jedem Scan der Rechner neu gestarten.
Gmer scannen lassen
  • Lade Dir Gmer von dieser Seite herunter
    (auf den Button Download EXE drücken) und das Programm auf dem Desktop speichern.
  • Alle anderen Programme sollen geschlossen sein.
  • Starte gmer.exe (Programm hat einen willkürlichen Programm-Namen).
    Vista und Win7 User mit Rechtsklick und als Administrator starten.
  • Sollte sich ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei:
    • IAT/EAT
    • Alle Festplatten ausser die Systemplatte (normalerweise ist nur C:\ angehackt)
    • Show all (sollte abgehackt sein)
  • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt[/B] auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!





Bitte poste mit deiner nächsten Antwort
  • die beiden Logdateien von OTL,
  • die Logdatei von DeFogger,
  • die Logdatei von GMER.

hhjack 03.03.2013 19:41

hallo,

danke erstmal für die antwort und hilfe

gmer kann ich die seite nicht öffnen weder per internet explorer noch bei firefox aber das versuche ich morgen an einem anderen pc der rest hat geklappt

gruß

jack

M-K-D-B 03.03.2013 19:45

Servus,


versuch das hier bitte:


Bitte lade dir GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!

Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.

hhjack 03.03.2013 23:02

otlOTL Logfile:
Code:

OTL logfile created on: 03.03.2013 19:07:52 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,56 Gb Available Physical Memory | 78,17% Memory free
3,84 Gb Paging File | 3,50 Gb Available in Paging File | 91,06% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 188,54 Gb Free Space | 63,25% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: ***| User Name:***  | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Downloads\OTL.exe
PRC - [2013.02.18 17:24:59 | 000,968,880 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
PRC - [2012.05.08 16:50:00 | 000,603,536 | R--- | M] (WinZip Computing, S.L.) -- C:\Programme\WinZip\WZQKPICK32.EXE
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.14 13:00:00 | 000,401,920 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\cmd.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.02.18 17:24:59 | 000,968,880 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
MOD - [2013.01.31 12:10:04 | 002,231,248 | ---- | M] () -- c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll
MOD - [2001.10.28 15:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.02.28 01:02:42 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.28 00:52:53 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.02.18 17:24:59 | 000,968,880 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe -- (vToolbarUpdater14.2.0)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- D:\Drive(D)\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.01.18 13:38:28 | 000,155,320 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Disabled | Stopped] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2006.10.26 13:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2005.02.09 10:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Disabled | Stopped] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\rqshqbcb.sys -- (Micorsoft Windows Service)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys -- (cpuz134)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.03.03 19:04:25 | 000,008,704 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Microsoft\system.sys -- (GMER)
DRV - [2013.03.02 00:36:31 | 000,040,776 | ---- | M] (Malwarebytes Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy)
DRV - [2013.02.18 17:25:00 | 000,033,112 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.06.19 16:54:20 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2012.02.18 12:17:14 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2012.02.18 12:17:14 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2010.03.22 15:30:22 | 000,222,672 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2009.11.12 13:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008.04.13 23:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007.01.04 08:07:00 | 000,171,520 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus)
DRV - [2006.03.02 10:32:42 | 000,027,136 | R--- | M] (Mobile Action Tech. Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MA-620.sys -- (MA-620)
DRV - [2005.12.21 09:14:52 | 000,019,712 | ---- | M] (Pinnacle Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emAudio.sys -- (emAudio)
DRV - [2005.12.21 08:14:52 | 000,100,957 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emDevice.sys -- (DCamUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,005,245 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emFilter.sys -- (FiltUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,004,493 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\emScan.sys -- (ScanUSBEMPIA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://facebook.de/
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\SOFTWARE\Microsoft\Internet Explorer\Main,BrowserMngr Start Page = hxxp://facebook.de/
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://facebook.de/
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\SearchScopes,BrowserMngrDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = hxxp://search.babylon.com/?q={searchTerms}&affID=113480&tt=120812_bandext_3312_5&babsrc=SP_ss&mntrId=8065bf7600000000000000242110dc3e
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = hxxp://isearch.avg.com/search?cid={10E76C0F-6181-4B38-B7DC-E1794F236DD0}&mid=50ba737b74dadaa83cd9ad54e7c9985a-cbee5e7cdc18b2e6daba522539a5a3b20b4341a0&lang=de&ds=AVG&pr=fr&d=2012-12-14 07:12:34&v=14.0.2.14&pid=avg&sg=&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://search.babylon.com/?affID=113480&tt=120812_bandext_3312_5&babsrc=HP_ss_pr&mntrId=8065bf7600000000000000242110dc3e"
FF - prefs.js..extensions.enabledAddons: avg%40toolbar:14.2.0.1
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_171.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\14.2.0\\npsitesafety.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\14.2.0.1 [2013.02.18 17:25:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.02.28 00:52:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.02.28 00:52:46 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{58bd07eb-0ee0-4df0-8121-dc9b693373df}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension [2013.02.01 16:08:27 | 000,000,000 | ---D | M]
 
[2012.10.14 04:09:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Extensions
[2013.01.19 11:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\extensions
[2012.08.14 04:16:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions
[2010.05.05 16:15:56 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.27 09:27:49 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.03.04 21:51:28 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2010.10.11 18:38:01 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2011.03.04 21:51:20 | 000,000,000 | ---D | M] (gui:config) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\guiconfig@slosd.net
[2011.03.20 09:08:31 | 000,000,000 | ---D | M] (Multi Links) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\multilinks@plugin
[2012.08.14 04:16:43 | 000,000,000 | ---D | M] (Yontoo) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\plugin@yontoo.com
[2011.04.14 17:01:19 | 000,000,000 | ---D | M] (LimeWire Toolbar) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\toolbar@ask.com
[2011.02.16 18:45:49 | 000,000,000 | ---D | M] (vShare) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\vshare@toolbar
[2013.02.28 00:52:43 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.02.28 00:52:43 | 000,000,000 | ---D | M] (Babylon) -- C:\Programme\Mozilla Firefox\extensions\ffxtlbr@babylon.com
[2013.02.28 00:52:43 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\staged
[2013.02.18 17:25:55 | 000,000,000 | ---D | M] (AVG Security Toolbar) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\AVG SECURE SEARCH\FIREFOXEXT\14.2.0.1
[2013.02.28 00:52:54 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 11:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2010.01.12 21:03:50 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.02.18 17:26:12 | 000,003,714 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.08.14 04:16:45 | 000,002,364 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
[2012.08.29 23:35:14 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.31 18:44:09 | 000,002,049 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrch.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.08.03 07:18:29 | 000,002,501 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\SearchResults.xml
[2012.08.01 06:23:14 | 000,002,519 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [USB2Check] C:\WINDOWS\System32\PCLECoInst.dll (Pinnacle Systems)
O4 - HKLM..\Run: [vProt] C:\Programme\AVG Secure Search\vprot.exe ()
O4 - HKU\S-1-5-19..\Run: [1C236947F198EC9D] C:\Saberz.r01\Saberz.r01.exe File not found
O4 - HKU\S-1-5-20..\Run: [1C236947F198EC9D] C:\Saberz.r01\Saberz.r01.exe File not found
O4 - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004..\Run: [irer.exe] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\irer.exe ()
O4 - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004..\Run: [KcrWqego] C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK32.EXE (WinZip Computing, S.L.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1409082233-1343024091-1801674531-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab (System Requirements Lab Class)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\14.2.0\ViProtocol.dll ()
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - AppInit_DLLs: (c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll) - c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe) - C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.05.10 11:41:38 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell - "" = AutoRun
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A3320D6-C805-4280-B423-B665BDE33D8F} - Microsoft .NET Framework 1.1 Security Update (KB979906)
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6C298884-91FD-408C-9D90-5A59D2C29FD1} - Microsoft .NET Framework 1.1 Security Update (KB2742597)
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8F736E10-8E5C-4399-A532-D0C00A406227} - Microsoft .NET Framework 1.1 Security Update (KB2698023)
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Reg Error: Value error.
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {EF289A85-8E57-408d-BE47-73B55609861A} - RootsUpdate
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
ActiveX: Microsoft Base Smart Card Crypto Provider Package -
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: Sharedaccess -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - Services: "JavaQuickStarterService"
MsConfig - Services: "WMPNetworkSvc"
MsConfig - Services: "PCLEPCI"
MsConfig - Services: "ose"
MsConfig - Services: "odserv"
MsConfig - Services: "NMSAccess"
MsConfig - Services: "idsvc"
MsConfig - Services: "IDriverT"
MsConfig - StartUpReg: 1C236947F198EC9D - hkey= - key= -  File not found
MsConfig - StartUpReg: 1W2D6J4HZB9IYW9XVHB - hkey= - key= -  File not found
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: ctfmon.exe - hkey= - key= -  File not found
MsConfig - StartUpReg: HP Software Update - hkey= - key= - C:\Programme\HP\HP Software Update\hpwuSchd2.exe (Hewlett-Packard)
MsConfig - StartUpReg: hpqSRMon - hkey= - key= -  File not found
MsConfig - StartUpReg: LaunchList - hkey= - key= - C:\Programme\Pinnacle\Studio 11\LaunchList2.exe (Pinnacle Systems)
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - C:\Programme\QuickTime\QTTask.exe (Apple Inc.)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: SweetIM - hkey= - key= - C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
MsConfig - StartUpReg: USB2Check - hkey= - key= -  File not found
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 2
MsConfig - State: "startup" - 2
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.MJPG - C:\WINDOWS\System32\pvmjpg30.dll (Pegasus Imaging Corporation)
 
 
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.03 18:32:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Downloads
[2013.03.03 18:00:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu
[2013.03.03 18:00:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dyko
[2013.03.02 00:26:19 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jan\Recent
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uwnuce
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Melu
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ipusxi
[2013.03.01 15:48:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.28 14:40:12 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2013.02.28 13:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
[2013.02.28 00:52:42 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.02.26 22:54:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Reimage Repair
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Iwucad
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Eguzn
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Axybyb
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yzzeul
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Olloha
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Bupe
[2013.02.25 15:50:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2013.02.24 15:46:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Avg2013
[2013.02.24 15:45:14 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ymhy
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Viamro
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Oroln
[2013.02.22 13:03:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2013.02.22 13:03:02 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2013.02.21 02:41:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\markus
[2013.02.17 20:27:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\Hautnah
[2013.02.14 13:55:52 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2013.02.14 13:55:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[2013.02.11 20:03:50 | 000,000,000 | RHSD | C] -- C:\Dokumente und Einstellungen\Jan\M-15-2553-5903-2352
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.03 19:03:27 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.03.03 19:02:01 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.03.03 19:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:57:52 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.03.03 18:31:59 | 000,103,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.03 15:50:53 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.03.02 00:36:31 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2013.03.02 00:36:16 | 000,000,070 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.28 01:02:42 | 000,691,568 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.02.28 01:02:42 | 000,071,024 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.02.26 23:55:21 | 000,000,000 | ---- | M] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:55:40 | 000,000,162 | ---- | M] () -- C:\WINDOWS\reimage.ini
[2013.02.23 17:45:34 | 001,867,378 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\hafencity station.JPG
[2013.02.22 14:34:27 | 000,527,524 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.22 14:34:27 | 000,481,392 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.22 14:34:27 | 000,105,422 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.22 14:34:27 | 000,079,848 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.18 17:25:00 | 000,033,112 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2013.02.14 12:36:47 | 000,213,672 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.10 01:51:25 | 000,000,349 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Dokumente\PCLECHAL.INI
[2013.02.10 01:18:26 | 000,071,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Machen noch.rtf
[2013.02.04 04:56:48 | 000,033,125 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Essen.rtf
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.03.03 19:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.02 00:36:16 | 000,000,070 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:54:48 | 000,000,162 | ---- | C] () -- C:\WINDOWS\reimage.ini
[2013.02.24 23:31:38 | 001,867,378 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\hafencity station.JPG
[2013.02.14 13:55:52 | 000,002,243 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.01.14 02:59:31 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.11.15 19:18:48 | 000,076,341 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cayixgruflsdimr
[2012.11.11 20:25:47 | 083,023,306 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad
[2012.10.30 15:31:27 | 000,000,173 | ---- | C] () -- C:\Programme\10F5AHO9.bat
[2012.08.14 04:19:19 | 020,480,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\store-pp.jbs
[2012.03.13 17:46:32 | 000,000,032 | ---- | C] () -- C:\WINDOWS\CD_Start.INI
[2012.02.15 18:11:23 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.17 15:33:51 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2011.10.31 18:44:12 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.10.30 11:30:55 | 000,098,304 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\fbchathistory.dat
[2011.06.22 16:53:24 | 000,000,841 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\.recently-used.xbel
[2011.06.10 09:31:03 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.06.10 09:31:03 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.05.10 10:57:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nslujtri0zga.ini
[2011.03.06 17:28:32 | 000,078,190 | ---- | C] () -- C:\WINDOWS\hpqins05.dat
[2010.06.24 14:13:07 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Ÿ9Ÿ9
[2010.05.10 10:03:45 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010.04.29 14:51:48 | 000,103,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.04.14 13:00:00 | 000,056,759 | R-S- | C] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\igfxtray.dat
 
========== ZeroAccess Check ==========
 
[2010.12.09 16:15:07 | 000,002,048 | -HS- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\@
[2012.07.05 21:21:39 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L
[2012.11.15 21:16:21 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\U
[2012.07.07 16:55:54 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L\00000004.@
[2012.11.14 16:21:49 | 000,002,048 | -HS- | M] () -- C:\RECYCLER\S-1-5-18\$79df35d42d149dd539f3f18cb9818c56\@
[2012.11.14 16:21:47 | 000,000,000 | -HSD | M] -- C:\RECYCLER\S-1-5-18\$79df35d42d149dd539f3f18cb9818c56\L
[2012.11.14 16:21:47 | 000,000,000 | -HSD | M] -- C:\RECYCLER\S-1-5-18\$79df35d42d149dd539f3f18cb9818c56\U
[2012.11.14 16:21:49 | 000,002,048 | -HS- | M] () -- C:\recycler\S-1-5-21-1409082233-1343024091-1801674531-1004\$79df35d42d149dd539f3f18cb9818c56\@
[2012.11.14 16:21:44 | 000,000,000 | -HSD | M] -- C:\recycler\S-1-5-21-1409082233-1343024091-1801674531-1004\$79df35d42d149dd539f3f18cb9818c56\L
[2012.11.14 16:21:44 | 000,000,000 | -HSD | M] -- C:\recycler\S-1-5-21-1409082233-1343024091-1801674531-1004\$79df35d42d149dd539f3f18cb9818c56\U
[2010.04.28 16:36:38 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2012.02.28 19:49:18 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== Custom Scans ==========
 
< hklm\software\clients\startmenuinternet|command /rs >
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\InstallInfo\\HideIconsCommand: "C:\Programme\Mozilla Firefox\uninstall\helper.exe" /HideShortcuts [2013.02.28 00:52:52 | 000,867,664 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\InstallInfo\\ShowIconsCommand: "C:\Programme\Mozilla Firefox\uninstall\helper.exe" /ShowShortcuts [2013.02.28 00:52:52 | 000,867,664 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\InstallInfo\\ReinstallCommand: "C:\Programme\Mozilla Firefox\uninstall\helper.exe" /SetAsDefaultAppGlobal [2013.02.28 00:52:52 | 000,867,664 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\open\command\\: C:\Programme\Mozilla Firefox\firefox.exe [2013.02.28 00:52:54 | 000,917,400 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\properties\command\\: "C:\Programme\Mozilla Firefox\firefox.exe" -preferences [2013.02.28 00:52:54 | 000,917,400 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\safemode\command\\: "C:\Programme\Mozilla Firefox\firefox.exe" -safe-mode [2013.02.28 00:52:54 | 000,917,400 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\InstallInfo\\ReinstallCommand: "C:\WINDOWS\system32\ie4uinit.exe" -reinstall [2012.12.24 07:41:10 | 000,174,080 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\InstallInfo\\HideIconsCommand: "C:\WINDOWS\system32\ie4uinit.exe" -hide [2012.12.24 07:41:10 | 000,174,080 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\InstallInfo\\ShowIconsCommand: "C:\WINDOWS\system32\ie4uinit.exe" -show [2012.12.24 07:41:10 | 000,174,080 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\naom\command\\: "C:\Programme\Internet Explorer\iexplore.exe" -extoff [2009.03.08 13:09:26 | 000,638,816 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\open\command\\: C:\Programme\Internet Explorer\iexplore.exe [2009.03.08 13:09:26 | 000,638,816 | ---- | M] (Microsoft Corporation)
 
< hklm\software\clients\startmenuinternet|command /64 /rs >
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\InstallInfo\\HideIconsCommand: "C:\Programme\Mozilla Firefox\uninstall\helper.exe" /HideShortcuts [2013.02.28 00:52:52 | 000,867,664 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\InstallInfo\\ShowIconsCommand: "C:\Programme\Mozilla Firefox\uninstall\helper.exe" /ShowShortcuts [2013.02.28 00:52:52 | 000,867,664 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\InstallInfo\\ReinstallCommand: "C:\Programme\Mozilla Firefox\uninstall\helper.exe" /SetAsDefaultAppGlobal [2013.02.28 00:52:52 | 000,867,664 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\open\command\\: C:\Programme\Mozilla Firefox\firefox.exe [2013.02.28 00:52:54 | 000,917,400 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\properties\command\\: "C:\Programme\Mozilla Firefox\firefox.exe" -preferences [2013.02.28 00:52:54 | 000,917,400 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\safemode\command\\: "C:\Programme\Mozilla Firefox\firefox.exe" -safe-mode [2013.02.28 00:52:54 | 000,917,400 | ---- | M] (Mozilla Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\InstallInfo\\ReinstallCommand: "C:\WINDOWS\system32\ie4uinit.exe" -reinstall [2012.12.24 07:41:10 | 000,174,080 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\InstallInfo\\HideIconsCommand: "C:\WINDOWS\system32\ie4uinit.exe" -hide [2012.12.24 07:41:10 | 000,174,080 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\InstallInfo\\ShowIconsCommand: "C:\WINDOWS\system32\ie4uinit.exe" -show [2012.12.24 07:41:10 | 000,174,080 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\naom\command\\: "C:\Programme\Internet Explorer\iexplore.exe" -extoff [2009.03.08 13:09:26 | 000,638,816 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\open\command\\: C:\Programme\Internet Explorer\iexplore.exe [2009.03.08 13:09:26 | 000,638,816 | ---- | M] (Microsoft Corporation)

< End of report >

--- --- ---

otl extrasOTL Logfile:
Code:

OTL Extras logfile created on: 03.03.2013 19:07:52 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,56 Gb Available Physical Memory | 78,17% Memory free
3,84 Gb Paging File | 3,50 Gb Available in Paging File | 91,06% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 188,54 Gb Free Space | 63,25% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name:***  | User Name:*** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_USERS\S-1-5-21-1409082233-1343024091-1801674531-1004\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 1
"FirewallOverride" = 1
"UacDisableNotify" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{0289B35E-DC07-4c7a-9710-BBD686EA4B7D}" = Status
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{09633A5E-3089-41A8-9FF1-382171423C5D}" = PSSWCORE
"{110B1ADF-2EAE-4E8F-B501-D2A1E6D8ED9D}" = Studio 11
"{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{22F761D1-8063-4170-ADF7-2D2F47834CA9}" = VideoToolkit01
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 26
"{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime
"{2AFEAA03-2DFE-4519-A629-EDAB6541ABE9}" = HPSSupply
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3700194C-C5DD-439A-BE06-A66960CA4C70}" = MSVCSetup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{40AE01BE-A290-4FFB-8DAB-C624C17DC87E}" = Vegas Movie Studio HD Platinum 10.0
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.1
"{60D4F9F1-B828-4048-A5AB-9AA2FD0C4751}" = DJ_AIO_03_F4200_Software
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{6365C963-4B72-43F8-8392-2A5441EC2A86}" = DJ_AIO_03_F4220_ProductContext
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{795288DC-2652-44A5-99FD-2ECDF3C633BF}" = SweetIM for Messenger 3.3
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{889DF117-14D1-44EE-9F31-C5FB5D47F68B}" = Yontoo 1.10.02
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F32C384-D237-4516-9F2B-223E8963A2FB}" = Lager
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C2D4047-0E40-499a-AC7A-C4B9BB12FE03}" = TrayApp
"{9F4EE72A-C5C9-42ad-ABEF-427690843577}" = MarketResearch
"{A1416622-0DDE-45B5-B06C-DFC3ED94C53B}" = Der Pate® II
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{AA2E8A46-B45E-4aea-8A23-88AB57D04523}" = WebReg
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.6) - Deutsch
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B61A79BE-E94C-42C0-921D-8B7E5217069C}" = F4200
"{BE8A9C2C-8E41-445B-A746-BEB0B1F992F8}" = DJ_AIO_03_F4200_Software_Min
"{BF08AB1C-3357-4f20-A200-8EBB8EF27C59}" = BufferChm
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C3B6AEB1-390C-4792-8677-CD87F8B2C959}" = HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3
"{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}" = Internet Explorer Toolbar 4.6 by SweetPacks
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C89B5E3A-690F-4CEE-909A-BF869E198B0A}" = Scan
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC0E1AE3-091D-4969-B151-7AC142062C28}" = SmartWebPrinting
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240D2}" = WinZip 16.5
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D063F201-FAC4-4D5C-B10B-615058ADE5A7}" = HP Update
"{D16B4BE6-8B10-422f-8034-96D1CA9483B5}" = GPBaseService
"{D74CFE48-087F-46E1-80E6-E2950E1A8DCE}" = HP Photosmart Essential 2.5
"{DDA3C325-47B2-4730-9672-BF3771C08799}_is1" = XMedia Recode Version 3.1.2.8
"{DDC2B636-4F9F-4241-9B15-4DF12C97CF4A}" = Studio 11
"{E17141A6-211D-5854-61D9-69827A430D82}" = EA Download Manager UI
"{E535C94A-B87F-4182-BEA8-1E9322078D3E}" = Cards_Calendar_OrderGift_DoMorePlugout
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E96B0085-6659-486b-A221-5042A042728D}" = Toolbox
"{EF1ADA5A-0B1A-4662-8C55-7475A61D8B65}" = DeviceDiscovery
"{EF781A5C-58F5-4BFD-87F9-E4F14D382F25}" = Pinnacle Instant DVD Recorder
"{EF9E56EE-0243-4BAD-88F4-5E7508AA7D96}" = Destination Component
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony PC Companion 2.10.136
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F0E2B312-D7FD-4349-A9B6-E90B36DB1BD0}" = Paint.NET v3.5.5
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}" = 32 Bit HP CIO Components Installer
"{F8A5531E-FEB4-4F7C-AF51-342E40FA7A0D}" = F4210_Help
"{F93D2591-8201-4692-BD8D-67A0BFAC9C14}" = SweetIM Toolbar for Internet Explorer 3.9
"{F9AEEC34-CF00-4CBD-9E36-DF9DC4002685}" = Yahoo! Desktop Login
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.6
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"AVG Secure Search" = AVG Security Toolbar
"com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1" = EA Download Manager UI
"EA Download Manager" = EA Download Manager
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Highway Pursuit_is1" = Highway Pursuit v1.1
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HP Imaging Device Functions" = HP Imaging Device Functions 11.0
"HP Photosmart Essential" = HP Photosmart Essential 3.0
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 11.0
"HyperCam 3 3.5.1210.30" = HyperCam 3
"ie8" = Windows Internet Explorer 8
"king.com" = king.com (remove only)
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 19.0 (x86 de)" = Mozilla Firefox 19.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"ORION Spielepaket 1.0" = ORION Spielepaket 1.0
"SecondLifeViewer2" = SecondLifeViewer2 (remove only)
"Shop for HP Supplies" = Shop for HP Supplies
"SystemRequirementsLab" = System Requirements Lab
"Update Engine" = Sony Ericsson Update Engine
"VLC media player" = VLC media player 1.0.5
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-1409082233-1343024091-1801674531-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"FoxTab PDF Creator" = FoxTab PDF Creator
"Move Media Player" = Move Media Player
"Winamp Detect" = Winamp Anwendungserkennung
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 25.02.2013 20:27:23 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 28.02.2013 08:06:19 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 09:22:24 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:22:24 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:23:47 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:23:47 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 10:48:26 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 12289
Description = Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{0d12f341-52dd-11df-9ebe-806d6172696f},0xc0000000,0x00000003,...)".
 hr = 0x80070005.
 
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
[ Application Events ]
Error - 25.02.2013 20:27:23 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 28.02.2013 08:06:19 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 09:22:24 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:22:24 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:23:47 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:23:47 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 10:48:26 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 12289
Description = Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{0d12f341-52dd-11df-9ebe-806d6172696f},0xc0000000,0x00000003,...)".
 hr = 0x80070005.
 
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
[ Application Events ]
Error - 25.02.2013 20:27:23 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 28.02.2013 08:06:19 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 09:22:24 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:22:24 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:23:47 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 09:23:47 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\DESKTOP.INI> in
 der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 01.03.2013 10:48:26 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 12289
Description = Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{0d12f341-52dd-11df-9ebe-806d6172696f},0xc0000000,0x00000003,...)".
 hr = 0x80070005.
 
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
[ OSession Events ]
Error - 03.03.2013 13:14:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:15:35 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 22
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:17:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:18:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 33
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:39:30 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 18
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:40:45 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 48
 seconds with 0 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 03.03.2013 13:27:53 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 03.03.2013 13:27:53 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 03.03.2013 13:27:53 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 03.03.2013 13:27:53 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
  %%126
 
Error - 03.03.2013 13:30:35 | Computer Name = JAN-994BBAF8752 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "wuauserv"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {E60687F7-01A1-40AA-86AC-DB1CBF673334}
 
Error - 03.03.2013 13:31:02 | Computer Name = JAN-994BBAF8752 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "wuauserv"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {E60687F7-01A1-40AA-86AC-DB1CBF673334}
 
Error - 03.03.2013 13:59:27 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 03.03.2013 13:59:59 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 03.03.2013 14:05:13 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 03.03.2013 14:05:51 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
 
< End of report >

--- --- ---

defogger

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 19:39 on 03/03/2013 (Jan)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

hhjack 03.03.2013 23:08

GMER 2.1.19115 - GMER - Rootkit Detector and Remover
Rootkit scan 2013-03-03 21:40:42
Windows 5.1.2600 Service Pack 3 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-17 ST3320310CS rev.SC14 298,09GB
Running: gmer_2.1.19115.exe; Driver: C:\DOKUME~1\***\LOKALE~1\Temp\fxwiikoc.sys


---- User code sections - GMER 2.1 ----

? C:\WINDOWS\system32\svchost.exe[232] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[232] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\svchost.exe[232] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\svchost.exe[232] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\svchost.exe[232] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\WINDOWS\system32\svchost.exe[232] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
? C:\WINDOWS\System32\svchost.exe[372] time/date stamp mismatch;
.text C:\WINDOWS\System32\svchost.exe[372] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\System32\svchost.exe[372] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\System32\svchost.exe[372] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\System32\svchost.exe[372] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\WINDOWS\System32\svchost.exe[372] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\svchost.exe[484] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 011E3F67
.text C:\WINDOWS\system32\svchost.exe[484] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 011E41F8
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 011FAB41
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 011FAAC3
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 011F9717
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 011FAB02
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 011FA4A4
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 011FA4F4
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 011FA405
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 011FBAF2
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 011FBB94
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 011FB783
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 011FB7D0
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 011FB87A
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 011FA4CC
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 011FBBE9
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 011FB7EE
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 011FA9BB
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 011FAA28
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 011FA2D7
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 011FA2A5
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 011FBA24
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 011FA51F
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 011FAB81
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 011FBA6D
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 011FB834
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 011FA35B
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 011FA3B5
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 011FAA68
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 011FBB43
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 011FAC0B
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 011FB906
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 011FB998
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 011F9884
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 011FB8C0
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 011FB94F
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 011FB9DE
.text C:\WINDOWS\system32\svchost.exe[484] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 011FA31E
.text C:\WINDOWS\system32\svchost.exe[484] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 011DAA85
.text C:\WINDOWS\system32\svchost.exe[484] ws2_32.dll!closesocket 71A13E2B 5 Bytes JMP 011F4FF1
.text C:\WINDOWS\system32\svchost.exe[484] ws2_32.dll!send 71A14C27 5 Bytes JMP 011F5029
.text C:\WINDOWS\system32\svchost.exe[484] ws2_32.dll!WSASend 71A168FA 5 Bytes JMP 011F504A
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 011FDBFF
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 011FDCB4
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [93, C0]
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 011FDBD2
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 011FDC88
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 011FD9F6
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 011FDA4A
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 011FDC3E
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 011FDB38
.text C:\WINDOWS\system32\svchost.exe[484] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 011FDA9E
? C:\WINDOWS\system32\svchost.exe[504] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[504] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 01283F67
.text C:\WINDOWS\system32\svchost.exe[504] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\svchost.exe[504] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\svchost.exe[504] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\svchost.exe[504] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 012841F8
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 0129AB41
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 0129AAC3
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 01299717
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 0129AB02
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 0129A4A4
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 0129A4F4
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 0129A405
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 0129BAF2
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 0129BB94
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 0129B783
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 0129B7D0
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 0129B87A
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 0129A4CC
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 0129BBE9
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 0129B7EE
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 0129A9BB
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 0129AA28
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 0129A2D7
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 0129A2A5
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 0129BA24
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 0129A51F
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 0129AB81
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 0129BA6D
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 0129B834
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 0129A35B
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 0129A3B5
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 0129AA68
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 0129BB43
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 0129AC0B
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 0129B906
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 0129B998
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 01299884
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 0129B8C0
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 0129B94F
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 0129B9DE
.text C:\WINDOWS\system32\svchost.exe[504] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 0129A31E
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!closesocket 71A13E2B 5 Bytes JMP 01294FF1
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!send 71A14C27 5 Bytes JMP 01295029
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!WSASend 71A168FA 5 Bytes JMP 0129504A
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\system32\svchost.exe[504] ws2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\WINDOWS\system32\svchost.exe[504] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 0127AA85
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 0129DBFF
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 0129DCB4
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [9D, C0]
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 0129DBD2
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 0129DC88
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpOpenRequestA 408CD518 3 Bytes JMP 20185056
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpOpenRequestA + 4 408CD51C 1 Byte [DF]
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 0129D9F6
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpOpenRequestW 408CFC0B 3 Bytes JMP 20185083
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpOpenRequestW + 4 408CFC0F 1 Byte [DF]
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 0129DA4A
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 201850B0
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20184E80
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 0129DC3E
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 201844EF
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 201850D7
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 0129DB38
.text C:\WINDOWS\system32\svchost.exe[504] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 0129DA9E
? C:\WINDOWS\system32\svchost.exe[680] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[680] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\svchost.exe[680] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\svchost.exe[680] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\svchost.exe[680] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\WINDOWS\system32\svchost.exe[680] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\winlogon.exe[920] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
? C:\WINDOWS\system32\services.exe[1108] time/date stamp mismatch; unknown module: NTDSAPI.dllunknown module: NCObjAPI.DLLunknown module: SCESRV.dllunknown module: umpnpmgr.dll
.text C:\WINDOWS\system32\services.exe[1108] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\services.exe[1108] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\services.exe[1108] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\services.exe[1108] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\system32\services.exe[1108] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\system32\services.exe[1108] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\WINDOWS\system32\lsass.exe[1120] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\lsass.exe[1120] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\lsass.exe[1120] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\lsass.exe[1120] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\system32\lsass.exe[1120] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\system32\lsass.exe[1120] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 200236FD
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!send 71A14C27 5 Bytes JMP 2002306C
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20023459
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\Programme\Bonjour\mDNSResponder.exe[1124] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 20024F9B
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 20024C26
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 20024C7C
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!HttpOpenRequestA 408CD518 5 Bytes JMP 20025056
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 2002448E
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!HttpOpenRequestW 408CFC0B 5 Bytes JMP 20025083
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!HttpSendRequestA 408DEEA1 2 Bytes JMP 2002442D
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!HttpSendRequestA + 3 408DEEA4 2 Bytes [74, DF] {JZ 0xffffffe1}
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 200250B0
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20024E80
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 20024DD9
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 200244EF
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 200250D7
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 20024382
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 200242D7
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe[1148] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\spoolsv.exe[1220] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\spoolsv.exe[1220] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\spoolsv.exe[1220] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\spoolsv.exe[1220] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\WINDOWS\system32\spoolsv.exe[1220] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
? C:\WINDOWS\system32\svchost.exe[1420] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[1420] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\svchost.exe[1420] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\svchost.exe[1420] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\svchost.exe[1420] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\system32\svchost.exe[1420] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\system32\svchost.exe[1420] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] kernel32.dll!WriteFile 7C8112FF 7 Bytes JMP 00585C0C C:\WINDOWS\system32\MSSRCH.DLL (mssrch.dll/Microsoft Corporation)
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 200236FD
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!send 71A14C27 5 Bytes JMP 2002306C
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20023459
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\WINDOWS\system32\SearchIndexer.exe[1560] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
? C:\WINDOWS\system32\svchost.exe[1604] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[1604] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\svchost.exe[1604] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\svchost.exe[1604] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\svchost.exe[1604] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\system32\svchost.exe[1604] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\system32\svchost.exe[1604] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
? C:\WINDOWS\System32\svchost.exe[1672] time/date stamp mismatch;
.text C:\WINDOWS\System32\svchost.exe[1672] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\System32\svchost.exe[1672] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\System32\svchost.exe[1672] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\System32\svchost.exe[1672] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\System32\svchost.exe[1672] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\System32\svchost.exe[1672] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetReadFile 408C655B 3 Bytes JMP 20184F9B
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetReadFile + 4 408C655F 1 Byte [DF]
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetCloseHandle 408C9098 3 Bytes JMP 20184C26
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetCloseHandle + 4 408C909C 1 Byte [DF]
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetQueryDataAvailable 408CBF93 3 Bytes JMP 20184C7C
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetQueryDataAvailable + 4 408CBF97 1 Byte [DF]
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpOpenRequestA 408CD518 3 Bytes JMP 20185056
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpOpenRequestA + 4 408CD51C 1 Byte [DF]
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpSendRequestW 408CFACE 3 Bytes JMP 2018448E
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpSendRequestW + 4 408CFAD2 1 Byte [DF]
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpOpenRequestW 408CFC0B 3 Bytes JMP 20185083
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpOpenRequestW + 4 408CFC0F 1 Byte [DF]
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpSendRequestA 408DEEA1 2 Bytes JMP 2018442D
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpSendRequestA + 3 408DEEA4 2 Bytes [8A, DF] {MOV BL, BH}
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 201850B0
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20184E80
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 20184DD9
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 201844EF
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 201850D7
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 20184382
.text C:\WINDOWS\System32\svchost.exe[1672] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 201842D7
? C:\WINDOWS\system32\svchost.exe[1704] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[1704] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\svchost.exe[1704] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\svchost.exe[1704] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\svchost.exe[1704] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\system32\svchost.exe[1704] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
? C:\WINDOWS\system32\svchost.exe[1840] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[1840] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\svchost.exe[1840] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\svchost.exe[1840] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\svchost.exe[1840] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\system32\svchost.exe[1840] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\system32\svchost.exe[1840] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\WINDOWS\system32\cmd.exe[1896] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2006859D
.text C:\WINDOWS\system32\cmd.exe[1896] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2005AE60
.text C:\WINDOWS\system32\cmd.exe[1896] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20068419
.text C:\WINDOWS\system32\cmd.exe[1896] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200621EA
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200630BA
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200633E4
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 200636FD
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!send 71A14C27 5 Bytes JMP 2006306C
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20063541
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20063375
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20063459
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2006361C
.text C:\WINDOWS\system32\cmd.exe[1896] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200634CA
? C:\WINDOWS\system32\svchost.exe[1916] time/date stamp mismatch;
.text C:\WINDOWS\system32\svchost.exe[1916] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\system32\svchost.exe[1916] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\system32\svchost.exe[1916] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\system32\svchost.exe[1916] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\system32\svchost.exe[1916] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\system32\svchost.exe[1916] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 00143F67
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 001441F8
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 0015AB41
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 0015AAC3
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 00159717
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 0015AB02
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 0015A4A4
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 0015A4F4
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 0015A405
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 0015BAF2
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 0015BB94
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 0015B783
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 0015B7D0
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 0015B87A
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 0015A4CC
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 0015BBE9
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 0015B7EE
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 0015A9BB
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 0015AA28
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 0015A2D7
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 0015A2A5
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 0015BA24
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 0015A51F
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 0015AB81
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 0015BA6D
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 0015B834
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 0015A35B
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 0015A3B5
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 0015AA68
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 0015BB43
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 0015AC0B
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 0015B906
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 0015B998
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 00159884
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 0015B8C0
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 0015B94F
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 0015B9DE
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 0015A31E
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 00154FF1
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!send 71A14C27 5 Bytes JMP 00155029
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 0015504A
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 0013AA85
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 0015DBFF
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 0015DCB4
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [89, BF]
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 0015DBD2
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 0015DC88
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpOpenRequestA 408CD518 5 Bytes JMP 20025056
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 0015D9F6
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpOpenRequestW 408CFC0B 5 Bytes JMP 20025083
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 0015DA4A
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 200250B0
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20024E80
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 0015DC3E
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 200244EF
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 200250D7
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 0015DB38
.text C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe[1940] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 0015DA9E
? C:\WINDOWS\System32\svchost.exe[1952]

hhjack 03.03.2013 23:09

time/date stamp mismatch;
.text C:\WINDOWS\System32\svchost.exe[1952] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\System32\svchost.exe[1952] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\System32\svchost.exe[1952] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\System32\svchost.exe[1952] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\WINDOWS\System32\svchost.exe[1952] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\igfxtray.exe[2144] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 01A03F67
.text C:\WINDOWS\system32\igfxtray.exe[2144] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\igfxtray.exe[2144] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\igfxtray.exe[2144] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\igfxtray.exe[2144] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 01A041F8
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 01A1AB41
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 01A1AAC3
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 01A19717
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 01A1AB02
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 01A1A4A4
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 01A1A4F4
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 01A1A405
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 01A1BAF2
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 01A1BB94
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 01A1B783
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 01A1B7D0
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 01A1B87A
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 01A1A4CC
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 01A1BBE9
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 01A1B7EE
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 01A1A9BB
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 01A1AA28
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 01A1A2D7
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 01A1A2A5
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 01A1BA24
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 01A1A51F
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 01A1AB81
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 01A1BA6D
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 01A1B834
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 01A1A35B
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 01A1A3B5
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 01A1AA68
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 01A1BB43
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 01A1AC0B
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 01A1B906
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 01A1B998
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 01A19884
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 01A1B8C0
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 01A1B94F
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 01A1B9DE
.text C:\WINDOWS\system32\igfxtray.exe[2144] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 01A1A31E
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 01A14FF1
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!send 71A14C27 5 Bytes JMP 01A15029
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 01A1504A
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\WINDOWS\system32\igfxtray.exe[2144] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
.text C:\WINDOWS\system32\igfxtray.exe[2144] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 019FAA85
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 01A1DBFF
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 01A1DCB4
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [15, C1]
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 01A1DBD2
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 01A1DC88
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpOpenRequestA 408CD518 5 Bytes JMP 20025056
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 01A1D9F6
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpOpenRequestW 408CFC0B 5 Bytes JMP 20025083
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 01A1DA4A
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 200250B0
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20024E80
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 01A1DC3E
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 200244EF
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 200250D7
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 01A1DB38
.text C:\WINDOWS\system32\igfxtray.exe[2144] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 01A1DA9E
.text C:\WINDOWS\system32\hkcmd.exe[2236] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 016C3F67
.text C:\WINDOWS\system32\hkcmd.exe[2236] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\hkcmd.exe[2236] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\hkcmd.exe[2236] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\hkcmd.exe[2236] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 016C41F8
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 016DAB41
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 016DAAC3
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 016D9717
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 016DAB02
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 016DA4A4
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 016DA4F4
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 016DA405
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 016DBAF2
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 016DBB94
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 016DB783
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 016DB7D0
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 016DB87A
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 016DA4CC
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 016DBBE9
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 016DB7EE
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 016DA9BB
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 016DAA28
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 016DA2D7
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 016DA2A5
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 016DBA24
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 016DA51F
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 016DAB81
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 016DBA6D
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 016DB834
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 016DA35B
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 016DA3B5
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 016DAA68
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 016DBB43
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 016DAC0B
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 016DB906
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 016DB998
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 016D9884
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 016DB8C0
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 016DB94F
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 016DB9DE
.text C:\WINDOWS\system32\hkcmd.exe[2236] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 016DA31E
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 016D4FF1
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!send 71A14C27 5 Bytes JMP 016D5029
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 016D504A
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\WINDOWS\system32\hkcmd.exe[2236] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
.text C:\WINDOWS\system32\hkcmd.exe[2236] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 016BAA85
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 016DDBFF
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 016DDCB4
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [E1, C0] {LOOPZ 0xffffffc2}
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 016DDBD2
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 016DDC88
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpOpenRequestA 408CD518 5 Bytes JMP 20025056
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 016DD9F6
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpOpenRequestW 408CFC0B 5 Bytes JMP 20025083
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 016DDA4A
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 200250B0
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20024E80
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 016DDC3E
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 200244EF
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 200250D7
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 016DDB38
.text C:\WINDOWS\system32\hkcmd.exe[2236] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 016DDA9E
.text C:\WINDOWS\system32\igfxpers.exe[2264] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 01633F67
.text C:\WINDOWS\system32\igfxpers.exe[2264] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\igfxpers.exe[2264] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\igfxpers.exe[2264] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\igfxpers.exe[2264] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 016341F8
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 0164AB41
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 0164AAC3
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 01649717
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 0164AB02
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 0164A4A4
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 0164A4F4
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 0164A405
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 0164BAF2
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 0164BB94
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 0164B783
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 0164B7D0
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 0164B87A
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 0164A4CC
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 0164BBE9
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 0164B7EE
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 0164A9BB
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 0164AA28
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 0164A2D7
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 0164A2A5
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 0164BA24
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 0164A51F
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 0164AB81
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 0164BA6D
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 0164B834
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 0164A35B
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 0164A3B5
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 0164AA68
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 0164BB43
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 0164AC0B
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 0164B906
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 0164B998
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 01649884
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 0164B8C0
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 0164B94F
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 0164B9DE
.text C:\WINDOWS\system32\igfxpers.exe[2264] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 0164A31E
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 01644FF1
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!send 71A14C27 5 Bytes JMP 01645029
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 0164504A
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\WINDOWS\system32\igfxpers.exe[2264] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
.text C:\WINDOWS\system32\igfxpers.exe[2264] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 0162AA85
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 0164DBFF
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 0164DCB4
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [D8, C0] {FADD ST0, ST0}
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 0164DBD2
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 0164DC88
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpOpenRequestA 408CD518 5 Bytes JMP 20025056
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 0164D9F6
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpOpenRequestW 408CFC0B 5 Bytes JMP 20025083
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 0164DA4A
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 200250B0
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20024E80
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 0164DC3E
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 200244EF
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 200250D7
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 0164DB38
.text C:\WINDOWS\system32\igfxpers.exe[2264] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 0164DA9E
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 01543F67
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 015441F8
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 0155AB41
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 0155AAC3
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 01559717
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 0155AB02
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 0155A4A4
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 0155A4F4
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 0155A405
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 0155BAF2
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 0155BB94
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 0155B783
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 0155B7D0
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 0155B87A
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 0155A4CC
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 0155BBE9
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 0155B7EE
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 0155A9BB
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 0155AA28
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 0155A2D7
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 0155A2A5
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 0155BA24
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 0155A51F
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 0155AB81
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 0155BA6D
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 0155B834
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 0155A35B
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 0155A3B5
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 0155AA68
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 0155BB43
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 0155AC0B
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 0155B906
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 0155B998
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 01559884
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 0155B8C0
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 0155B94F
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 0155B9DE
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 0155A31E
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 01554FF1
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!send 71A14C27 5 Bytes JMP 01555029
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 0155504A
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 0153AA85
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 0155DBFF
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 0155DCB4
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [C9, C0]
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 0155DBD2
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 0155DC88
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpOpenRequestA 408CD518 5 Bytes JMP 20025056
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 0155D9F6
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpOpenRequestW 408CFC0B 5 Bytes JMP 20025083
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 0155DA4A
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 200250B0
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20024E80
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 0155DC3E
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 200244EF
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 200250D7
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 0155DB38
.text C:\WINDOWS\system32\igfxsrvc.exe[2412] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 0155DA9E
? C:\WINDOWS\explorer.exe[2968] time/date stamp mismatch; unknown module: WINMM.dllunknown module: SETUPAPI.dllunknown module: WINSTA.dllunknown module: OLEACC.dllunknown module: BROWSEUI.dllunknown module: OLEAUT32.dllunknown module: SHDOCVW.dllunknown module: UxTheme.dll
.text C:\WINDOWS\explorer.exe[2968] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 00D83F67
.text C:\WINDOWS\explorer.exe[2968] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2018859D
.text C:\WINDOWS\explorer.exe[2968] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2017AE60
.text C:\WINDOWS\explorer.exe[2968] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20188419
.text C:\WINDOWS\explorer.exe[2968] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 00D841F8
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 00D9AB41
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 00D9AAC3
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 201821EA
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 00D9AB02
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 00D9A4A4
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 00D9A4F4
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 00D9A405
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 00D9BAF2
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 00D9BB94
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 00D9B783
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 00D9B7D0
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 00D9B87A
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 00D9A4CC
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 00D9BBE9
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 00D9B7EE
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 00D9A9BB
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 00D9AA28
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 00D9A2D7
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 00D9A2A5
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 00D9BA24
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 00D9A51F
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 00D9AB81
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 00D9BA6D
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 00D9B834
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 00D9A35B
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 00D9A3B5
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 00D9AA68
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 00D9BB43
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 00D9AC0B
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 00D9B906
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 00D9B998
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 00D99884
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 00D9B8C0
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 00D9B94F
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 00D9B9DE
.text C:\WINDOWS\explorer.exe[2968] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 00D9A31E
.text C:\WINDOWS\explorer.exe[2968] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 00D7AA85
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetReadFile 408C655B 3 Bytes JMP 20184F9B
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetReadFile + 4 408C655F 1 Byte [DF]
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 00D9DCB4
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [4D, C0]
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetCloseHandle 408C9098 3 Bytes JMP 20184C26
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetCloseHandle + 4 408C909C 1 Byte [DF]
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetQueryDataAvailable 408CBF93 3 Bytes JMP 20184C7C
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetQueryDataAvailable + 4 408CBF97 1 Byte [DF]
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpOpenRequestA 408CD518 3 Bytes JMP 20185056
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpOpenRequestA + 4 408CD51C 1 Byte [DF]
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpSendRequestW 408CFACE 3 Bytes JMP 2018448E
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpSendRequestW + 4 408CFAD2 1 Byte [DF]
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpOpenRequestW 408CFC0B 3 Bytes JMP 20185083
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpOpenRequestW + 4 408CFC0F 1 Byte [DF]
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpSendRequestA 408DEEA1 2 Bytes JMP 2018442D
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpSendRequestA + 3 408DEEA4 2 Bytes [8A, DF] {MOV BL, BH}
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 201850B0
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20184E80
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 20184DD9
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 201844EF
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 201850D7
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 20184382
.text C:\WINDOWS\explorer.exe[2968] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 201842D7
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 201830BA
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 201833E4
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 201836FD
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!send 71A14C27 5 Bytes JMP 2018306C
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20183541
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20183375
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 20183459
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2018361C
.text C:\WINDOWS\explorer.exe[2968] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 201834CA
.text C:\WINDOWS\RTHDCPL.EXE[3000] ntdll.dll!NtClose 7C91CFEE 6 Bytes PUSH 05563C50; RET
.text C:\WINDOWS\RTHDCPL.EXE[3000] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\RTHDCPL.EXE[3000] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\RTHDCPL.EXE[3000] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\RTHDCPL.EXE[3000] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\WINDOWS\RTHDCPL.EXE[3000] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\ctfmon.exe[3012] ntdll.dll!NtCreateThread 7C91D1AE 5 Bytes JMP 01073F67
.text C:\WINDOWS\system32\ctfmon.exe[3012] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\WINDOWS\system32\ctfmon.exe[3012] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\WINDOWS\system32\ctfmon.exe[3012] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\WINDOWS\system32\ctfmon.exe[3012] kernel32.dll!GetFileAttributesExW 7C81166D 5 Bytes JMP 010741F8
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!ReleaseDC 7E36869D 5 Bytes JMP 0108AB41
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetDC 7E3686C7 5 Bytes JMP 0108AAC3
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 01089717
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetWindowDC 7E369021 5 Bytes JMP 0108AB02
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetMessageW 7E3691C6 5 Bytes JMP 0108A4A4
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!PeekMessageW 7E36929B 5 Bytes JMP 0108A4F4
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetCapture 7E3694DA 5 Bytes JMP 0108A405
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!RegisterClassW 7E36A39A 5 Bytes JMP 0108BAF2
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!RegisterClassExW 7E36AF7F 5 Bytes JMP 0108BB94
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!OpenInputDesktop 7E36ECA3 5 Bytes JMP 0108B783
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!SwitchDesktop 7E36FE6E 5 Bytes JMP 0108B7D0
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefDlgProcW 7E373D3A 5 Bytes JMP 0108B87A
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetMessageA 7E37772B 5 Bytes JMP 0108A4CC
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!RegisterClassExA 7E377C39 5 Bytes JMP 0108BBE9
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefWindowProcW 7E378D20 5 Bytes JMP 0108B7EE
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!BeginPaint 7E378FE9 5 Bytes JMP 0108A9BB
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!EndPaint 7E378FFD 5 Bytes JMP 0108AA28
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetCursorPos 7E37974E 5 Bytes JMP 0108A2D7
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetMessagePos 7E37996C 5 Bytes JMP 0108A2A5
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!CallWindowProcW 7E37A01E 5 Bytes JMP 0108BA24
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!PeekMessageA 7E37A340 5 Bytes JMP 0108A51F
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetUpdateRect 7E37A8C9 5 Bytes JMP 0108AB81
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!CallWindowProcA 7E37A97D 5 Bytes JMP 0108BA6D
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefWindowProcA 7E37C17E 5 Bytes JMP 0108B834
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!SetCapture 7E37C35E 5 Bytes JMP 0108A35B
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!ReleaseCapture 7E37C37A 5 Bytes JMP 0108A3B5
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetDCEx 7E37C595 5 Bytes JMP 0108AA68
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!RegisterClassA 7E37EA5E 5 Bytes JMP 0108BB43
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetUpdateRgn 7E37F5EC 5 Bytes JMP 0108AC0B
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefFrameProcW 7E380833 5 Bytes JMP 0108B906
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefMDIChildProcW 7E380A47 5 Bytes JMP 0108B998
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!GetClipboardData 7E380DBA 5 Bytes JMP 01089884
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefDlgProcA 7E38E577 5 Bytes JMP 0108B8C0
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefFrameProcA 7E39F965 5 Bytes JMP 0108B94F
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!DefMDIChildProcA 7E39F9B4 5 Bytes JMP 0108B9DE
.text C:\WINDOWS\system32\ctfmon.exe[3012] USER32.dll!SetCursorPos 7E3A61B3 5 Bytes JMP 0108A31E
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!sendto 71A12F51 5 Bytes JMP 200230BA
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!recvfrom 71A12FF7 5 Bytes JMP 200233E4
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!closesocket 71A13E2B 5 Bytes JMP 01084FF1
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!send 71A14C27 5 Bytes JMP 01085029
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!WSARecv 71A14CB5 5 Bytes JMP 20023541
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!recv 71A1676F 5 Bytes JMP 20023375
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!WSASend 71A168FA 5 Bytes JMP 0108504A
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!WSARecvFrom 71A1F66A 5 Bytes JMP 2002361C
.text C:\WINDOWS\system32\ctfmon.exe[3012] WS2_32.dll!WSASendTo 71A20AAD 5 Bytes JMP 200234CA
.text C:\WINDOWS\system32\ctfmon.exe[3012] CRYPT32.dll!PFXImportCertStore 77AC012F 5 Bytes JMP 0106AA85
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetReadFile 408C655B 5 Bytes JMP 0108DBFF
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpQueryInfoA 408C879D 2 Bytes JMP 0108DCB4
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpQueryInfoA + 3 408C87A0 2 Bytes [7C, C0] {JL 0xffffffc2}
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetCloseHandle 408C9098 5 Bytes JMP 0108DBD2
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetQueryDataAvailable 408CBF93 5 Bytes JMP 0108DC88
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpOpenRequestA 408CD518 5 Bytes JMP 20025056
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpSendRequestW 408CFACE 5 Bytes JMP 0108D9F6
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpOpenRequestW 408CFC0B 5 Bytes JMP 20025083
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpSendRequestA 408DEEA1 5 Bytes JMP 0108DA4A
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetOpenUrlA 408DF3BC 5 Bytes JMP 200250B0
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetReadFileExW 408E3239 5 Bytes JMP 20024E80
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetReadFileExA 408E3271 5 Bytes JMP 0108DC3E
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetWriteFile 40926116 5 Bytes JMP 200244EF
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!InternetOpenUrlW 40926DFF 5 Bytes JMP 200250D7
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpSendRequestExA 4093A6DA 5 Bytes JMP 0108DB38
.text C:\WINDOWS\system32\ctfmon.exe[3012] WININET.dll!HttpSendRequestExW 4093A733 5 Bytes JMP 0108DA9E
.text C:\WINDOWS\system32\cmd.exe[3200] ntdll.dll!NtClose 7C91CFEE 4 Bytes [68, 50, 3C, FB]
.text C:\WINDOWS\system32\cmd.exe[3200] ntdll.dll!NtClose + 5 7C91CFF3 1 Byte [C3]
.text C:\WINDOWS\system32\cmd.exe[3200] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2006859D
.text C:\WINDOWS\system32\cmd.exe[3200] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2005AE60
.text C:\WINDOWS\system32\cmd.exe[3200] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20068419
.text C:\WINDOWS\system32\cmd.exe[3200] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200621EA
.text C:\Programme\WinZip\WZQKPICK32.EXE[3256] ntdll.dll!NtClose 7C91CFEE 6 Bytes PUSH 01313C50; RET
.text C:\Programme\WinZip\WZQKPICK32.EXE[3256] ntdll.dll!NtQueryDirectoryFile 7C91D76E 5 Bytes JMP 2002859D
.text C:\Programme\WinZip\WZQKPICK32.EXE[3256] ntdll.dll!NtResumeThread 7C91DB3E 5 Bytes JMP 2001AE60
.text C:\Programme\WinZip\WZQKPICK32.EXE[3256] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 20028419
.text C:\Programme\WinZip\WZQKPICK32.EXE[3256] USER32.dll!TranslateMessage 7E368BF6 5 Bytes JMP 200221EA
.text C:\Programme\WinZip\WZQKPICK32.EXE[3256] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 100044C0 c:\dokume~1\alluse~1\anwend~1\browse~1\261123~1.78\{16cdf~1\browse~1.dll

---- Registry - GMER 2.1 ----

Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0xE2 0x63 0x26 0xF1 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x6A 0x9C 0xD6 0x61 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0xFF 0x7C 0x85 0xE0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x86 0x8C 0x21 0x01 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xF5 0x1D 0x4D 0x73 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xDF 0x20 0x58 0x62 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0xFB 0xA7 0x78 0xE6 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0x83 0x6C 0x56 0x8B ...
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0xF6 0x0F 0x4E 0x58 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0xB1 0xCD 0x45 0x5A ...
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0xE3 0x0E 0x66 0xD5 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0x6C 0x43 0x2D 0x1E ...

---- EOF - GMER 2.1 ----

M-K-D-B 04.03.2013 19:38

Servus,





Lesestoff:
Rootkit-Warnung
Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
  • Entscheide bitte ganz bewußt, ob du mit der Bereinigung fortfahren möchtest. Ein einmal derartig kompromittiertes System kann man niemals mit 100%iger Sicherheit wieder absichern. Auch wenn wir gute Chancen haben, deinen Computer zu bereinigen, kann es dennoch möglich sein, dass uns am Ende nur die Neuinstallation bleibt.
  • Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden.
  • Hast du ansonsten sensible Daten auf deinem Computer, dann solltest du auch darüber nachdenken, wie du damit umgehst, da sie sich praktisch "jeder" ansehen konnte.
Teile mir also mit, wie du dich entschieden hast.



Solltest du dich für eine Bereinigung entschieden haben, beginnen wir folgendermaßen:





Schritt 1
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.







Schritt 2
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ComboFix,
  • die Logdatei von MBAR.

hhjack 04.03.2013 20:22

ich habe mich erstmal für die Bereinigung endschieden und meine sensible Daten will ich auf meine externe festplatte bringen und onlinebanking mache ich nicht aber trotzdem danke

M-K-D-B 04.03.2013 20:41

Servus,


na dann kanns ja losgehen. :)

hhjack 04.03.2013 23:22

combofix link kann ich nicht öffnen

M-K-D-B 05.03.2013 16:12

Servus,


Zitat:

Zitat von hhjack (Beitrag 1023898)
combofix link kann ich nicht öffnen

geht das auch etwas genauer?

Was passiert, wenn du auf den Link klickst?



Versuchs bitte nochmal. Wenn es nicht funktioniert, starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und lade dir dort ComboFix auf den Desktop.


Alternativ kannst du auch die ComboFix.exe von einem sauberen Rechner zuerst auf einen leeren USB-Stick laden, den USB-Stick an deinen infizierten Rechner anschließen, ComboFix.exe auf den Desktop kopieren und dann ComboFix starten.

hhjack 07.03.2013 16:07

hi,

ups stimmt hätte ich wirklich genauer beschreiben können

also beim link kommt die meldung hier:

Fehler: Verbindung fehlgeschlagen

Firefox kann keine Verbindung zu dem Server unter isearch.avg.com aufbauen.

Die Website könnte vorübergehend nicht erreichbar sein, versuchen Sie es bitte
später nochmals.
Wenn Sie auch keine andere Website aufrufen können, überprüfen Sie bitte die
Netzwerk-/Internetverbindung.
Wenn Ihr Computer oder Netzwerk von einer Firewall oder einem Proxy geschützt wird,
stellen Sie bitte sicher, dass Firefox auf das Internet zugreifen darf.

und bei dem versuch mit abgesicherter modus und netzwerkeinstellung kommt das hier:

Windows konnte leider nicht erfolgreich gestartet werden. Dies kann durch eine vor kurzen erfolgte Hardware- oder Softwareänderung verursacht worden sein.

Einen sauberen rechner bei freunden, nachbarn oder internetcafe bin ich noch auf der suche bzw. habe es noch nicht geschafft

gruß

jan

M-K-D-B 07.03.2013 17:31

Servus Jan,



ok, dann lassen wir mal ComboFix links liegen und nehmen MBAR her:



Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

hhjack 09.03.2013 22:38

habe es jetzt 3 mal durchlaufen lassen und er finded immer noch was das erste mal 4 sachen da hatte ich aber abgebrochen weil mir das zu lange ging das 2x 16 sachen das 3x 9 sachen und beim 4x 5 sachen soll ich das solange machen bis er nichts mehr finded oder erstmal die logiles hier posten?

M-K-D-B 10.03.2013 00:10

Servus,



wenn du deinen Rechner bereinigen willst, solltest du die Suchläufe schon durchlaufen und bereinigen lassen, sonst hat das hier keinen Sinn. :)




Alle Logdateien von MBAR bitte hier posten, die du bisher durchgeführt hast.




Anschließend:

Geh mit einem leeren USB-Stick zu einem sauberen Computer... von einem Freund, Bekannten, Nachbarn... mir egal.


Lade dir dort ComboFix.exe auf den USB-Stick.


Starte deinen infizierten Rechner, stecke den USB-Stick ein, kopiere die ComboFix.exe vom USB-Stick auf den Desktop und führe ComboFix vom Desktop aus (die Anweisung ein paar Zeilen weiter unten, ComboFix downzuloaden, kannst du ignorieren, da du die Datei ja schon über den USB-Stick auf den Desktop kopiert hast):



Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


hhjack 11.03.2013 21:07

Liste der Anhänge anzeigen (Anzahl: 1)
hi,

ja habs ja auch nur einmal abgebrocken

hier die logs von mbar:

1 scan das abgebrochene

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
www.malwarebytes.org

Database version: v2013.02.15.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [administrator]

07.03.2013 18:45:27
mbar-log-2013-03-07 (18-45-27).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 41979
Time elapsed: 16 minute(s), 54 second(s) [aborted]

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 4
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\libnspr4.dll (Trojan.FakeMS) -> Delete on reboot.
c:\RECYCLER\S-1-5-18\$79df35d42d149dd539f3f18cb9818c56\@ (Trojan.Siredef.C) -> Delete on reboot.
c:\RECYCLER\S-1-5-21-1409082233-1343024091-1801674531-1004\$79df35d42d149dd539f3f18cb9818c56\@ (Trojan.Siredef.C) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Temp\libnspr4.dll (Trojan.FakeMS) -> Delete on reboot.

(end)

2 scan komplett

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
www.malwarebytes.org

Database version: v2013.02.15.09

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [administrator]

08.03.2013 01:06:26
mbar-log-2013-03-08 (01-06-26).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 44501
Time elapsed: 35 minute(s), 27 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 3
HKCU\SOFTWARE\CLASSES\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9} (Hijack.Trojan.Siredef.C) -> Delete on reboot.
HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_MICORSOFT_WINDOWS_SERVICE (Trojan.Agent) -> Delete on reboot.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Micorsoft Windows Service (Trojan.Agent) -> Delete on reboot.

Registry Values Detected: 1
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\SHELLSERVICEOBJECTDELAYLOAD|CDBurn (Hijack.Trojan.Siredef.C) -> Data: {fbeb8a05-beee-4442-804e-409d6c4515e9} -> Delete on reboot.

Registry Data Items Detected: 3
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.

Folders Detected: 6
c:\RECYCLER\S-1-5-18\$79df35d42d149dd539f3f18cb9818c56\U (Trojan.Siredef.C) -> Delete on reboot.
c:\RECYCLER\S-1-5-21-1409082233-1343024091-1801674531-1004\$79df35d42d149dd539f3f18cb9818c56\U (Trojan.Siredef.C) -> Delete on reboot.
c:\RECYCLER\S-1-5-18\$79df35d42d149dd539f3f18cb9818c56\L (Trojan.Siredef.C) -> Delete on reboot.
c:\RECYCLER\S-1-5-21-1409082233-1343024091-1801674531-1004\$79df35d42d149dd539f3f18cb9818c56\L (Trojan.Siredef.C) -> Delete on reboot.
c:\RECYCLER\S-1-5-18\$79df35d42d149dd539f3f18cb9818c56 (Trojan.Siredef.C) -> Delete on reboot.
c:\RECYCLER\S-1-5-21-1409082233-1343024091-1801674531-1004\$79df35d42d149dd539f3f18cb9818c56 (Trojan.Siredef.C) -> Delete on reboot.

Files Detected: 3
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\libnspr4.dll (Trojan.FakeMS) -> Delete on reboot.
c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dsgsdgdsgdsgw.pad (Exploit.Drop.GSA) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\igfxtray.dat (Malware.Trace) -> Delete on reboot.

(end)

3 scan komplett

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
www.malwarebytes.org

Database version: v2013.03.09.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [administrator]

09.03.2013 04:11:50
mbar-log-2013-03-09 (04-11-50).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 44272
Time elapsed: 30 minute(s), 30 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_MICORSOFT_WINDOWS_SERVICE (Trojan.Agent) -> Delete on reboot.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Micorsoft Windows Service (Trojan.Agent) -> Delete on reboot.

Registry Values Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Oximn (Spyware.Zbot) -> Data: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Niubx\yned.exe" -> Delete on reboot.

Registry Data Items Detected: 3
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.

Folders Detected: 0
(No malicious items detected)

Files Detected: 3
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Niubx\yned.exe (Spyware.Zbot) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\libnspr4.dll (Trojan.FakeMS) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Fiqa\ocweg.exe (Trojan.Zbot.ACgen) -> Delete on reboot.

(end)

4 scan komplett

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
www.malwarebytes.org

Database version: v2013.03.09.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [administrator]

09.03.2013 16:36:57
mbar-log-2013-03-09 (16-36-57).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 44278
Time elapsed: 31 minute(s), 9 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Micorsoft Windows Service (Trojan.Agent) -> Delete on reboot.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 3
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\libnspr4.dll (Trojan.FakeMS) -> Delete on reboot.

(end)

combofix kann ich nicht instalieren geht immer bis zu einem gewissen punkt aber nicht über die hälfe der grüne balken und dann schließt das programm automatisch habe es von 2 unterschiedlichen rechner gedownloaded und versucht zu instalieren ein bild habe ich auch versucht anzuhängen.
gruß

jack

M-K-D-B 12.03.2013 16:21

Servus,




Schritt 1
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.






Schritt 2
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).







Schritt 3
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von TDSS-Killer,
  • die Logdatei von aswMBR,
  • die Logdatei von OTL.

hhjack 14.03.2013 18:03

Liste der Anhänge anzeigen (Anzahl: 1)
hi,

bei tdsskiller hat er 10 sachen gefunden soll ich jetzt auf Copy all to quarantine oder auf Restore default actions klicken? Skip habe ich bei allen ausgewählt

Gruß

jack

M-K-D-B 14.03.2013 18:16

Servus,



Zitat:

Zitat von hhjack (Beitrag 1028975)
bei tdsskiller hat er 10 sachen gefunden soll ich jetzt auf Copy all to quarantine oder auf Restore default actions klicken? Skip habe ich bei allen ausgewählt

Du wählst "Skip" aus und drückst dann auf den Button Continue ganz unten, sonst nichts.

hhjack 17.03.2013 02:18

das problem saß mal wieder vorm bildschirm habe beim tdss-killer nicht gleich gesehen wo report steht :-)

tdss-killer

19:15:05.0906 13752 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
19:15:06.0937 13752 ============================================================
19:15:06.0937 13752 Current date / time: 2013/03/14 19:15:06.0937
19:15:06.0937 13752 SystemInfo:
19:15:06.0937 13752
19:15:06.0937 13752 OS Version: 5.1.2600 ServicePack: 3.0
19:15:06.0937 13752 Product type: Workstation
19:15:06.0937 13752 ComputerName: JAN-994BBAF8752
19:15:06.0937 13752 UserName: Jan
19:15:06.0937 13752 Windows directory: C:\WINDOWS
19:15:06.0937 13752 System windows directory: C:\WINDOWS
19:15:06.0937 13752 Processor architecture: Intel x86
19:15:06.0937 13752 Number of processors: 2
19:15:06.0937 13752 Page size: 0x1000
19:15:06.0937 13752 Boot type: Normal boot
19:15:06.0937 13752 ============================================================
19:15:08.0687 13752 Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
19:15:08.0718 13752 Drive \Device\Harddisk1\DR1 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
19:15:08.0718 13752 Drive \Device\Harddisk2\DR4 - Size: 0x1D1C1116000 (1863.02 Gb), SectorSize: 0x200, Cylinders: 0x3B601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
19:15:08.0734 13752 ============================================================
19:15:08.0734 13752 \Device\Harddisk0\DR0:
19:15:08.0734 13752 MBR partitions:
19:15:08.0750 13752 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F00, BlocksNum 0xDF8F8C1
19:15:08.0750 13752 \Device\Harddisk1\DR1:
19:15:08.0750 13752 MBR partitions:
19:15:08.0750 13752 \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x254297C1
19:15:08.0750 13752 \Device\Harddisk2\DR4:
19:15:08.0750 13752 MBR partitions:
19:15:08.0750 13752 \Device\Harddisk2\DR4\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0xE8E07800
19:15:08.0750 13752 ============================================================
19:15:08.0828 13752 C: <-> \Device\Harddisk1\DR1\Partition1
19:15:09.0406 13752 D: <-> \Device\Harddisk0\DR0\Partition1
19:15:09.0453 13752 F: <-> \Device\Harddisk2\DR4\Partition1
19:15:09.0453 13752 ============================================================
19:15:09.0453 13752 Initialize success
19:15:09.0453 13752 ============================================================
19:15:40.0140 6128 ============================================================
19:15:40.0140 6128 Scan started
19:15:40.0140 6128 Mode: Manual; SigCheck; TDLFS;
19:15:40.0140 6128 ============================================================
19:15:41.0296 6128 ================ Scan system memory ========================
19:15:41.0296 6128 System memory - ok
19:15:41.0296 6128 ================ Scan services =============================
19:15:41.0593 6128 Abiosdsk - ok
19:15:41.0593 6128 abp480n5 - ok
19:15:41.0656 6128 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
19:15:42.0421 6128 ACPI - ok
19:15:42.0468 6128 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
19:15:42.0609 6128 ACPIEC - ok
19:15:42.0703 6128 [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
19:15:42.0734 6128 AdobeFlashPlayerUpdateSvc - ok
19:15:42.0734 6128 adpu160m - ok
19:15:42.0796 6128 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys
19:15:42.0890 6128 aec - ok
19:15:42.0953 6128 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys
19:15:43.0015 6128 AFD - ok
19:15:43.0031 6128 Aha154x - ok
19:15:43.0031 6128 aic78u2 - ok
19:15:43.0031 6128 aic78xx - ok
19:15:43.0062 6128 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll
19:15:43.0187 6128 Alerter - ok
19:15:43.0187 6128 AliIde - ok
19:15:43.0281 6128 [ 267FC636801EDC5AB28E14036349E3BE ] Ambfilt C:\WINDOWS\system32\drivers\Ambfilt.sys
19:15:43.0546 6128 Ambfilt - ok
19:15:43.0546 6128 amsint - ok
19:15:43.0546 6128 AppMgmt - ok
19:15:43.0562 6128 asc - ok
19:15:43.0562 6128 asc3350p - ok
19:15:43.0562 6128 asc3550 - ok
19:15:43.0656 6128 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
19:15:43.0703 6128 aspnet_state - ok
19:15:43.0765 6128 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
19:15:43.0906 6128 AsyncMac - ok
19:15:43.0953 6128 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
19:15:44.0062 6128 atapi - ok
19:15:44.0078 6128 Atdisk - ok
19:15:44.0109 6128 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
19:15:44.0218 6128 Atmarpc - ok
19:15:44.0250 6128 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
19:15:44.0375 6128 AudioSrv - ok
19:15:44.0421 6128 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
19:15:44.0515 6128 audstub - ok
19:15:44.0562 6128 [ CAE7B6E4D7EB17829C526153D19B9C95 ] avgtp C:\WINDOWS\system32\drivers\avgtpx86.sys
19:15:44.0578 6128 avgtp - ok
19:15:44.0609 6128 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys
19:15:44.0718 6128 Beep - ok
19:15:44.0750 6128 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll
19:15:44.0875 6128 BITS - ok
19:15:45.0031 6128 [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe
19:15:45.0062 6128 Bonjour Service - ok
19:15:45.0109 6128 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll
19:15:45.0187 6128 Browser - ok
19:15:45.0234 6128 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
19:15:45.0343 6128 cbidf2k - ok
19:15:45.0359 6128 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
19:15:45.0484 6128 CCDECODE - ok
19:15:45.0484 6128 cd20xrnt - ok
19:15:45.0515 6128 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
19:15:45.0625 6128 Cdaudio - ok
19:15:45.0671 6128 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
19:15:45.0859 6128 Cdfs - ok
19:15:45.0953 6128 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
19:15:46.0062 6128 Cdrom - ok
19:15:46.0062 6128 Changer - ok
19:15:46.0093 6128 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe
19:15:46.0203 6128 CiSvc - ok
19:15:46.0218 6128 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
19:15:46.0343 6128 ClipSrv - ok
19:15:46.0390 6128 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
19:15:46.0406 6128 clr_optimization_v2.0.50727_32 - ok
19:15:46.0515 6128 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
19:15:46.0531 6128 clr_optimization_v4.0.30319_32 - ok
19:15:46.0531 6128 CmdIde - ok
19:15:46.0546 6128 COMSysApp - ok
19:15:46.0546 6128 Cpqarray - ok
19:15:46.0921 6128 cpuz134 - ok
19:15:46.0968 6128 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
19:15:47.0140 6128 CryptSvc - ok
19:15:47.0140 6128 dac2w2k - ok
19:15:47.0140 6128 dac960nt - ok
19:15:47.0218 6128 [ 5118EA8A2F55FA4D4295516500B78229 ] DCamUSBEMPIA C:\WINDOWS\system32\DRIVERS\emDevice.sys
19:15:47.0312 6128 DCamUSBEMPIA - ok
19:15:47.0359 6128 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
19:15:47.0421 6128 DcomLaunch - ok
19:15:47.0484 6128 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
19:15:47.0593 6128 Dhcp - ok
19:15:47.0640 6128 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
19:15:47.0750 6128 Disk - ok
19:15:47.0750 6128 dmadmin - ok
19:15:47.0828 6128 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
19:15:47.0968 6128 dmboot - ok
19:15:47.0984 6128 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys
19:15:48.0093 6128 dmio - ok
19:15:48.0125 6128 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys
19:15:48.0218 6128 dmload - ok
19:15:48.0234 6128 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll
19:15:48.0343 6128 dmserver - ok
19:15:48.0375 6128 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
19:15:48.0484 6128 DMusic - ok
19:15:48.0515 6128 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
19:15:48.0578 6128 Dnscache - ok
19:15:48.0593 6128 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
19:15:48.0718 6128 Dot3svc - ok
19:15:48.0718 6128 dpti2o - ok
19:15:48.0750 6128 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
19:15:48.0875 6128 drmkaud - ok
19:15:48.0890 6128 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll
19:15:49.0015 6128 EapHost - ok
19:15:49.0031 6128 [ FFA45148A2D5D05DBB3C0997E579FC9C ] emAudio C:\WINDOWS\system32\drivers\emAudio.sys
19:15:49.0046 6128 emAudio - ok
19:15:49.0062 6128 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll
19:15:49.0187 6128 ERSvc - ok
19:15:49.0234 6128 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe
19:15:49.0250 6128 Eventlog - ok
19:15:49.0296 6128 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll
19:15:49.0343 6128 EventSystem - ok
19:15:49.0375 6128 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
19:15:49.0484 6128 Fastfat - ok
19:15:49.0531 6128 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
19:15:49.0593 6128 FastUserSwitchingCompatibility - ok
19:15:49.0640 6128 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys
19:15:49.0765 6128 Fdc - ok
19:15:49.0796 6128 [ 6F87E4706F59463B74BC4FAD0F67338F ] FiltUSBEMPIA C:\WINDOWS\system32\DRIVERS\emFilter.sys
19:15:49.0828 6128 FiltUSBEMPIA - ok
19:15:49.0843 6128 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys
19:15:49.0968 6128 Fips - ok
19:15:50.0000 6128 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys
19:15:50.0109 6128 Flpydisk - ok
19:15:50.0171 6128 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys
19:15:50.0265 6128 FltMgr - ok
19:15:50.0328 6128 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
19:15:50.0328 6128 FontCache3.0.0.0 - ok
19:15:50.0343 6128 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
19:15:50.0453 6128 Fs_Rec - ok
19:15:50.0500 6128 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
19:15:50.0609 6128 Ftdisk - ok
19:15:50.0671 6128 [ 007AEA2E06E7CEF7372E40C277163959 ] ggflt C:\WINDOWS\system32\DRIVERS\ggflt.sys
19:15:50.0750 6128 ggflt - ok
19:15:50.0765 6128 [ C73DE35960CA75C5AB4AE636B127C64E ] ggsemc C:\WINDOWS\system32\DRIVERS\ggsemc.sys
19:15:50.0765 6128 ggsemc - ok
19:15:50.0937 6128 [ 5329871BB1ABB5ADE82A703EDC3A024F ] GMER C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Microsoft\system.sys
19:15:50.0968 6128 GMER ( UnsignedFile.Multi.Generic ) - warning
19:15:50.0968 6128 GMER - detected UnsignedFile.Multi.Generic (1)
19:15:51.0015 6128 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
19:15:51.0171 6128 Gpc - ok
19:15:51.0296 6128 [ F02A533F517EB38333CB12A9E8963773 ] gupdate C:\Programme\Google\Update\GoogleUpdate.exe
19:15:51.0312 6128 gupdate - ok
19:15:51.0328 6128 [ F02A533F517EB38333CB12A9E8963773 ] gupdatem C:\Programme\Google\Update\GoogleUpdate.exe
19:15:51.0343 6128 gupdatem - ok
19:15:51.0375 6128 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
19:15:51.0500 6128 HDAudBus - ok
19:15:51.0609 6128 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
19:15:51.0734 6128 helpsvc - ok
19:15:51.0781 6128 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ C:\WINDOWS\System32\hidserv.dll
19:15:51.0937 6128 HidServ - ok
19:15:52.0000 6128 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
19:15:52.0109 6128 HidUsb - ok
19:15:52.0140 6128 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
19:15:52.0234 6128 hkmsvc - ok
19:15:52.0234 6128 hpn - ok
19:15:52.0343 6128 [ 0A3C6AA4A9FC38C20BA4EAC2C3351C05 ] hpqcxs08 C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll
19:15:52.0375 6128 hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning
19:15:52.0375 6128 hpqcxs08 - detected UnsignedFile.Multi.Generic (1)
19:15:52.0437 6128 [ EE4C7A4CF2316701FFDE90F404520265 ] hpqddsvc C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll
19:15:52.0453 6128 hpqddsvc ( UnsignedFile.Multi.Generic ) - warning
19:15:52.0453 6128 hpqddsvc - detected UnsignedFile.Multi.Generic (1)
19:15:52.0500 6128 [ D03D10F7DED688FECF50F8FBF1EA9B8A ] HPZid412 C:\WINDOWS\system32\DRIVERS\HPZid412.sys
19:15:52.0593 6128 HPZid412 - ok
19:15:52.0640 6128 [ 89F41658929393487B6B7D13C8528CE3 ] HPZipr12 C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
19:15:52.0656 6128 HPZipr12 - ok
19:15:52.0687 6128 [ ABCB05CCDBF03000354B9553820E39F8 ] HPZius12 C:\WINDOWS\system32\DRIVERS\HPZius12.sys
19:15:52.0734 6128 HPZius12 - ok
19:15:52.0843 6128 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
19:15:52.0906 6128 HTTP - ok
19:15:52.0953 6128 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
19:15:53.0109 6128 HTTPFilter - ok
19:15:53.0109 6128 i2omgmt - ok
19:15:53.0109 6128 i2omp - ok
19:15:53.0140 6128 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
19:15:53.0250 6128 i8042prt - ok
19:15:53.0437 6128 [ 0F68E2EC713F132FFB19E45415B09679 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
19:15:53.0703 6128 ialm - ok
19:15:53.0843 6128 [ 1CF03C69B49ACB70C722DF92755C0C8C ] IDriverT C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
19:15:53.0859 6128 IDriverT ( UnsignedFile.Multi.Generic ) - warning
19:15:53.0859 6128 IDriverT - detected UnsignedFile.Multi.Generic (1)
19:15:53.0890 6128 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
19:15:53.0984 6128 idsvc - ok
19:15:54.0000 6128 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
19:15:54.0140 6128 Imapi - ok
19:15:54.0203 6128 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe
19:15:54.0312 6128 ImapiService - ok
19:15:54.0328 6128 ini910u - ok
19:15:54.0500 6128 [ 063DD51CBDC37B8668E09148E0A118BC ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
19:15:54.0765 6128 IntcAzAudAddService - ok
19:15:54.0781 6128 IntelIde - ok
19:15:54.0843 6128 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
19:15:54.0968 6128 intelppm - ok
19:15:55.0015 6128 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
19:15:55.0140 6128 Ip6Fw - ok
19:15:55.0171 6128 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
19:15:55.0281 6128 IpFilterDriver - ok
19:15:55.0281 6128 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
19:15:55.0390 6128 IpInIp - ok
19:15:55.0406 6128 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
19:15:55.0546 6128 IpNat - ok
19:15:55.0593 6128 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
19:15:55.0734 6128 IPSec - ok
19:15:55.0765 6128 [ ACA5E7B54409F9CB5EED97ED0C81120E ] irda C:\WINDOWS\system32\DRIVERS\irda.sys
19:15:55.0812 6128 irda - ok
19:15:55.0843 6128 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
19:15:55.0906 6128 IRENUM - ok
19:15:55.0921 6128 [ 2EFE1DB1EC58A26B0C14BFDA122E246F ] Irmon C:\WINDOWS\System32\irmon.dll
19:15:55.0968 6128 Irmon - ok
19:15:56.0000 6128 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
19:15:56.0140 6128 isapnp - ok
19:15:56.0234 6128 [ 9DBA73C2F1E76EC4CB837E67C5743596 ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe
19:15:56.0250 6128 JavaQuickStarterService - ok
19:15:56.0281 6128 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
19:15:56.0406 6128 Kbdclass - ok
19:15:56.0468 6128 [ B6D6C117D771C98130497265F26D1882 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
19:15:56.0578 6128 kbdhid - ok
19:15:56.0656 6128 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
19:15:56.0781 6128 kmixer - ok
19:15:56.0843 6128 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
19:15:56.0890 6128 KSecDD - ok
19:15:56.0937 6128 [ 2BBDCB79900990F0716DFCB714E72DE7 ] LanmanServer C:\WINDOWS\System32\srvsvc.dll
19:15:57.0000 6128 LanmanServer - ok
19:15:57.0062 6128 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
19:15:57.0187 6128 lanmanworkstation - ok
19:15:57.0187 6128 lbrtfdc - ok
19:15:57.0234 6128 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
19:15:57.0359 6128 LmHosts - ok
19:15:57.0406 6128 [ D57A920490362C89A0EF2A61FE249AFA ] MA-620 C:\WINDOWS\system32\DRIVERS\MA-620.sys
19:15:57.0421 6128 MA-620 ( UnsignedFile.Multi.Generic ) - warning
19:15:57.0421 6128 MA-620 - detected UnsignedFile.Multi.Generic (1)
19:15:57.0468 6128 [ A3E700D78EEC390F1208098CDCA5C6B6 ] MarvinBus C:\WINDOWS\system32\DRIVERS\MarvinBus.sys
19:15:57.0468 6128 MarvinBus ( UnsignedFile.Multi.Generic ) - warning
19:15:57.0468 6128 MarvinBus - detected UnsignedFile.Multi.Generic (1)
19:15:57.0500 6128 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll
19:15:57.0609 6128 Messenger - ok
19:15:57.0609 6128 Micorsoft Windows Service - ok
19:15:57.0640 6128 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
19:15:57.0765 6128 mnmdd - ok
19:15:57.0781 6128 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
19:15:57.0890 6128 mnmsrvc - ok
19:15:57.0937 6128 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
19:15:58.0046 6128 Modem - ok
19:15:58.0093 6128 [ C7D9F9717916B34C1B00DD4834AF485C ] Monfilt C:\WINDOWS\system32\drivers\Monfilt.sys
19:15:58.0171 6128 Monfilt - ok
19:15:58.0187 6128 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
19:15:58.0312 6128 Mouclass - ok
19:15:58.0359 6128 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
19:15:58.0484 6128 mouhid - ok
19:15:58.0531 6128 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
19:15:58.0625 6128 MountMgr - ok
19:15:58.0671 6128 [ 8A7C8F4C713E70D73946833D76B77035 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
19:15:58.0718 6128 MozillaMaintenance - ok
19:15:58.0765 6128 [ C0F8E0C2C3C0437CF37C6781896DC3EC ] MPE C:\WINDOWS\system32\DRIVERS\MPE.sys
19:15:58.0875 6128 MPE - ok
19:15:58.0875 6128 mraid35x - ok
19:15:58.0937 6128 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
19:15:59.0031 6128 MRxDAV - ok
19:15:59.0093 6128 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
19:15:59.0140 6128 MRxSmb - ok
19:15:59.0187 6128 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe
19:15:59.0296 6128 MSDTC - ok
19:15:59.0312 6128 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
19:15:59.0421 6128 Msfs - ok
19:15:59.0421 6128 MSIServer - ok
19:15:59.0453 6128 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
19:15:59.0562 6128 MSKSSRV - ok
19:15:59.0593 6128 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
19:15:59.0734 6128 MSPCLOCK - ok
19:15:59.0750 6128 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
19:15:59.0937 6128 MSPQM - ok
19:15:59.0984 6128 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
19:16:00.0078 6128 mssmbios - ok
19:16:00.0140 6128 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys
19:16:00.0250 6128 MSTEE - ok
19:16:00.0312 6128 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
19:16:00.0343 6128 Mup - ok
19:16:00.0359 6128 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
19:16:00.0484 6128 NABTSFEC - ok
19:16:00.0515 6128 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll
19:16:00.0625 6128 napagent - ok
19:16:00.0625 6128 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
19:16:00.0734 6128 NDIS - ok
19:16:00.0750 6128 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys
19:16:00.0859 6128 NdisIP - ok
19:16:00.0906 6128 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
19:16:00.0953 6128 NdisTapi - ok
19:16:00.0984 6128 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
19:16:01.0093 6128 Ndisuio - ok
19:16:01.0140 6128 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
19:16:01.0234 6128 NdisWan - ok
19:16:01.0296 6128 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
19:16:01.0343 6128 NDProxy - ok
19:16:01.0375 6128 [ 949941E4DE88DF1FAF49A4B3CFFB756F ] Net Driver HPZ12 C:\WINDOWS\system32\HPZinw12.dll
19:16:01.0390 6128 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
19:16:01.0390 6128 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
19:16:01.0406 6128 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
19:16:01.0515 6128 NetBIOS - ok
19:16:01.0562 6128 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
19:16:01.0687 6128 NetBT - ok
19:16:01.0765 6128 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe
19:16:01.0890 6128 NetDDE - ok
19:16:01.0890 6128 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
19:16:01.0984 6128 NetDDEdsdm - ok
19:16:02.0046 6128 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe
19:16:02.0156 6128 Netlogon - ok
19:16:02.0171 6128 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll
19:16:02.0281 6128 Netman - ok
19:16:02.0312 6128 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
19:16:02.0328 6128 NetTcpPortSharing - ok
19:16:02.0375 6128 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll
19:16:02.0421 6128 Nla - ok
19:16:02.0515 6128 [ 7AEA4DF1CA68FD45DD4BBE1F0243CE7F ] NMSAccess C:\Programme\CDBurnerXP\NMSAccessU.exe
19:16:02.0562 6128 NMSAccess - ok
19:16:02.0625 6128 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
19:16:02.0718 6128 Npfs - ok
19:16:02.0781 6128 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
19:16:03.0046 6128 Ntfs - ok
19:16:03.0078 6128 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
19:16:03.0187 6128 NtLmSsp - ok
19:16:03.0218 6128 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
19:16:03.0328 6128 NtmsSvc - ok
19:16:03.0359 6128 [ CF7E041663119E09D2E118521ADA9300 ] NuidFltr C:\WINDOWS\system32\DRIVERS\NuidFltr.sys
19:16:03.0375 6128 NuidFltr - ok
19:16:03.0390 6128 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys
19:16:03.0500 6128 Null - ok
19:16:03.0578 6128 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
19:16:03.0671 6128 NwlnkFlt - ok
19:16:03.0671 6128 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
19:16:03.0781 6128 NwlnkFwd - ok
19:16:03.0859 6128 [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE
19:16:03.0875 6128 odserv - ok
19:16:03.0921 6128 [ 5A432A042DAE460ABE7199B758E8606C ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
19:16:03.0937 6128 ose - ok
19:16:03.0953 6128 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys
19:16:04.0062 6128 Parport - ok
19:16:04.0078 6128 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
19:16:04.0187 6128 PartMgr - ok
19:16:04.0234 6128 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
19:16:04.0359 6128 ParVdm - ok
19:16:04.0375 6128 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
19:16:04.0484 6128 PCI - ok
19:16:04.0500 6128 PCIDump - ok
19:16:04.0515 6128 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
19:16:04.0609 6128 PCIIde - ok
19:16:04.0625 6128 [ 1BEBE7DE8508A02650CDCE45C664C2A2 ] PCLEPCI C:\WINDOWS\system32\drivers\pclepci.sys
19:16:04.0640 6128 PCLEPCI ( UnsignedFile.Multi.Generic ) - warning
19:16:04.0640 6128 PCLEPCI - detected UnsignedFile.Multi.Generic (1)
19:16:04.0671 6128 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
19:16:04.0828 6128 Pcmcia - ok
19:16:04.0828 6128 PDCOMP - ok
19:16:04.0828 6128 PDFRAME - ok
19:16:04.0843 6128 PDRELI - ok
19:16:04.0843 6128 PDRFRAME - ok
19:16:04.0843 6128 perc2 - ok
19:16:04.0859 6128 perc2hib - ok
19:16:04.0890 6128 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe
19:16:04.0906 6128 PlugPlay - ok
19:16:04.0921 6128 [ 2F4CA141A609CAF5C98F6E4760EF1B9B ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.dll
19:16:04.0937 6128 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
19:16:04.0937 6128 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
19:16:04.0953 6128 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
19:16:05.0062 6128 PolicyAgent - ok
19:16:05.0078 6128 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
19:16:05.0187 6128 PptpMiniport - ok
19:16:05.0203 6128 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
19:16:05.0296 6128 ProtectedStorage - ok
19:16:05.0328 6128 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
19:16:05.0437 6128 PSched - ok
19:16:05.0437 6128 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
19:16:05.0546 6128 Ptilink - ok
19:16:05.0593 6128 [ 153D02480A0A2F45785522E814C634B6 ] PxHelp20 C:\WINDOWS\system32\Drivers\PxHelp20.sys
19:16:05.0609 6128 PxHelp20 - ok
19:16:05.0609 6128 ql1080 - ok
19:16:05.0625 6128 Ql10wnt - ok
19:16:05.0625 6128 ql12160 - ok
19:16:05.0640 6128 ql1240 - ok
19:16:05.0640 6128 ql1280 - ok
19:16:05.0703 6128 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
19:16:05.0812 6128 RasAcd - ok
19:16:05.0890 6128 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll
19:16:05.0968 6128 RasAuto - ok
19:16:06.0015 6128 [ 0207D26DDF796A193CCD9F83047BB5FC ] Rasirda C:\WINDOWS\system32\DRIVERS\rasirda.sys
19:16:06.0062 6128 Rasirda - ok
19:16:06.0078 6128 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
19:16:06.0203 6128 Rasl2tp - ok
19:16:06.0234 6128 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll
19:16:06.0328 6128 RasMan - ok
19:16:06.0359 6128 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
19:16:06.0453 6128 RasPppoe - ok
19:16:06.0484 6128 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
19:16:06.0562 6128 Raspti - ok
19:16:06.0578 6128 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
19:16:06.0703 6128 Rdbss - ok
19:16:06.0750 6128 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
19:16:06.0843 6128 RDPCDD - ok
19:16:06.0890 6128 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
19:16:06.0984 6128 RDPWD - ok
19:16:07.0015 6128 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
19:16:07.0125 6128 RDSessMgr - ok
19:16:07.0171 6128 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
19:16:07.0296 6128 redbook - ok
19:16:07.0328 6128 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
19:16:07.0421 6128 RemoteAccess - ok
19:16:07.0453 6128 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe
19:16:07.0546 6128 RpcLocator - ok
19:16:07.0578 6128 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll
19:16:07.0609 6128 RpcSs - ok
19:16:07.0671 6128 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe
19:16:07.0843 6128 RSVP - ok
19:16:07.0921 6128 [ C48E7BBC6A17A0676079E11A13E82549 ] RTLE8023xp C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
19:16:07.0953 6128 RTLE8023xp - ok
19:16:07.0968 6128 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe
19:16:08.0078 6128 SamSs - ok
19:16:08.0093 6128 [ F5A633609777C212EC5FF19927FC5955 ] ScanUSBEMPIA C:\WINDOWS\system32\DRIVERS\emScan.sys
19:16:08.0109 6128 ScanUSBEMPIA - ok
19:16:08.0156 6128 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
19:16:08.0250 6128 SCardSvr - ok
19:16:08.0265 6128 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll
19:16:08.0375 6128 Schedule - ok
19:16:08.0406 6128 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
19:16:08.0437 6128 Secdrv - ok
19:16:08.0468 6128 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll
19:16:08.0578 6128 seclogon - ok
19:16:08.0593 6128 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll
19:16:08.0687 6128 SENS - ok
19:16:08.0718 6128 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
19:16:08.0859 6128 serenum - ok
19:16:08.0875 6128 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys
19:16:08.0968 6128 Serial - ok
19:16:09.0000 6128 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\DRIVERS\sfloppy.sys
19:16:09.0140 6128 Sfloppy - ok
19:16:09.0187 6128 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
19:16:09.0187 6128 ShellHWDetection - ok
19:16:09.0203 6128 Simbad - ok
19:16:09.0296 6128 [ 8C4F0DCC6A5100D48F9B2F950CDD220F ] SkypeUpdate D:\Drive(D)\Programme\Skype\Updater\Updater.exe
19:16:09.0312 6128 SkypeUpdate - ok
19:16:09.0343 6128 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys
19:16:09.0453 6128 SLIP - ok
19:16:09.0593 6128 [ 5177D14A78E60FD61DCFC6B388E7E971 ] Sony PC Companion C:\Programme\Sony\Sony PC Companion\PCCService.exe
19:16:09.0609 6128 Sony PC Companion - ok
19:16:09.0609 6128 Sparrow - ok
19:16:09.0640 6128 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys
19:16:09.0765 6128 splitter - ok
19:16:09.0796 6128 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe
19:16:09.0828 6128 Spooler - ok
19:16:09.0875 6128 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
19:16:09.0937 6128 sr - ok
19:16:09.0968 6128 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll
19:16:10.0015 6128 srservice - ok
19:16:10.0078 6128 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
19:16:10.0125 6128 Srv - ok
19:16:10.0187 6128 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
19:16:10.0234 6128 SSDPSRV - ok
19:16:10.0281 6128 [ F92254B0BCFCD10CAAC7BCCC7CB7F467 ] StarOpen C:\WINDOWS\system32\drivers\StarOpen.sys
19:16:10.0296 6128 StarOpen ( UnsignedFile.Multi.Generic ) - warning
19:16:10.0296 6128 StarOpen - detected UnsignedFile.Multi.Generic (1)
19:16:10.0328 6128 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll
19:16:10.0453 6128 stisvc - ok
19:16:10.0468 6128 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys
19:16:10.0578 6128 streamip - ok
19:16:10.0593 6128 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
19:16:10.0718 6128 swenum - ok
19:16:10.0750 6128 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
19:16:10.0828 6128 swmidi - ok
19:16:10.0843 6128 SwPrv - ok
19:16:10.0843 6128 symc810 - ok
19:16:10.0843 6128 symc8xx - ok
19:16:10.0859 6128 sym_hi - ok
19:16:10.0859 6128 sym_u3 - ok
19:16:10.0890 6128 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
19:16:10.0984 6128 sysaudio - ok
19:16:11.0015 6128 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
19:16:11.0109 6128 SysmonLog - ok
19:16:11.0125 6128 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
19:16:11.0234 6128 TapiSrv - ok
19:16:11.0312 6128 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
19:16:11.0328 6128 Tcpip - ok
19:16:11.0375 6128 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
19:16:11.0484 6128 TDPIPE - ok
19:16:11.0531 6128 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
19:16:11.0640 6128 TDTCP - ok
19:16:11.0687 6128 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
19:16:11.0812 6128 TermDD - ok
19:16:11.0828 6128 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll
19:16:11.0953 6128 TermService - ok
19:16:11.0984 6128 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll
19:16:11.0984 6128 Themes - ok
19:16:12.0000 6128 TosIde - ok
19:16:12.0015 6128 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll
19:16:12.0109 6128 TrkWks - ok
19:16:12.0156 6128 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
19:16:12.0265 6128 Udfs - ok
19:16:12.0281 6128 ultra - ok
19:16:12.0328 6128 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys
19:16:12.0437 6128 Update - ok
19:16:12.0468 6128 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll
19:16:12.0546 6128 upnphost - ok
19:16:12.0562 6128 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe
19:16:12.0656 6128 UPS - ok
19:16:12.0671 6128 [ E919708DB44ED8543A7C017953148330 ] usbaudio C:\WINDOWS\system32\drivers\usbaudio.sys
19:16:12.0812 6128 usbaudio - ok
19:16:12.0859 6128 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
19:16:12.0953 6128 usbccgp - ok
19:16:13.0000 6128 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
19:16:13.0109 6128 usbehci - ok
19:16:13.0171 6128 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
19:16:13.0281 6128 usbhub - ok
19:16:13.0312 6128 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
19:16:13.0421 6128 usbprint - ok
19:16:13.0453 6128 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
19:16:13.0546 6128 usbscan - ok
19:16:13.0562 6128 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
19:16:13.0703 6128 USBSTOR - ok
19:16:13.0750 6128 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
19:16:13.0843 6128 usbuhci - ok
19:16:13.0859 6128 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
19:16:13.0953 6128 VgaSave - ok
19:16:13.0968 6128 ViaIde - ok
19:16:13.0984 6128 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
19:16:14.0093 6128 VolSnap - ok
19:16:14.0156 6128 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe
19:16:14.0203 6128 VSS - ok
19:16:14.0343 6128 [ 3AD1E72748978D8B0B3B674741E4C3E2 ] vToolbarUpdater14.2.0 C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
19:16:14.0500 6128 vToolbarUpdater14.2.0 - ok
19:16:14.0546 6128 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll
19:16:14.0656 6128 W32Time - ok
19:16:14.0687 6128 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
19:16:14.0859 6128 Wanarp - ok
19:16:15.0015 6128 [ BBCFEAB7E871CDDAC2D397EE7FA91FDC ] Wdf01000 C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
19:16:15.0078 6128 Wdf01000 - ok
19:16:15.0078 6128 WDICA - ok
19:16:15.0109 6128 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
19:16:15.0218 6128 wdmaud - ok
19:16:15.0234 6128 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll
19:16:15.0328 6128 WebClient - ok
19:16:15.0421 6128 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
19:16:15.0531 6128 winmgmt - ok
19:16:15.0609 6128 [ F10075C2EC96D2EB118012E78ECE2FC2 ] WinRM C:\WINDOWS\system32\WsmSvc.dll
19:16:15.0734 6128 WinRM - ok
19:16:15.0781 6128 [ 051B1BDECD6DEE18C771B5D5EC7F044D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
19:16:15.0843 6128 WmdmPmSN - ok
19:16:15.0890 6128 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
19:16:16.0000 6128 WmiApSrv - ok
19:16:16.0093 6128 [ D3DBD6E76F4BE9BEE67EB631488B5F29 ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe
19:16:16.0156 6128 WMPNetworkSvc - ok
19:16:16.0203 6128 [ C60DC16D4E406810FAD54B98DC92D5EC ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
19:16:16.0218 6128 WpdUsb - ok
19:16:16.0281 6128 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
19:16:16.0328 6128 WPFFontCache_v0400 - ok
19:16:16.0328 6128 WSearch - ok
19:16:16.0359 6128 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
19:16:16.0453 6128 WSTCODEC - ok
19:16:16.0562 6128 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll
19:16:16.0671 6128 wuauserv - ok
19:16:16.0765 6128 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
19:16:16.0812 6128 WudfPf - ok
19:16:16.0828 6128 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
19:16:16.0843 6128 WudfRd - ok
19:16:16.0906 6128 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
19:16:16.0937 6128 WudfSvc - ok
19:16:17.0015 6128 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
19:16:17.0125 6128 WZCSVC - ok
19:16:17.0140 6128 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll
19:16:17.0250 6128 xmlprov - ok
19:16:17.0265 6128 ================ Scan global ===============================
19:16:17.0296 6128 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
19:16:17.0343 6128 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
19:16:17.0359 6128 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
19:16:17.0375 6128 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
19:16:17.0375 6128 [Global] - ok
19:16:17.0375 6128 ================ Scan MBR ==================================
19:16:17.0390 6128 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
19:16:17.0531 6128 \Device\Harddisk0\DR0 - ok
19:16:17.0546 6128 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk1\DR1
19:16:17.0875 6128 \Device\Harddisk1\DR1 - ok
19:16:17.0890 6128 [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk2\DR4
19:16:18.0281 6128 \Device\Harddisk2\DR4 - ok
19:16:18.0281 6128 ================ Scan VBR ==================================
19:16:18.0312 6128 [ 20F6D55698E7D956AD72FCEC0BE1CB09 ] \Device\Harddisk0\DR0\Partition1
19:16:18.0312 6128 \Device\Harddisk0\DR0\Partition1 - ok
19:16:18.0312 6128 [ 7DDF1C95DF175317D0305646096567C4 ] \Device\Harddisk1\DR1\Partition1
19:16:18.0312 6128 \Device\Harddisk1\DR1\Partition1 - ok
19:16:18.0328 6128 [ 7BE747E262DDD293A58557CB79D26E44 ] \Device\Harddisk2\DR4\Partition1
19:16:18.0343 6128 \Device\Harddisk2\DR4\Partition1 - ok
19:16:18.0343 6128 ============================================================
19:16:18.0343 6128 Scan finished
19:16:18.0343 6128 ============================================================
19:16:18.0453 13600 Detected object count: 10
19:16:18.0453 13600 Actual detected object count: 10
19:16:24.0500 13600 GMER ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0500 13600 GMER ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0500 13600 hpqcxs08 ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0500 13600 hpqcxs08 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0500 13600 hpqddsvc ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0500 13600 hpqddsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0500 13600 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0500 13600 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0515 13600 MA-620 ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0515 13600 MA-620 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0515 13600 MarvinBus ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0515 13600 MarvinBus ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0515 13600 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0515 13600 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0515 13600 PCLEPCI ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0515 13600 PCLEPCI ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0515 13600 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0515 13600 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:16:24.0515 13600 StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
19:16:24.0515 13600 StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip

aswMBR

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-03-13 00:46:39
-----------------------------
00:46:39.015 OS Version: Windows 5.1.2600 Service Pack 3
00:46:39.015 Number of processors: 2 586 0x1706
00:46:39.015 ComputerName: JAN-994BBAF8752 UserName: Jan
00:46:40.078 Initialize success
00:46:57.078 AVAST engine download error: 0
00:47:34.562 Disk 0 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T1L0-c
00:47:34.562 Disk 0 Vendor: ST3120022A 3.06 Size: 114473MB BusType: 3
00:47:34.562 Disk 1 (boot) \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-17
00:47:34.562 Disk 1 Vendor: ST3320310CS SC14 Size: 305245MB BusType: 3
00:47:34.578 Disk 1 MBR read successfully
00:47:34.578 Disk 1 MBR scan
00:47:34.578 Disk 1 Windows XP default MBR code
00:47:34.593 Disk 1 Partition 1 80 (A) 07 HPFS/NTFS NTFS 305234 MB offset 63
00:47:34.593 Disk 1 scanning sectors +625121280
00:47:34.687 Disk 1 scanning C:\WINDOWS\system32\drivers
00:47:41.796 Service scanning
00:47:55.500 Modules scanning
00:48:00.531 Disk 1 trace - called modules:
00:48:00.578 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
00:48:00.578 1 nt!IofCallDriver -> \Device\Harddisk1\DR1[0x8a8bdab8]
00:48:00.578 3 CLASSPNP.SYS[f7637fd7] -> nt!IofCallDriver -> \Device\00000063[0x8a94b270]
00:48:00.578 5 ACPI.sys[f75ad620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-17[0x8a8c8d98]
00:48:00.578 Scan finished successfully
00:48:21.312 Disk 1 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Jan\Desktop\MBR.dat"
00:48:21.328 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.txt"

otlOTL Logfile:
Code:

OTL logfile created on: 14.03.2013 21:03:16 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 0,96 Gb Available Physical Memory | 48,29% Memory free
3,84 Gb Paging File | 2,63 Gb Available in Paging File | 68,41% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 218,15 Gb Free Space | 73,19% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.03.08 13:09:38 | 000,917,400 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
PRC - [2013.02.18 17:24:59 | 001,151,152 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
PRC - [2013.02.18 17:24:59 | 000,968,880 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
PRC - [2012.04.11 00:15:28 | 000,016,448 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Silverlight\5.1.10411.0\agcp.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.04.14 13:00:00 | 000,401,920 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\cmd.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.03.12 23:02:55 | 014,717,144 | ---- | M] () -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll
MOD - [2013.03.08 13:09:38 | 003,069,848 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2013.02.18 17:25:00 | 000,156,848 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\14.2.0\SiteSafety.dll
MOD - [2013.02.18 17:24:59 | 001,151,152 | ---- | M] () -- C:\Programme\AVG Secure Search\vprot.exe
MOD - [2013.02.18 17:24:59 | 000,968,880 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe
MOD - [2012.12.18 15:28:26 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2008.04.14 13:00:00 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2001.10.28 15:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.03.12 23:02:56 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.03.08 13:09:38 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.02.18 17:24:59 | 000,968,880 | ---- | M] () [Auto | Running] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe -- (vToolbarUpdater14.2.0)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- D:\Drive(D)\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.01.18 13:38:28 | 000,155,320 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Disabled | Stopped] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2006.10.26 13:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2005.02.09 10:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Disabled | Stopped] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\rqshqbcb.sys -- (Micorsoft Windows Service)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys -- (cpuz134)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.03.14 14:22:28 | 000,008,704 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Microsoft\system.sys -- (GMER)
DRV - [2013.02.18 17:25:00 | 000,033,112 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.06.19 16:54:20 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2012.02.18 12:17:14 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2012.02.18 12:17:14 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2010.03.22 15:30:22 | 000,222,672 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2009.11.12 13:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008.04.13 23:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007.01.04 08:07:00 | 000,171,520 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus)
DRV - [2006.03.02 10:32:42 | 000,027,136 | R--- | M] (Mobile Action Tech. Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MA-620.sys -- (MA-620)
DRV - [2005.12.21 09:14:52 | 000,019,712 | ---- | M] (Pinnacle Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emAudio.sys -- (emAudio)
DRV - [2005.12.21 08:14:52 | 000,100,957 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emDevice.sys -- (DCamUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,005,245 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emFilter.sys -- (FiltUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,004,493 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emScan.sys -- (ScanUSBEMPIA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://facebook.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,BrowserMngr Start Page = hxxp://facebook.de/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://facebook.de/
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
IE - HKCU\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes,BrowserMngrDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = hxxp://search.babylon.com/?q={searchTerms}&affID=113480&tt=120812_bandext_3312_5&babsrc=SP_ss&mntrId=8065bf7600000000000000242110dc3e
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = hxxp://isearch.avg.com/search?cid={10E76C0F-6181-4B38-B7DC-E1794F236DD0}&mid=50ba737b74dadaa83cd9ad54e7c9985a-cbee5e7cdc18b2e6daba522539a5a3b20b4341a0&lang=de&ds=AVG&pr=fr&d=2012-12-14 07:12:34&v=14.0.2.14&pid=avg&sg=&sap=dsp&q={searchTerms}
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://search.babylon.com/?affID=113480&tt=120812_bandext_3312_5&babsrc=HP_ss_pr&mntrId=8065bf7600000000000000242110dc3e"
FF - prefs.js..extensions.enabledAddons: avg%40toolbar:14.2.0.1
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Programme\Gemeinsame Dateien\AVG Secure Search\SiteSafetyInstaller\14.2.0\\npsitesafety.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search\FireFoxExt\14.2.0.1 [2013.02.18 17:25:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.08 13:09:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.08 13:09:26 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{58bd07eb-0ee0-4df0-8121-dc9b693373df}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\FirefoxExtension [2013.02.01 16:08:27 | 000,000,000 | ---D | M]
 
[2012.10.14 04:09:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Extensions
[2013.01.19 11:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\extensions
[2012.08.14 04:16:43 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions
[2010.05.05 16:15:56 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.27 09:27:49 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.03.04 21:51:28 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2010.10.11 18:38:01 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2011.03.04 21:51:20 | 000,000,000 | ---D | M] (gui:config) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\guiconfig@slosd.net
[2011.03.20 09:08:31 | 000,000,000 | ---D | M] (Multi Links) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\multilinks@plugin
[2012.08.14 04:16:43 | 000,000,000 | ---D | M] (Yontoo) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\plugin@yontoo.com
[2011.04.14 17:01:19 | 000,000,000 | ---D | M] (LimeWire Toolbar) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\toolbar@ask.com
[2011.02.16 18:45:49 | 000,000,000 | ---D | M] (vShare) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\vshare@toolbar
[2013.03.08 13:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.08 13:09:23 | 000,000,000 | ---D | M] (Babylon) -- C:\Programme\Mozilla Firefox\extensions\ffxtlbr@babylon.com
[2013.03.08 13:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\staged
[2013.02.18 17:25:55 | 000,000,000 | ---D | M] (AVG Security Toolbar) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\AVG SECURE SEARCH\FIREFOXEXT\14.2.0.1
[2013.03.08 13:09:39 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 11:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2010.01.12 21:03:50 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.02.18 17:26:12 | 000,003,714 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\avg-secure-search.xml
[2012.08.14 04:16:45 | 000,002,364 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
[2012.08.29 23:35:14 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.31 18:44:09 | 000,002,049 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\fcmdSrch.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.08.03 07:18:29 | 000,002,501 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\SearchResults.xml
[2012.08.01 06:23:14 | 000,002,519 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\Search_Results.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [USB2Check] C:\WINDOWS\System32\PCLECoInst.dll (Pinnacle Systems)
O4 - HKLM..\Run: [vProt] C:\Programme\AVG Secure Search\vprot.exe ()
O4 - HKCU..\Run: [IExplorer Util] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe ()
O4 - HKCU..\Run: [Ihotbavi] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Inecs\esceh.exe ()
O4 - HKCU..\Run: [irer.exe] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\irer.exe ()
O4 - HKCU..\Run: [KcrWqego] C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O4 - HKCU..\Run: [Sysyem Cleaner] C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\1.exe (Don HO don.h@free.fr)
O4 - HKCU..\Run: [Uvympo] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Arudqo\zalu.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK32.EXE (WinZip Computing, S.L.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab (System Requirements Lab Class)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B067D620-E29C-483A-8988-493131C3670A}: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Programme\Gemeinsame Dateien\AVG Secure Search\ViProtocolInstaller\14.2.0\ViProtocol.dll ()
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe) - C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.05.10 11:41:38 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell - "" = AutoRun
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.14 01:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Xaalbi
[2013.03.14 01:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lyiz
[2013.03.14 01:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Cune
[2013.03.13 00:38:35 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.13 00:38:32 | 004,732,416 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.12 19:47:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Saicaw
[2013.03.12 19:47:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Gyrayq
[2013.03.12 19:47:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Fytyhy
[2013.03.11 20:14:17 | 000,059,222 | ---- | C] (Don HO don.h@free.fr) -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\1.exe
[2013.03.11 00:14:47 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW
[2013.03.08 13:31:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yhex
[2013.03.08 13:31:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Fiqa
[2013.03.08 13:31:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Erudfo
[2013.03.08 13:09:22 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.03.07 20:04:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2013.03.07 20:01:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Google
[2013.03.07 20:01:55 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2013.03.07 18:24:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\WinZip
[2013.03.07 18:24:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2013.03.06 21:11:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Niubx
[2013.03.06 21:11:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Isce
[2013.03.06 21:11:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Atanod
[2013.03.05 16:10:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Vyytg
[2013.03.05 16:10:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Baus
[2013.03.05 16:10:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Arudqo
[2013.03.05 15:06:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yzowc
[2013.03.05 15:06:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Nonulo
[2013.03.05 15:06:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Inecs
[2013.03.03 18:32:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.03 18:00:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu
[2013.03.03 18:00:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dyko
[2013.03.02 00:26:19 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jan\Recent
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uwnuce
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Melu
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ipusxi
[2013.03.01 15:48:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.28 13:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
[2013.02.26 22:54:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Reimage Repair
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Iwucad
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Eguzn
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Axybyb
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yzzeul
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Olloha
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Bupe
[2013.02.25 15:50:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2013.02.24 15:46:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Avg2013
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ymhy
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Viamro
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Oroln
[2013.02.22 13:03:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2013.02.22 13:03:02 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2013.02.16 08:22:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\mbar
[2013.02.14 13:55:52 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2013.02.14 13:55:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.14 21:02:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.03.14 20:12:01 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.14 19:21:18 | 000,050,326 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\sddsstkiller.rtf
[2013.03.14 17:32:49 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.03.14 14:21:43 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.14 14:21:25 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.03.13 23:41:06 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.03.13 00:48:21 | 000,000,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\MBR.dat
[2013.03.12 23:24:10 | 004,732,416 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.12 23:21:44 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.12 23:02:56 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.12 23:02:56 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.03.12 15:20:54 | 000,065,536 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe
[2013.03.11 20:14:17 | 000,059,222 | ---- | M] (Don HO don.h@free.fr) -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\1.exe
[2013.03.10 20:57:51 | 000,105,472 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.07 18:24:03 | 000,001,703 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.05 22:44:53 | 013,786,977 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\mbar-1.01.0.1021.zip
[2013.03.03 22:47:24 | 000,160,530 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer.text
[2013.03.03 20:30:54 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:19 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | M] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:55:40 | 000,000,162 | ---- | M] () -- C:\WINDOWS\reimage.ini
[2013.02.22 14:34:27 | 000,527,524 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.22 14:34:27 | 000,481,392 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.22 14:34:27 | 000,105,422 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.22 14:34:27 | 000,079,848 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.18 17:25:00 | 000,033,112 | ---- | M] (AVG Technologies) -- C:\WINDOWS\System32\drivers\avgtpx86.sys
[2013.02.14 12:36:47 | 000,213,672 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[5 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.03.14 19:21:18 | 000,050,326 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\sddsstkiller.rtf
[2013.03.13 00:48:21 | 000,000,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\MBR.dat
[2013.03.07 20:02:01 | 000,001,084 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.07 20:02:01 | 000,001,080 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.07 18:24:03 | 000,001,703 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.06 21:12:25 | 000,065,536 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe
[2013.03.05 22:44:42 | 013,786,977 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\mbar-1.01.0.1021.zip
[2013.03.03 21:40:42 | 000,160,530 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer.text
[2013.03.03 20:30:54 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:18 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:54:48 | 000,000,162 | ---- | C] () -- C:\WINDOWS\reimage.ini
[2013.02.14 13:55:52 | 000,002,243 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.01.14 02:59:31 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.11.15 19:18:48 | 000,076,341 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cayixgruflsdimr
[2012.10.30 15:31:27 | 000,000,173 | ---- | C] () -- C:\Programme\10F5AHO9.bat
[2012.08.14 04:19:19 | 020,480,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\store-pp.jbs
[2012.03.13 17:46:32 | 000,000,032 | ---- | C] () -- C:\WINDOWS\CD_Start.INI
[2012.02.15 18:11:23 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.17 15:33:51 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2011.10.31 18:44:12 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.10.30 11:30:55 | 000,098,304 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\fbchathistory.dat
[2011.06.22 16:53:24 | 000,000,841 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\.recently-used.xbel
[2011.06.10 09:31:03 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.06.10 09:31:03 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.05.10 10:57:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nslujtri0zga.ini
[2010.06.24 14:13:07 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Ÿ9Ÿ9
[2010.05.10 10:03:45 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010.04.29 14:51:48 | 000,105,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2010.12.09 16:15:07 | 000,002,048 | -HS- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\@
[2012.07.05 21:21:39 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L
[2012.11.15 21:16:21 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\U
[2012.07.07 16:55:54 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L\00000004.@
[2010.04.28 16:36:38 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2012.02.28 19:49:18 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

--- --- ---

hhjack 17.03.2013 02:19

aaaaaaaaaaaaa

hhjack 17.03.2013 02:20

extraOTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 14.03.2013 21:03:16 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 0,96 Gb Available Physical Memory | 48,29% Memory free
3,84 Gb Paging File | 2,63 Gb Available in Paging File | 68,41% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 218,15 Gb Free Space | 73,19% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 1
"FirewallOverride" = 1
"UacDisableNotify" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{0289B35E-DC07-4c7a-9710-BBD686EA4B7D}" = Status
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{09633A5E-3089-41A8-9FF1-382171423C5D}" = PSSWCORE
"{110B1ADF-2EAE-4E8F-B501-D2A1E6D8ED9D}" = Studio 11
"{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{22F761D1-8063-4170-ADF7-2D2F47834CA9}" = VideoToolkit01
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 26
"{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime
"{2AFEAA03-2DFE-4519-A629-EDAB6541ABE9}" = HPSSupply
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3700194C-C5DD-439A-BE06-A66960CA4C70}" = MSVCSetup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{40AE01BE-A290-4FFB-8DAB-C624C17DC87E}" = Vegas Movie Studio HD Platinum 10.0
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.1
"{60D4F9F1-B828-4048-A5AB-9AA2FD0C4751}" = DJ_AIO_03_F4200_Software
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{6365C963-4B72-43F8-8392-2A5441EC2A86}" = DJ_AIO_03_F4220_ProductContext
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{795288DC-2652-44A5-99FD-2ECDF3C633BF}" = SweetIM for Messenger 3.3
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{889DF117-14D1-44EE-9F31-C5FB5D47F68B}" = Yontoo 1.10.02
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F32C384-D237-4516-9F2B-223E8963A2FB}" = Lager
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C2D4047-0E40-499a-AC7A-C4B9BB12FE03}" = TrayApp
"{9F4EE72A-C5C9-42ad-ABEF-427690843577}" = MarketResearch
"{A1416622-0DDE-45B5-B06C-DFC3ED94C53B}" = Der Pate® II
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AA2E8A46-B45E-4aea-8A23-88AB57D04523}" = WebReg
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.6) - Deutsch
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B61A79BE-E94C-42C0-921D-8B7E5217069C}" = F4200
"{BE8A9C2C-8E41-445B-A746-BEB0B1F992F8}" = DJ_AIO_03_F4200_Software_Min
"{BF08AB1C-3357-4f20-A200-8EBB8EF27C59}" = BufferChm
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C3B6AEB1-390C-4792-8677-CD87F8B2C959}" = HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3
"{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}" = Internet Explorer Toolbar 4.6 by SweetPacks
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C89B5E3A-690F-4CEE-909A-BF869E198B0A}" = Scan
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC0E1AE3-091D-4969-B151-7AC142062C28}" = SmartWebPrinting
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240D8}" = WinZip 17.0
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D063F201-FAC4-4D5C-B10B-615058ADE5A7}" = HP Update
"{D16B4BE6-8B10-422f-8034-96D1CA9483B5}" = GPBaseService
"{D74CFE48-087F-46E1-80E6-E2950E1A8DCE}" = HP Photosmart Essential 2.5
"{DDA3C325-47B2-4730-9672-BF3771C08799}_is1" = XMedia Recode Version 3.1.2.8
"{DDC2B636-4F9F-4241-9B15-4DF12C97CF4A}" = Studio 11
"{E17141A6-211D-5854-61D9-69827A430D82}" = EA Download Manager UI
"{E535C94A-B87F-4182-BEA8-1E9322078D3E}" = Cards_Calendar_OrderGift_DoMorePlugout
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E96B0085-6659-486b-A221-5042A042728D}" = Toolbox
"{EF1ADA5A-0B1A-4662-8C55-7475A61D8B65}" = DeviceDiscovery
"{EF781A5C-58F5-4BFD-87F9-E4F14D382F25}" = Pinnacle Instant DVD Recorder
"{EF9E56EE-0243-4BAD-88F4-5E7508AA7D96}" = Destination Component
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony PC Companion 2.10.136
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F0E2B312-D7FD-4349-A9B6-E90B36DB1BD0}" = Paint.NET v3.5.5
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}" = 32 Bit HP CIO Components Installer
"{F8A5531E-FEB4-4F7C-AF51-342E40FA7A0D}" = F4210_Help
"{F93D2591-8201-4692-BD8D-67A0BFAC9C14}" = SweetIM Toolbar for Internet Explorer 3.9
"{F9AEEC34-CF00-4CBD-9E36-DF9DC4002685}" = Yahoo! Desktop Login
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.6
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"AVG Secure Search" = AVG Security Toolbar
"com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1" = EA Download Manager UI
"EA Download Manager" = EA Download Manager
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Highway Pursuit_is1" = Highway Pursuit v1.1
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HP Imaging Device Functions" = HP Imaging Device Functions 11.0
"HP Photosmart Essential" = HP Photosmart Essential 3.0
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 11.0
"HyperCam 3 3.5.1210.30" = HyperCam 3
"ie8" = Windows Internet Explorer 8
"king.com" = king.com (remove only)
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 19.0.2 (x86 de)" = Mozilla Firefox 19.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"ORION Spielepaket 1.0" = ORION Spielepaket 1.0
"SecondLifeViewer2" = SecondLifeViewer2 (remove only)
"Shop for HP Supplies" = Shop for HP Supplies
"SystemRequirementsLab" = System Requirements Lab
"Update Engine" = Sony Ericsson Update Engine
"VLC media player" = VLC media player 1.0.5
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"FoxTab PDF Creator" = FoxTab PDF Creator
"Move Media Player" = Move Media Player
"Winamp Detect" = Winamp Anwendungserkennung
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 01.03.2013 10:48:26 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 12289
Description = Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{0d12f341-52dd-11df-9ebe-806d6172696f},0xc0000000,0x00000003,...)".
 hr = 0x80070005.
 
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 10:48:26 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 12289
Description = Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{0d12f341-52dd-11df-9ebe-806d6172696f},0xc0000000,0x00000003,...)".
 hr = 0x80070005.
 
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 10:48:26 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 12289
Description = Volumeschattenkopie-Dienstfehler: Unerwarteter Fehler "CreateFileW(\\?\Volume{0d12f341-52dd-11df-9ebe-806d6172696f},0xc0000000,0x00000003,...)".
 hr = 0x80070005.
 
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ OSession Events ]
Error - 03.03.2013 13:14:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:15:35 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 22
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:17:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:18:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 33
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:39:30 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 18
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:40:45 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 48
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 15:33:29 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 710
 seconds with 180 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:25:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 14
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:29:11 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 192
 seconds with 60 seconds of active time.  This session ended with a crash.
 
Error - 04.03.2013 17:18:39 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 32
 seconds with 0 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 12.03.2013 18:37:36 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 12.03.2013 18:38:10 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 13.03.2013 18:42:40 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 13.03.2013 18:43:19 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 13.03.2013 18:48:25 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 13.03.2013 18:49:01 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 14.03.2013 09:18:25 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 14.03.2013 09:19:09 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 14.03.2013 09:23:07 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 14.03.2013 09:23:43 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
 
< End of report >

--- --- ---

M-K-D-B 17.03.2013 13:27

Servus,



dein Rechner ist immer noch stark infiziert. So geht es weiter:





Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O4 - HKCU..\Run: [IExplorer Util] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe ()
O4 - HKCU..\Run: [Ihotbavi] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Inecs\esceh.exe ()
O4 - HKCU..\Run: [irer.exe] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\irer.exe ()
O4 - HKCU..\Run: [KcrWqego] C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O4 - HKCU..\Run: [Uvympo] C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Arudqo\zalu.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe) - C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell - "" = AutoRun
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\1\Command - "" = .\recycled\info.exe
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
[2013.03.14 01:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Xaalbi
[2013.03.14 01:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lyiz
[2013.03.14 01:30:20 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Cune
[2013.03.12 19:47:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Saicaw
[2013.03.12 19:47:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Gyrayq
[2013.03.12 19:47:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Fytyhy
[2013.03.11 20:14:17 | 000,059,222 | ---- | C] (Don HO don.h@free.fr) -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\1.exe
[2013.03.08 13:31:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yhex
[2013.03.08 13:31:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Fiqa
[2013.03.08 13:31:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Erudfo
[2013.03.06 21:11:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Niubx
[2013.03.06 21:11:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Isce
[2013.03.06 21:11:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Atanod
[2013.03.05 16:10:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Vyytg
[2013.03.05 16:10:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Baus
[2013.03.05 16:10:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Arudqo
[2013.03.05 15:06:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yzowc
[2013.03.05 15:06:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Nonulo
[2013.03.05 15:06:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Inecs
[2013.03.03 18:00:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu
[2013.03.03 18:00:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dyko
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uwnuce
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Melu
[2013.03.01 16:03:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ipusxi
[2013.02.26 22:54:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Reimage Repair
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Iwucad
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Eguzn
[2013.02.26 21:08:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Axybyb
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yzzeul
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Olloha
[2013.02.25 19:05:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Bupe
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ymhy
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Viamro
[2013.02.23 21:32:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Oroln
[2012.11.15 19:18:48 | 000,076,341 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cayixgruflsdimr
[2012.10.30 15:31:27 | 000,000,173 | ---- | C] () -- C:\Programme\10F5AHO9.bat
[2010.12.09 16:15:07 | 000,002,048 | -HS- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\@
[2012.07.05 21:21:39 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L
[2012.11.15 21:16:21 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\U
[2012.07.07 16:55:54 | 000,000,804 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L\00000004.@

:files
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}

:commands
[Emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread






Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 3

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.






Schritt 4
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers






Schritt 5
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei des OTL-Fix,
  • die Logdatei AdwCleaner,
  • die Logdatei JRT,
  • die Logdatei von MBAR,
  • die Logdatei des neuen OTL-Scans.

hhjack 19.03.2013 15:12

Liste der Anhänge anzeigen (Anzahl: 1)
hallo,

bei junkware öffnet er eigene datein selbständig und macht beim scan nicht weiter. Er hört auf bei checking registry - Quick Scan. Was läuft da schief oder habe ich falsch gemacht?

gruß

jack

M-K-D-B 19.03.2013 16:34

Zitat:

Zitat von hhjack (Beitrag 1031515)
bei junkware öffnet er eigene datein selbständig und macht beim scan nicht weiter. Er hört auf bei checking registry - Quick Scan. Was läuft da schief oder habe ich falsch gemacht?

Wie lange hast du gewartet, als JRT beim Bereich "Registry - Quick Scan" war?

Wenn es keine 10-15 Minuten waren, das Tool bitte nochmal starten und durchlaufen lassen.

hhjack 20.03.2013 01:08

ich habe 3 mal 7 stunden gewartet und als ich es geschlossen habe kam immer die meldung sofort beenden auch wenn ich nicht so lange gewartet habe

M-K-D-B 20.03.2013 16:24

Servus,


lass JRT aus, mach bitte mit MBAR und OTL weiter.


Poste anschließend alle gewünschten Logdateien.

hhjack 22.03.2013 15:21

hi, hier die logs

otl-fix

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\IExplorer Util deleted successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Ihotbavi deleted successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Inecs\esceh.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\irer.exe deleted successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\irer.exe moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\KcrWqego deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Uvympo deleted successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Arudqo\zalu.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe deleted successfully.
File move failed. C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9c9c858b-535f-11df-9e07-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9c9c858b-535f-11df-9e07-806d6172696f}\ not found.
File .\recycled\info.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9c9c858b-535f-11df-9e07-806d6172696f}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9c9c858b-535f-11df-9e07-806d6172696f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9c9c858b-535f-11df-9e07-806d6172696f}\ not found.
File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fc69345b-55f9-11df-9e11-00242110dc3e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fc69345b-55f9-11df-9e11-00242110dc3e}\ not found.
File .\recycled\info.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fc69345b-55f9-11df-9e11-00242110dc3e}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fc69345b-55f9-11df-9e11-00242110dc3e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fc69345b-55f9-11df-9e11-00242110dc3e}\ not found.
File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe not found.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Xaalbi folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lyiz folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Cune folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Saicaw folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Gyrayq folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Fytyhy folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\1.exe moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yhex folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Fiqa folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Erudfo folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Niubx folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Isce folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Atanod folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Vyytg folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Baus folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Arudqo folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yzowc folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Nonulo folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Inecs folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dyko folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uwnuce folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Melu folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ipusxi folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Reimage Repair folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Iwucad folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Eguzn folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Axybyb folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yzzeul folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Olloha folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Bupe folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ymhy folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Viamro folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Oroln folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cayixgruflsdimr moved successfully.
C:\Programme\10F5AHO9.bat moved successfully.
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\@ moved successfully.
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\U folder moved successfully.
File C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56}\L\00000004.@ not found.
========== FILES ==========
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\{79df35d4-2d14-9dd5-39f3-f18cb9818c56} folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 500798 bytes
->FireFox cache emptied: 50554916 bytes
->Flash cache emptied: 42840 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56504 bytes

User: Jan
->Temp folder emptied: 1850802068 bytes
->Temporary Internet Files folder emptied: 9709266 bytes
->Java cache emptied: 1385189 bytes
->FireFox cache emptied: 68491301 bytes
->Flash cache emptied: 492 bytes

User: LocalService
->Temp folder emptied: 66659 bytes
->Temporary Internet Files folder emptied: 33977 bytes

User: NetworkService
->Temp folder emptied: 643 bytes
->Temporary Internet Files folder emptied: 1387334 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2368586 bytes
%systemroot%\System32 .tmp files removed: 658311 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 171008 bytes
Windows Temp folder emptied: 4918601 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1.899,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 03172013_180835

Files\Folders moved on Reboot...
File move failed. C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

adwAdwCleaner Logfile:
Code:

# AdwCleaner v2.114 - Datei am 17/03/2013 um 18:22:27 erstellt
# Aktualisiert am 05/03/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Jan - JAN-994BBAF8752
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\searchplugins\SweetIm.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\searchplugins\web-search.xml
Datei Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\bprotector_extensions.sqlite
Datei Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\bprotector_prefs.js
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\avg-secure-search.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\fcmdSrch.xml
Datei Gelöscht : C:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml
Datei Gelöscht : C:\Programme\Mozilla Firefox\searchplugins\SearchResults.xml
Datei Gelöscht : C:\user.js
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Browser Manager
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\plugin@yontoo.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\toolbar@ask.com
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\vshare@toolbar
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\SweetIMToolbarData
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\AVG Secure Search
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Ilivid Player
Ordner Gelöscht : C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Wajam
Ordner Gelöscht : C:\Programme\Ask.com
Ordner Gelöscht : C:\Programme\AVG Secure Search
Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\AVG Secure Search
Ordner Gelöscht : C:\Programme\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Ordner Gelöscht : C:\Programme\SweetIM
Ordner Gelöscht : C:\Programme\Yontoo
Ordner Gelöscht : C:\WINDOWS\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\536d8dce66aeb47
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\BrowserMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\536d8dce66aeb47
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\Bandoo
Schlüssel Gelöscht : HKLM\Software\BrowserMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sim-packages
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?affID=113480&tt=120812_bandext_3312_5&babsrc=NT_ss&mntrId=8065bf7600000000000000242110dc3e --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0.2 (de)

Datei : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\prefs.js

C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\user.js ... Gelöscht !

Gelöscht : user_pref("avg.install.installDirPath", "C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten[...]
Gelöscht : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=113480&tt=120812_bandext_3[...]
Gelöscht : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Gelöscht : user_pref("browser.search.order.1", "Search the web (Babylon)");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=113480&tt=120812_bandext_331[...]
Gelöscht : user_pref("extensions.BabylonToolbar.admin", false);
Gelöscht : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Gelöscht : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Gelöscht : user_pref("extensions.BabylonToolbar.excTlbr", false);
Gelöscht : user_pref("extensions.BabylonToolbar.id", "8065bf7600000000000000242110dc3e");
Gelöscht : user_pref("extensions.BabylonToolbar.instlDay", "15566");
Gelöscht : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Gelöscht : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Gelöscht : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Gelöscht : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Gelöscht : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Gelöscht : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
Gelöscht : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
Gelöscht : user_pref("extensions.BabylonToolbar_i.babExt", "");
Gelöscht : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113480&tt=120812_bandext_3312_5");
Gelöscht : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Gelöscht : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Gelöscht : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.65:16:51");
Gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "ezLooker,pagerage,buzzdock,toprelatedtopics,[...]
Gelöscht : user_pref("extentions.y2layers.installId", "8a5b28b4-70f5-40c3-b7bf-da96fb822ab1");

Datei : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\prefs.js

C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\user.js ... Gelöscht !

Gelöscht : user_pref("browser.search.defaultenginename", "AVG Secure Search");
Gelöscht : user_pref("browser.search.defaulturl", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Gelöscht : user_pref("browser.search.selectedEngine", "AVG Secure Search");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://isearch.avg.com/?cid={10E76C0F-6181-4B38-B7DC-E1794F23[...]
Gelöscht : user_pref("extensions.asktb.InstallDir", "C:\\Programme\\Ask.com\\");
Gelöscht : user_pref("extensions.asktb.cbid", "OF");
Gelöscht : user_pref("extensions.asktb.config-updated", false);
Gelöscht : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://de.ask.com/web?q={query}&o={o}&l={l}&[...]
Gelöscht : user_pref("extensions.asktb.dtid", "VIN006YYDE");
Gelöscht : user_pref("extensions.asktb.first-restart-after-config-update", true);
Gelöscht : user_pref("extensions.asktb.fresh-install", false);
Gelöscht : user_pref("extensions.asktb.guid", "C7C81CC2-FCAA-4E29-9C62-13BEF9D1A172");
Gelöscht : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Gelöscht : user_pref("extensions.asktb.if", "su");
Gelöscht : user_pref("extensions.asktb.l", "dis");
Gelöscht : user_pref("extensions.asktb.last-config-req", "1304805317718");
Gelöscht : user_pref("extensions.asktb.locale", "de_DE");
Gelöscht : user_pref("extensions.asktb.o", "16050");
Gelöscht : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Gelöscht : user_pref("extensions.asktb.qsrc", "2871");
Gelöscht : user_pref("extensions.asktb.r", "2");
Gelöscht : user_pref("extensions.asktb.sa", "NO");
Gelöscht : user_pref("extensions.asktb.search-suggestions-enabled", false);
Gelöscht : user_pref("extensions.asktb.silent-upgrade", true);
Gelöscht : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
Gelöscht : user_pref("extensions.asktb.themeid", "");
Gelöscht : user_pref("extensions.asktb.to", "16105");
Gelöscht : user_pref("extensions.asktb.version", "5.11.3.15590");
Gelöscht : user_pref("extensions.vshare@toolbar.update.enabled", false);
Gelöscht : user_pref("keyword.URL", "hxxp://isearch.avg.com/search?cid={10E76C0F-6181-4B38-B7DC-E1794F236DD0}&m[...]
Gelöscht : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Gelöscht : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Gelöscht : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Gelöscht : user_pref("sweetim.toolbar.mode.debug", "false");
Gelöscht : user_pref("sweetim.toolbar.previous.keyword.URL", "chrome://browser-region/locale/region.properties"[...]
Gelöscht : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Gelöscht : user_pref("sweetim.toolbar.search.history.capacity", "10");
Gelöscht : user_pref("sweetim.toolbar.simapp_id", "{8DE44E7E-A123-4708-8070-E24F48FFA043}");
Gelöscht : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
Gelöscht : user_pref("sweetim.toolbar.version", "1.1.0.0");
Gelöscht : user_pref("vshare.install.date", "1297814400000");
Gelöscht : user_pref("vshare.install.dumpFileCount", 0);
Gelöscht : user_pref("vshare.install.dumpFileDisabled", false);
Gelöscht : user_pref("vshare.install.finished", "1.0.0");
Gelöscht : user_pref("vshare.install.guid", "{b81a94ff-27cb-411e-a531-33f0d8c9bc6f}");
Gelöscht : user_pref("vshare.install.isHidden", true);
Gelöscht : user_pref("vshare.install.istoolbarhp", true);
Gelöscht : user_pref("vshare.install.istoolbarsearch", true);
Gelöscht : user_pref("vshare.install.laststatreq", "1304985600000");
Gelöscht : user_pref("vshare.install.newtab", true);
Gelöscht : user_pref("vshare.install.overlayVersion", 1);
Gelöscht : user_pref("vshare.install.userHPSettings", "");
Gelöscht : user_pref("vshare.install.userSPSettings", "");
Gelöscht : user_pref("extensions.facemoods.tlbrSrchUrl","hxxp://start.facemoods.com/?a=ironto&f=3");
Gelöscht : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ironto");
Gelöscht : user_pref("extensions.facemoods.id", "8065bf7600000000000000242110dc3e");
Gelöscht : user_pref("extensions.facemoods.sid", "9d39bdce24e946a7aa9bbd4ddadb23a3");
Gelöscht : user_pref("extensions.facemoods.instlDay", "15278");
Gelöscht : user_pref("extensions.facemoods.vrsn", "1.4.17.11");
Gelöscht : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
Gelöscht : user_pref("extensions.facemoods.aflt", "ironto");
Gelöscht : user_pref("extensions.facemoods.DNSErrUrl","hxxp://start.facemoods.com/?a=ironto&f=5");
Gelöscht : user_pref("extensions.facemoods.mntz","");
Gelöscht : user_pref("extensions.facemoods.hmpg", true);
Gelöscht : user_pref("extensions.facemoods.dfltSrch", true);
Gelöscht : user_pref("extensions.facemoods.searchProviderAdded", true);
Gelöscht : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
Gelöscht : user_pref("extensions.facemoods.dnsErr", true);
Gelöscht : user_pref("extensions.facemoods.newTab", true);
Gelöscht : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ironto&f=2");
Gelöscht : user_pref("extensions.facemoods.firstRun", true);

Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mtb39ajm.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ox3swi9z.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [34709 octets] - [17/03/2013 18:22:27]

########## EOF - C:\AdwCleaner[S1].txt - [34770 octets] ##########

--- --- ---

mbar

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
www.malwarebytes.org

Database version: v2013.03.21.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [administrator]

21.03.2013 02:59:46
mbar-log-2013-03-21 (02-59-46).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 42948
Time elapsed: 10 minute(s), 39 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_MICORSOFT_WINDOWS_SERVICE (Trojan.Agent) -> Delete on reboot.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Micorsoft Windows Service (Trojan.Agent) -> Delete on reboot.

Registry Values Detected: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Oxleduipeh (Trojan.Zbot) -> Data: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uhosz\dequ.exe" -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Dileomr (Rootkit.0Access.ED) -> Data: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Pakay\tyve.exe" -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Uhywt (Trojan.Zbot.HEEP) -> Data: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ovkemu\woedq.exe" -> Delete on reboot.
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Sysyem Cleaner (Trojan.Ransom) -> Data: C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\1.exe -> Delete on reboot.

Registry Data Items Detected: 3
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.

Folders Detected: 0
(No malicious items detected)

Files Detected: 6
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uhosz\dequ.exe (Trojan.Zbot) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Pakay\tyve.exe (Rootkit.0Access.ED) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ovkemu\woedq.exe (Trojan.Zbot.HEEP) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Rudye\fuuv.exe (Trojan.Zbot) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Vytyab\zocei.exe (Trojan.Zbot) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Egdi\zozo.exe (Trojan.Zbot) -> Delete on reboot.

(end)

otlOTL Logfile:
Code:

OTL logfile created on: 21.03.2013 18:29:00 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,09 Gb Available Physical Memory | 54,85% Memory free
3,84 Gb Paging File | 3,12 Gb Available in Paging File | 81,12% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 268,89 Gb Free Space | 90,21% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.03.08 13:09:38 | 000,917,400 | ---- | M] (Mozilla Corporation) -- C:\Programme\Mozilla Firefox\firefox.exe
PRC - [2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
PRC - [2012.04.11 00:15:28 | 000,016,448 | ---- | M] (Microsoft Corporation) -- c:\Programme\Microsoft Silverlight\5.1.10411.0\agcp.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.03.12 23:02:55 | 014,717,144 | ---- | M] () -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll
MOD - [2013.03.08 13:09:38 | 003,069,848 | ---- | M] () -- C:\Programme\Mozilla Firefox\mozjs.dll
MOD - [2008.04.14 13:00:00 | 000,014,336 | ---- | M] () -- C:\WINDOWS\system32\msdmo.dll
MOD - [2001.10.28 15:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe -- (vToolbarUpdater14.2.0)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.03.12 23:02:56 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.03.08 13:09:38 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- D:\Drive(D)\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.01.18 13:38:28 | 000,155,320 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Disabled | Stopped] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2006.10.26 13:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2005.02.09 10:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Disabled | Stopped] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | Disabled | Running] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\rqshqbcb.sys -- (Micorsoft Windows Service)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys -- (cpuz134)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.03.17 18:01:05 | 000,008,704 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Microsoft\system.sys -- (GMER)
DRV - [2013.02.18 17:25:00 | 000,033,112 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.06.19 16:54:20 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2012.02.18 12:17:14 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2012.02.18 12:17:14 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2010.03.22 15:30:22 | 000,222,672 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2009.11.12 13:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008.04.13 23:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007.01.04 08:07:00 | 000,171,520 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus)
DRV - [2006.03.02 10:32:42 | 000,027,136 | R--- | M] (Mobile Action Tech. Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MA-620.sys -- (MA-620)
DRV - [2005.12.21 09:14:52 | 000,019,712 | ---- | M] (Pinnacle Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emAudio.sys -- (emAudio)
DRV - [2005.12.21 08:14:52 | 000,100,957 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emDevice.sys -- (DCamUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,005,245 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emFilter.sys -- (FiltUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,004,493 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emScan.sys -- (ScanUSBEMPIA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://facebook.de/
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.08 13:09:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.08 13:09:26 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
 
[2012.10.14 04:09:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Extensions
[2013.01.19 11:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\extensions
[2013.03.17 18:22:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions
[2010.05.05 16:15:56 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.27 09:27:49 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.03.04 21:51:28 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2011.03.04 21:51:20 | 000,000,000 | ---D | M] (gui:config) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\guiconfig@slosd.net
[2011.03.20 09:08:31 | 000,000,000 | ---D | M] (Multi Links) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\multilinks@plugin
[2013.03.17 18:22:46 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.08 13:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\staged
[2013.03.08 13:09:39 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 11:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2010.01.12 21:03:50 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.29 23:35:14 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [USB2Check] C:\WINDOWS\System32\PCLECoInst.dll (Pinnacle Systems)
O4 - HKLM..\Run: [vProt] "C:\Programme\AVG Secure Search\vprot.exe" File not found
O4 - HKCU..\Run: [KcrWqego] C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK32.EXE (WinZip Computing, S.L.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab (System Requirements Lab Class)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B067D620-E29C-483A-8988-493131C3670A}: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (c:\windows\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe) - C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.05.10 11:41:38 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.20 23:36:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Etmuu
[2013.03.20 23:36:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Egdi
[2013.03.20 23:36:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dadau
[2013.03.19 13:42:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Wavebi
[2013.03.19 13:42:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ovkemu
[2013.03.19 13:42:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Avpeu
[2013.03.18 19:22:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yqybos
[2013.03.18 19:22:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Rudye
[2013.03.18 19:22:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Qeed
[2013.03.18 00:52:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERUNT
[2013.03.17 20:49:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\Jan
[2013.03.17 18:32:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\alte scans
[2013.03.17 18:17:26 | 000,000,000 | ---D | C] -- C:\JRT
[2013.03.17 18:17:08 | 000,549,920 | ---- | C] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Jan\Desktop\JRT.exe
[2013.03.17 18:08:35 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.03.17 16:48:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uqxy
[2013.03.17 16:48:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Pakay
[2013.03.17 16:48:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Oduquz
[2013.03.16 20:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uhosz
[2013.03.16 20:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lule
[2013.03.16 20:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dyez
[2013.03.15 13:40:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Vytyab
[2013.03.15 13:40:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Miusm
[2013.03.15 13:40:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Esadu
[2013.03.14 23:20:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\vhs test
[2013.03.13 00:38:35 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.13 00:38:32 | 004,732,416 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.11 00:14:47 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW
[2013.03.08 13:09:22 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.03.07 20:04:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2013.03.07 20:01:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Google
[2013.03.07 20:01:55 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2013.03.07 18:24:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\WinZip
[2013.03.07 18:24:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2013.03.03 18:32:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.02 00:26:19 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jan\Recent
[2013.03.01 15:48:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.28 13:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
[2013.02.25 15:50:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2013.02.24 15:46:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Avg2013
[2013.02.22 13:03:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2013.02.22 13:03:02 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.21 18:12:00 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.21 18:02:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.03.21 16:45:23 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.21 16:44:57 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.03.20 23:31:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.03.19 15:05:17 | 000,069,277 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\viruss.JPG
[2013.03.18 22:28:51 | 000,105,472 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.17 23:36:55 | 003,932,214 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\sabrina.bmp
[2013.03.17 18:17:08 | 000,549,920 | ---- | M] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Jan\Desktop\JRT.exe
[2013.03.17 18:15:24 | 000,597,667 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
[2013.03.17 01:14:21 | 017,339,549 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\black_orb_beta_1.9.48.zip
[2013.03.14 17:32:49 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.03.12 23:24:10 | 004,732,416 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.12 23:21:44 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.12 23:02:56 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.12 23:02:56 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.03.07 18:24:03 | 000,001,703 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.03 20:30:54 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:19 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | M] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:55:40 | 000,000,162 | ---- | M] () -- C:\WINDOWS\reimage.ini
[2013.02.22 14:34:27 | 000,527,524 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.22 14:34:27 | 000,481,392 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.22 14:34:27 | 000,105,422 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.22 14:34:27 | 000,079,848 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
 
========== Files Created - No Company Name ==========
 
[2013.03.19 15:05:17 | 000,069,277 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\viruss.JPG
[2013.03.19 00:13:11 | 064,980,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Video 1.avi
[2013.03.17 23:36:54 | 003,932,214 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\sabrina.bmp
[2013.03.17 18:15:24 | 000,597,667 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
[2013.03.09 23:24:59 | 017,339,549 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\black_orb_beta_1.9.48.zip
[2013.03.07 20:02:01 | 000,001,084 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.07 20:02:01 | 000,001,080 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.07 18:24:03 | 000,001,703 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.03 20:30:54 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:18 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:54:48 | 000,000,162 | ---- | C] () -- C:\WINDOWS\reimage.ini
[2013.01.14 02:59:31 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.08.14 04:19:19 | 020,480,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\store-pp.jbs
[2012.03.13 17:46:32 | 000,000,032 | ---- | C] () -- C:\WINDOWS\CD_Start.INI
[2012.02.15 18:11:23 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.17 15:33:51 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2011.10.31 18:44:12 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.10.30 11:30:55 | 000,098,304 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\fbchathistory.dat
[2011.06.22 16:53:24 | 000,000,841 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\.recently-used.xbel
[2011.06.10 09:31:03 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.06.10 09:31:03 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.05.10 10:57:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nslujtri0zga.ini
[2010.06.24 14:13:07 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Ÿ9Ÿ9
[2010.05.10 10:03:45 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010.04.29 14:51:48 | 000,105,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2010.04.28 16:36:38 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2012.02.28 19:49:18 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

--- --- ---

otl extraOTL Logfile:
Code:

OTL Extras logfile created on: 21.03.2013 18:29:00 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,09 Gb Available Physical Memory | 54,85% Memory free
3,84 Gb Paging File | 3,12 Gb Available in Paging File | 81,12% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 268,89 Gb Free Space | 90,21% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 1
"FirewallOverride" = 1
"UacDisableNotify" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{0289B35E-DC07-4c7a-9710-BBD686EA4B7D}" = Status
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{09633A5E-3089-41A8-9FF1-382171423C5D}" = PSSWCORE
"{110B1ADF-2EAE-4E8F-B501-D2A1E6D8ED9D}" = Studio 11
"{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{22F761D1-8063-4170-ADF7-2D2F47834CA9}" = VideoToolkit01
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 26
"{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime
"{2AFEAA03-2DFE-4519-A629-EDAB6541ABE9}" = HPSSupply
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3700194C-C5DD-439A-BE06-A66960CA4C70}" = MSVCSetup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{40AE01BE-A290-4FFB-8DAB-C624C17DC87E}" = Vegas Movie Studio HD Platinum 10.0
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.1
"{60D4F9F1-B828-4048-A5AB-9AA2FD0C4751}" = DJ_AIO_03_F4200_Software
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{6365C963-4B72-43F8-8392-2A5441EC2A86}" = DJ_AIO_03_F4220_ProductContext
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{795288DC-2652-44A5-99FD-2ECDF3C633BF}" = SweetIM for Messenger 3.3
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F32C384-D237-4516-9F2B-223E8963A2FB}" = Lager
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C2D4047-0E40-499a-AC7A-C4B9BB12FE03}" = TrayApp
"{9F4EE72A-C5C9-42ad-ABEF-427690843577}" = MarketResearch
"{A1416622-0DDE-45B5-B06C-DFC3ED94C53B}" = Der Pate® II
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AA2E8A46-B45E-4aea-8A23-88AB57D04523}" = WebReg
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.6) - Deutsch
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B61A79BE-E94C-42C0-921D-8B7E5217069C}" = F4200
"{BE8A9C2C-8E41-445B-A746-BEB0B1F992F8}" = DJ_AIO_03_F4200_Software_Min
"{BF08AB1C-3357-4f20-A200-8EBB8EF27C59}" = BufferChm
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C3B6AEB1-390C-4792-8677-CD87F8B2C959}" = HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C89B5E3A-690F-4CEE-909A-BF869E198B0A}" = Scan
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC0E1AE3-091D-4969-B151-7AC142062C28}" = SmartWebPrinting
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240D8}" = WinZip 17.0
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D063F201-FAC4-4D5C-B10B-615058ADE5A7}" = HP Update
"{D16B4BE6-8B10-422f-8034-96D1CA9483B5}" = GPBaseService
"{D74CFE48-087F-46E1-80E6-E2950E1A8DCE}" = HP Photosmart Essential 2.5
"{DDA3C325-47B2-4730-9672-BF3771C08799}_is1" = XMedia Recode Version 3.1.2.8
"{DDC2B636-4F9F-4241-9B15-4DF12C97CF4A}" = Studio 11
"{E17141A6-211D-5854-61D9-69827A430D82}" = EA Download Manager UI
"{E535C94A-B87F-4182-BEA8-1E9322078D3E}" = Cards_Calendar_OrderGift_DoMorePlugout
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E96B0085-6659-486b-A221-5042A042728D}" = Toolbox
"{EF1ADA5A-0B1A-4662-8C55-7475A61D8B65}" = DeviceDiscovery
"{EF781A5C-58F5-4BFD-87F9-E4F14D382F25}" = Pinnacle Instant DVD Recorder
"{EF9E56EE-0243-4BAD-88F4-5E7508AA7D96}" = Destination Component
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony PC Companion 2.10.136
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F0E2B312-D7FD-4349-A9B6-E90B36DB1BD0}" = Paint.NET v3.5.5
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}" = 32 Bit HP CIO Components Installer
"{F8A5531E-FEB4-4F7C-AF51-342E40FA7A0D}" = F4210_Help
"{F93D2591-8201-4692-BD8D-67A0BFAC9C14}" = SweetIM Toolbar for Internet Explorer 3.9
"{F9AEEC34-CF00-4CBD-9E36-DF9DC4002685}" = Yahoo! Desktop Login
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.6
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1" = EA Download Manager UI
"EA Download Manager" = EA Download Manager
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Highway Pursuit_is1" = Highway Pursuit v1.1
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HP Imaging Device Functions" = HP Imaging Device Functions 11.0
"HP Photosmart Essential" = HP Photosmart Essential 3.0
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 11.0
"HyperCam 3 3.5.1210.30" = HyperCam 3
"ie8" = Windows Internet Explorer 8
"king.com" = king.com (remove only)
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 19.0.2 (x86 de)" = Mozilla Firefox 19.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"ORION Spielepaket 1.0" = ORION Spielepaket 1.0
"SecondLifeViewer2" = SecondLifeViewer2 (remove only)
"Shop for HP Supplies" = Shop for HP Supplies
"SystemRequirementsLab" = System Requirements Lab
"Update Engine" = Sony Ericsson Update Engine
"VLC media player" = VLC media player 1.0.5
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"FoxTab PDF Creator" = FoxTab PDF Creator
"Move Media Player" = Move Media Player
"Winamp Detect" = Winamp Anwendungserkennung
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ OSession Events ]
Error - 03.03.2013 13:14:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:15:35 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 22
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:17:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:18:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 33
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:39:30 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 18
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:40:45 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 48
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 15:33:29 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 710
 seconds with 180 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:25:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 14
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:29:11 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 192
 seconds with 60 seconds of active time.  This session ended with a crash.
 
Error - 04.03.2013 17:18:39 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 32
 seconds with 0 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 21.03.2013 06:30:21 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 21.03.2013 06:30:39 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 21.03.2013 11:46:38 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "vToolbarUpdater14.2.0" wurde aufgrund folgenden Fehlers
 nicht gestartet:  %%2
 
Error - 21.03.2013 11:46:38 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%5
 
Error - 21.03.2013 11:46:38 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 21.03.2013 11:47:01 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 21.03.2013 13:23:03 | Computer Name = JAN-994BBAF8752 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "wuauserv"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {E60687F7-01A1-40AA-86AC-DB1CBF673334}
 
Error - 21.03.2013 13:23:04 | Computer Name = JAN-994BBAF8752 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "wuauserv"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {E60687F7-01A1-40AA-86AC-DB1CBF673334}
 
Error - 21.03.2013 13:28:03 | Computer Name = JAN-994BBAF8752 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "wuauserv"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {E60687F7-01A1-40AA-86AC-DB1CBF673334}
 
Error - 21.03.2013 13:28:05 | Computer Name = JAN-994BBAF8752 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1058" aufgetreten, als der Dienst "wuauserv"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {E60687F7-01A1-40AA-86AC-DB1CBF673334}
 
 
< End of report >

--- --- ---

gruß

jack

M-K-D-B 22.03.2013 17:33

Servus,




Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O4 - HKCU..\Run: [KcrWqego] C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe) - C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
[2013.03.20 23:36:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Etmuu
[2013.03.20 23:36:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Egdi
[2013.03.20 23:36:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dadau
[2013.03.19 13:42:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Wavebi
[2013.03.19 13:42:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ovkemu
[2013.03.19 13:42:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Avpeu
[2013.03.18 19:22:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yqybos
[2013.03.18 19:22:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Rudye
[2013.03.18 19:22:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Qeed
[2013.03.17 16:48:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uqxy
[2013.03.17 16:48:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Pakay
[2013.03.17 16:48:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Oduquz
[2013.03.16 20:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uhosz
[2013.03.16 20:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lule
[2013.03.16 20:16:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dyez
[2013.03.15 13:40:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Vytyab
[2013.03.15 13:40:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Miusm
[2013.03.15 13:40:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Esadu

:files
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax

:commands
[Emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread






Schritt 2
Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von einem der folgenden Download-Spiegel neu herunter:
BleepingComputer.com
und speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!

Drücke die Windows + R Taste und kopiere folgendes in die Ausführen Zeile
Code:

"%userprofile%\Desktop\Combofix.exe" /killall
Bestätige mit Ok. ComboFix startet automatisch.
Poste bitte die C:\Combofix.txt hier in dein Thema.



Sollte Schritt 2 im normalen Modus nicht funktionieren, so starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und führe ComboFix dort aus.



Bitte poste mit deiner nächsten Antwort
  • die Logdatei von OTL,
  • die Logdatei von ComboFix.

hhjack 24.03.2013 22:58

hi,

hier der log von otl

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\KcrWqego deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe deleted successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Etmuu folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Egdi folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dadau folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Wavebi folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ovkemu folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Avpeu folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yqybos folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Rudye folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Qeed folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uqxy folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Pakay folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Oduquz folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Uhosz folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Lule folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dyez folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Vytyab folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Miusm folder moved successfully.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Esadu folder moved successfully.
========== FILES ==========
File\Folder C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Jan
->Temp folder emptied: 985776 bytes
->Temporary Internet Files folder emptied: 344358 bytes
->Java cache emptied: 1155818 bytes
->FireFox cache emptied: 360456777 bytes
->Flash cache emptied: 506 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 102377 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 346,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 03232013_014336

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

combofix ging nicht das gleiche problem wie beim letzten mal auch im abgesicherten Modus mit Netzwerktreibern stand wieder Windows konnte leider nicht erfolgreich gestartet werden. Dies kann durch eine vor kurzen erfolgte Hardware- oder Softwareänderung verursacht worden sein. da

gruß

jack

M-K-D-B 25.03.2013 14:43

Servus,



Schritt 1
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers






Schritt 2
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von MBAR,
  • die beiden Logdateien von OTL.

hhjack 26.03.2013 14:43

hi,diesmal hat mbar nur 8 gefunden satt 15 :-)

mbar

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
Malwarebytes : Free anti-malware download

Database version: v2013.03.25.16

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [administrator]

26.03.2013 03:37:38
mbar-log-2013-03-26 (03-37-38).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 42943
Time elapsed: 10 minute(s), 40 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 1
HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_MICORSOFT_WINDOWS_SERVICE (Trojan.Agent) -> Delete on reboot.

Registry Values Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Wopeuqi (IPH.Trojan.Zbot.Rke) -> Data: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ozebg\ibox.exe" -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Keles (Trojan.Ransom) -> Data: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yhabec\atyqy.exe" -> Delete on reboot.

Registry Data Items Detected: 3
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Delete on reboot.

Folders Detected: 0
(No malicious items detected)

Files Detected: 2
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ozebg\ibox.exe (IPH.Trojan.Zbot.Rke) -> Delete on reboot.
c:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yhabec\atyqy.exe (Trojan.Ransom) -> Delete on reboot.

(end)

otlOTL Logfile:
Code:

OTL logfile created on: 26.03.2013 13:50:29 - Run 4
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,54 Gb Available Physical Memory | 77,41% Memory free
3,84 Gb Paging File | 3,54 Gb Available in Paging File | 92,01% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 268,71 Gb Free Space | 90,15% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
PRC - [2013.01.29 17:00:00 | 000,685,936 | R--- | M] (WinZip Computing, S.L.) -- C:\Programme\WinZip\WZQKPICK32.EXE
PRC - [2013.01.20 20:29:18 | 028,539,272 | ---- | M] (Dropbox, Inc.) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dropbox\bin\Dropbox.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.12.18 15:28:26 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2001.10.28 15:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe -- (vToolbarUpdater14.2.0)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.03.12 23:02:56 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.03.08 13:09:38 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- D:\Drive(D)\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.01.18 13:38:28 | 000,155,320 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Disabled | Stopped] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2006.10.26 13:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2005.02.09 10:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Disabled | Stopped] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | Disabled | Running] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\rqshqbcb.sys -- (Micorsoft Windows Service)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys -- (cpuz134)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2013.03.17 18:01:05 | 000,008,704 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Microsoft\system.sys -- (GMER)
DRV - [2013.02.18 17:25:00 | 000,033,112 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.06.19 16:54:20 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2012.02.18 12:17:14 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2012.02.18 12:17:14 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2010.03.22 15:30:22 | 000,222,672 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2009.11.12 13:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008.04.13 23:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007.01.04 08:07:00 | 000,171,520 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus)
DRV - [2006.03.02 10:32:42 | 000,027,136 | R--- | M] (Mobile Action Tech. Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MA-620.sys -- (MA-620)
DRV - [2005.12.21 09:14:52 | 000,019,712 | ---- | M] (Pinnacle Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emAudio.sys -- (emAudio)
DRV - [2005.12.21 08:14:52 | 000,100,957 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emDevice.sys -- (DCamUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,005,245 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emFilter.sys -- (FiltUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,004,493 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emScan.sys -- (ScanUSBEMPIA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://facebook.de/
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.08 13:09:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.08 13:09:26 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
 
[2012.10.14 04:09:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Extensions
[2013.01.19 11:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\extensions
[2013.03.17 18:22:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions
[2010.05.05 16:15:56 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.27 09:27:49 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.03.04 21:51:28 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2011.03.04 21:51:20 | 000,000,000 | ---D | M] (gui:config) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\guiconfig@slosd.net
[2011.03.20 09:08:31 | 000,000,000 | ---D | M] (Multi Links) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\multilinks@plugin
[2013.03.17 18:22:46 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.08 13:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\staged
[2013.03.08 13:09:39 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 11:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2010.01.12 21:03:50 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.29 23:35:14 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [USB2Check] C:\WINDOWS\System32\PCLECoInst.dll (Pinnacle Systems)
O4 - HKLM..\Run: [vProt] "C:\Programme\AVG Secure Search\vprot.exe" File not found
O4 - HKCU..\Run: [KcrWqego] C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK32.EXE (WinZip Computing, S.L.)
O4 - Startup: C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Programme\Bonjour\mdnsNSP.dll File not found
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab (System Requirements Lab Class)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B067D620-E29C-483A-8988-493131C3670A}: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (c:\windows\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe) - C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.05.10 11:41:38 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.26 02:42:05 | 028,067,684 | ---- | C] (Igor Pavlov) -- C:\Dokumente und Einstellungen\Jan\Desktop\tor-browser-2.3.25-4_de.exe
[2013.03.25 20:29:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yszex
[2013.03.25 20:29:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ticieg
[2013.03.25 20:29:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Ozebg
[2013.03.25 20:19:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Utxoqo
[2013.03.25 20:19:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Byzaow
[2013.03.25 20:19:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Bouh
[2013.03.24 21:07:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Downloads
[2013.03.24 14:05:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Yhabec
[2013.03.24 14:05:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Gidu
[2013.03.24 14:05:31 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Faoxgo
[2013.03.18 00:52:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERUNT
[2013.03.17 20:49:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\bremen von marci
[2013.03.17 18:17:26 | 000,000,000 | ---D | C] -- C:\JRT
[2013.03.17 18:17:08 | 000,549,920 | ---- | C] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Jan\Desktop\JRT.exe
[2013.03.17 18:08:35 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.03.14 23:20:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\vhs test
[2013.03.13 00:38:35 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.13 00:38:32 | 004,732,416 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.11 00:14:47 | 000,000,000 | ---D | C] -- C:\32788R22FWJFW
[2013.03.08 13:09:22 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.03.07 20:04:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2013.03.07 20:01:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Google
[2013.03.07 20:01:55 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2013.03.07 18:24:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\WinZip
[2013.03.07 18:24:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2013.03.03 18:32:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.02 00:26:19 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jan\Recent
[2013.03.01 15:48:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.28 13:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
[2013.02.25 15:50:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2013.02.24 15:46:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Avg2013
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.26 13:43:21 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.26 13:43:02 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.03.26 13:12:00 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.26 13:02:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.03.26 02:42:48 | 028,067,684 | ---- | M] (Igor Pavlov) -- C:\Dokumente und Einstellungen\Jan\Desktop\tor-browser-2.3.25-4_de.exe
[2013.03.26 01:45:47 | 017,339,635 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\black_orb_beta_1.9.48.zip
[2013.03.24 20:59:52 | 000,001,033 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.03.24 18:57:24 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.03.24 03:02:37 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.03.23 17:34:50 | 019,135,204 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\katze u bahn 2.MOV
[2013.03.23 17:34:22 | 015,665,521 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\katze u bahn 1.MOV
[2013.03.18 22:28:51 | 000,105,472 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.17 23:36:55 | 003,932,214 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\sabrina.bmp
[2013.03.17 18:17:08 | 000,549,920 | ---- | M] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Jan\Desktop\JRT.exe
[2013.03.17 18:15:24 | 000,597,667 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
[2013.03.16 13:52:52 | 014,949,884 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\treppe 2.MOV
[2013.03.16 13:51:58 | 017,559,439 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\treppe 1.MOV
[2013.03.12 23:24:10 | 004,732,416 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.12 23:21:44 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.12 23:02:56 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.12 23:02:56 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.03.07 18:24:03 | 000,001,703 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.03 20:30:54 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:19 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | M] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:55:40 | 000,000,162 | ---- | M] () -- C:\WINDOWS\reimage.ini
 
========== Files Created - No Company Name ==========
 
[2013.03.24 20:59:52 | 000,001,033 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.03.23 17:34:50 | 019,135,204 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\katze u bahn 2.MOV
[2013.03.23 17:34:22 | 015,665,521 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\katze u bahn 1.MOV
[2013.03.19 00:13:11 | 064,980,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Video 1.avi
[2013.03.17 23:36:54 | 003,932,214 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\sabrina.bmp
[2013.03.17 18:15:24 | 000,597,667 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
[2013.03.16 13:52:52 | 014,949,884 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\treppe 2.MOV
[2013.03.16 13:51:58 | 017,559,439 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\treppe 1.MOV
[2013.03.09 23:24:59 | 017,339,635 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\black_orb_beta_1.9.48.zip
[2013.03.07 20:02:01 | 000,001,084 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.07 20:02:01 | 000,001,080 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.07 18:24:03 | 000,001,703 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.03 20:30:54 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:18 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:54:48 | 000,000,162 | ---- | C] () -- C:\WINDOWS\reimage.ini
[2013.01.14 02:59:31 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.08.14 04:19:19 | 020,480,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\store-pp.jbs
[2012.03.13 17:46:32 | 000,000,032 | ---- | C] () -- C:\WINDOWS\CD_Start.INI
[2012.02.15 18:11:23 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.17 15:33:51 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2011.10.31 18:44:12 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.10.30 11:30:55 | 000,098,304 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\fbchathistory.dat
[2011.06.22 16:53:24 | 000,000,841 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\.recently-used.xbel
[2011.06.10 09:31:03 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.06.10 09:31:03 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.05.10 10:57:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nslujtri0zga.ini
[2010.06.24 14:13:07 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Ÿ9Ÿ9
[2010.05.10 10:03:45 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010.04.29 14:51:48 | 000,105,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2010.04.28 16:36:38 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2012.02.28 19:49:18 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

--- --- ---
extraOTL Logfile:
Code:

OTL Extras logfile created on: 26.03.2013 13:50:29 - Run 4
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,54 Gb Available Physical Memory | 77,41% Memory free
3,84 Gb Paging File | 3,54 Gb Available in Paging File | 92,01% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 268,71 Gb Free Space | 90,15% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 1
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 1
"AntiVirusOverride" = 1
"FirewallOverride" = 1
"UacDisableNotify" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DoNotAllowExceptions" = 0
"DisableNotifications" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{0289B35E-DC07-4c7a-9710-BBD686EA4B7D}" = Status
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{09633A5E-3089-41A8-9FF1-382171423C5D}" = PSSWCORE
"{110B1ADF-2EAE-4E8F-B501-D2A1E6D8ED9D}" = Studio 11
"{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{22F761D1-8063-4170-ADF7-2D2F47834CA9}" = VideoToolkit01
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 26
"{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime
"{2AFEAA03-2DFE-4519-A629-EDAB6541ABE9}" = HPSSupply
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3700194C-C5DD-439A-BE06-A66960CA4C70}" = MSVCSetup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{40AE01BE-A290-4FFB-8DAB-C624C17DC87E}" = Vegas Movie Studio HD Platinum 10.0
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.1
"{60D4F9F1-B828-4048-A5AB-9AA2FD0C4751}" = DJ_AIO_03_F4200_Software
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{6365C963-4B72-43F8-8392-2A5441EC2A86}" = DJ_AIO_03_F4220_ProductContext
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{795288DC-2652-44A5-99FD-2ECDF3C633BF}" = SweetIM for Messenger 3.3
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F32C384-D237-4516-9F2B-223E8963A2FB}" = Lager
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C2D4047-0E40-499a-AC7A-C4B9BB12FE03}" = TrayApp
"{9F4EE72A-C5C9-42ad-ABEF-427690843577}" = MarketResearch
"{A1416622-0DDE-45B5-B06C-DFC3ED94C53B}" = Der Pate® II
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AA2E8A46-B45E-4aea-8A23-88AB57D04523}" = WebReg
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.6) - Deutsch
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B61A79BE-E94C-42C0-921D-8B7E5217069C}" = F4200
"{BE8A9C2C-8E41-445B-A746-BEB0B1F992F8}" = DJ_AIO_03_F4200_Software_Min
"{BF08AB1C-3357-4f20-A200-8EBB8EF27C59}" = BufferChm
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C3B6AEB1-390C-4792-8677-CD87F8B2C959}" = HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C89B5E3A-690F-4CEE-909A-BF869E198B0A}" = Scan
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC0E1AE3-091D-4969-B151-7AC142062C28}" = SmartWebPrinting
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240D8}" = WinZip 17.0
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D063F201-FAC4-4D5C-B10B-615058ADE5A7}" = HP Update
"{D16B4BE6-8B10-422f-8034-96D1CA9483B5}" = GPBaseService
"{D74CFE48-087F-46E1-80E6-E2950E1A8DCE}" = HP Photosmart Essential 2.5
"{DDA3C325-47B2-4730-9672-BF3771C08799}_is1" = XMedia Recode Version 3.1.2.8
"{DDC2B636-4F9F-4241-9B15-4DF12C97CF4A}" = Studio 11
"{E17141A6-211D-5854-61D9-69827A430D82}" = EA Download Manager UI
"{E535C94A-B87F-4182-BEA8-1E9322078D3E}" = Cards_Calendar_OrderGift_DoMorePlugout
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E96B0085-6659-486b-A221-5042A042728D}" = Toolbox
"{EF1ADA5A-0B1A-4662-8C55-7475A61D8B65}" = DeviceDiscovery
"{EF781A5C-58F5-4BFD-87F9-E4F14D382F25}" = Pinnacle Instant DVD Recorder
"{EF9E56EE-0243-4BAD-88F4-5E7508AA7D96}" = Destination Component
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony PC Companion 2.10.136
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F0E2B312-D7FD-4349-A9B6-E90B36DB1BD0}" = Paint.NET v3.5.5
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}" = 32 Bit HP CIO Components Installer
"{F8A5531E-FEB4-4F7C-AF51-342E40FA7A0D}" = F4210_Help
"{F93D2591-8201-4692-BD8D-67A0BFAC9C14}" = SweetIM Toolbar for Internet Explorer 3.9
"{F9AEEC34-CF00-4CBD-9E36-DF9DC4002685}" = Yahoo! Desktop Login
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.6
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1" = EA Download Manager UI
"EA Download Manager" = EA Download Manager
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Highway Pursuit_is1" = Highway Pursuit v1.1
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HP Imaging Device Functions" = HP Imaging Device Functions 11.0
"HP Photosmart Essential" = HP Photosmart Essential 3.0
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 11.0
"HyperCam 3 3.5.1210.30" = HyperCam 3
"ie8" = Windows Internet Explorer 8
"king.com" = king.com (remove only)
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 19.0.2 (x86 de)" = Mozilla Firefox 19.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"ORION Spielepaket 1.0" = ORION Spielepaket 1.0
"SecondLifeViewer2" = SecondLifeViewer2 (remove only)
"Shop for HP Supplies" = Shop for HP Supplies
"SystemRequirementsLab" = System Requirements Lab
"Update Engine" = Sony Ericsson Update Engine
"VLC media player" = VLC media player 1.0.5
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"FoxTab PDF Creator" = FoxTab PDF Creator
"Move Media Player" = Move Media Player
"Winamp Detect" = Winamp Anwendungserkennung
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 10:48:53 | Computer Name = JAN-994BBAF8752 | Source = VSS | ID = 5013
Description = Volumeschattenkopie-Dienstfehler: Von Schattenkopieautor "RemovableStorageManager"
 aufgerufene Routine "OpenNtmsSessionW" ist mit Status "0x80070015" (konvertiert
 in 0x800423f3) fehlgeschlagen.
 
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ OSession Events ]
Error - 03.03.2013 13:14:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:15:35 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 22
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:17:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:18:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 33
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:39:30 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 18
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:40:45 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 48
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 15:33:29 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 710
 seconds with 180 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:25:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 14
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:29:11 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 192
 seconds with 60 seconds of active time.  This session ended with a crash.
 
Error - 04.03.2013 17:18:39 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 32
 seconds with 0 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 24.03.2013 17:40:51 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 24.03.2013 17:44:23 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "vToolbarUpdater14.2.0" wurde aufgrund folgenden Fehlers
 nicht gestartet:  %%2
 
Error - 24.03.2013 17:44:23 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 24.03.2013 17:44:53 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 25.03.2013 15:16:32 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "vToolbarUpdater14.2.0" wurde aufgrund folgenden Fehlers
 nicht gestartet:  %%2
 
Error - 25.03.2013 15:16:32 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 25.03.2013 15:17:18 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 26.03.2013 08:44:43 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "vToolbarUpdater14.2.0" wurde aufgrund folgenden Fehlers
 nicht gestartet:  %%2
 
Error - 26.03.2013 08:44:43 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 26.03.2013 08:44:59 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
 
< End of report >

--- --- ---
gruß

jack

M-K-D-B 26.03.2013 15:41

Servus,


Lösche zuerst die vorhandene ComboFix.exe von deinem Desktop. Dann bitte nochmal downloaden und ausführen:




Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


hhjack 29.03.2013 03:38

diesmal hat es geklappt :-)

ComboFix 13-03-28.01 - Jan 29.03.2013 3:12.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2038.1284 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Jan\Desktop\123cf.exe
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\avgmfapx.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\avgmfarx.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\avgntdumpx.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\avgrunasx.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\compat.ini
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\htmlayout.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\incavi.avm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_cz.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_da.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_es.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_fr.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_ge.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_hu.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_id.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_in.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_it.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_jp.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_ko.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_ms.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_nl.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_pb.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_pl.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_pt.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_ru.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_sc.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_sk.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_sp.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_tr.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_us.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_zh.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\license_zt.htm
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfaconf.txt
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfacz.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfada.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfaes.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfafr.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfage.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfahu.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfaid.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfain.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfait.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfajp.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfako.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfams.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfanl.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfapb.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfapl.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfapt.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfaru.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfasc.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfask.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfasp.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfatr.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfaus.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfavera.txt
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfaverx.txt
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfazh.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\mfazt.lns
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\setup.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\AVG\setup.ini
c:\dokumente und einstellungen\Jan\4.0
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Baga
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Baga\odow.aqy
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Bouh
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Bouh\qoefa.emp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Bouh\qoefa.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Byzaow
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Byzaow\voab.exe
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Cuofwu
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Cuofwu\yczun.dea
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Faofih
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Faofih\iqah.ato
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Faoxgo
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Faoxgo\alegl.qoo
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gaigx
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gaigx\jiumfu.exe
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gidu
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gidu\owhi.axi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gidu\owhi.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gymeow
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gymeow\pyke.hyo
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Gymeow\pyke.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Haxyu
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Haxyu\ohoru.gyo
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Icykd
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Icykd\kiah.muy
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Icykd\kiah.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Idpio
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Idpio\ibuf.exe
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ilkye
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ilkye\habia.upi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Luoxni
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Luoxni\bauw.uxz
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Microsoft\system.sys
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat100.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat100.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat101.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat102.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat103.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat103.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat104.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat105.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat105.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat106.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat107.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat108.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat108.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat109.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat10F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat110.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat111.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat111.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat112.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat113.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat115.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat115.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat116.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat117.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat117.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat118.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat118.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat119.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat119.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat11A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat11B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat11C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat11D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat11E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat11F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat121.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat122.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat124.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat125.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat129.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat12F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat130.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat131.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat131.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat132.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat132.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat133.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat134.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat134.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat135.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat136.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat138.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat138.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat13F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat140.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat140.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat141.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat142.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat142.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat143.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat143.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat144.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat144.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat145.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat147.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat148.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat148.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat14B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat14B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat14C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat14E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat14F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat150.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat151.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat151.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat152.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat153.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat155.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat155.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat156.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat157.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat157.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat158.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat159.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat15A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat15D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat15D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat15E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat160.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat163.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat164.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat165.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat165.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat166.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat166.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat167.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat167.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat16F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat170.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat172.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat172.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat173.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat174.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat175.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat175.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat176.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat177.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat177.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat178.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat179.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat179.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat17A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat17B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat17F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat187.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat188.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat189.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat189.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat18B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat18C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat190.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat191.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat192.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat193.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat194.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat196.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat196.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat197.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat197.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat198.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat198.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat199.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat19F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1A9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1AF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1B9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1BF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1C9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1CF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1D0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1D1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1D2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1D3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1D4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1D8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1D8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1DF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1E9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1EC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1EC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1EF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1F9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1FA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1FB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1FC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1FC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1FD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1FF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat1FF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat200.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat201.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat203.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat203.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat204.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat206.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat207.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat208.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat209.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat20F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat210.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat210.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat211.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat212.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat213.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat214.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat215.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat215.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat216.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat217.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat218.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat218.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat219.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat21F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat220.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat221.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat223.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat224.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat224.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat225.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat226.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat226.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat227.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat228.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat229.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat229.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat22A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat22A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat22B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat22F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat230.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat231.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat232.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat233.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat234.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat235.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat236.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat237.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat237.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat238.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat239.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat23F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat240.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat241.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat241.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat242.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat243.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat244.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat244.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat245.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat246.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat247.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat248.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat248.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat249.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat24F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat250.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat250.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat251.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat252.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat252.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat253.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat253.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat254.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat255.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat256.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat257.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat258.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat259.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat259.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat25A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat25A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat25B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat25C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat25D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat25F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat25F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat260.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat261.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat264.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat269.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat26A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat26B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat26B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat26C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat26C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat26D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat270.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat271.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat271.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat272.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat273.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat274.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat275.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat276.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat276.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat277.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat277.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat278.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat279.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat27A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat27A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat27D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat27D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat280.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat282.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat282.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat283.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat287.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat288.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat288.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat289.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat28F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat290.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat291.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat292.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat294.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat294.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat298.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat298.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat29F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat29F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2A4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2A6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2A6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2A9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2A9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2AA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2AE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2AE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2AF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2B0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2B1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2B4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2B4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2B5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2B8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2BA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2BA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2BB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2BC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2BC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2C9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2CF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2D9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2DF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2E9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2EA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2EA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2EB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2EC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2ED.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2EE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2EF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2F0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2F7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2F7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat2FF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat300.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat301.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat302.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat302.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat303.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat304.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat304.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat305.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat306.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat307.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat307.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat308.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat309.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat309.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat30F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat310.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat310.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat311.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat313.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat314.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat317.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat31A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat31B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat31C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat31D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat320.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat321.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat321.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat324.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat326.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat328.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat328.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat329.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat329.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat32A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat32C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat32C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat32D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat32E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat333.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat334.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat335.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat336.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat337.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat33A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat33D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat33D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat33E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat33F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat33F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat342.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat343.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat344.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat344.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat345.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat346.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat347.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat348.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat349.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat34B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat34B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat34C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat34D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat34E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat34F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat350.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat351.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat352.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat353.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat354.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat354.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat355.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat356.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat357.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat358.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat35A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat35A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat35E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat35F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat360.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat361.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat362.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat364.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat364.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat367.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat368.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat369.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat36A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat36B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat36D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat36D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat36E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat370.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat371.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat371.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat373.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat374.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat375.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat375.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat376.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat377.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat379.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat37B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat37C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat37D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat37E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat37E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat37F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat38.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat38.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat380.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat381.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat382.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat383.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat386.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat386.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat388.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat388.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat389.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat38B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat38B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat395.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat398.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat398.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat39B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat39C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat39C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3A4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3A5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3A6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3AD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3AE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3B5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3B6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3BD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3BE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3C5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3C5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3C6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3C6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3C7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3C8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3C9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3CF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3D5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3DA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3DE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3E4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3E5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3E5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3E8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3E8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3EA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3EB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3EB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3ED.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3EE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3EE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3F8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3F8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3FC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3FC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3FD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3FD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3FE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat3FF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat400.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat400.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat401.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat402.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat402.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat403.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat403.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat40C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat40C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat414.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat414.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat419.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat41F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat420.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat420.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat425.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat425.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat429.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat429.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat42E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat433.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat433.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat435.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat435.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat436.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat436.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat437.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat437.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat438.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat438.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat43F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat44.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat440.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat440.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat443.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat446.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat447.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat44D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat45.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat45.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat450.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat450.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat451.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat451.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat452.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat453.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat453.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat459.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat459.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat45A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat45A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat46.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat46.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat462.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat462.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat46C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat46E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat46F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat46F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat47.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat47.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat470.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat470.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat472.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat472.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat48.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat48.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat483.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat483.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat484.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat484.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat487.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat487.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat488.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat48C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat48C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat49.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat49.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat492.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat492.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat493.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat493.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat494.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat494.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat497.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat497.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4A8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4A8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4AD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4AD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4AF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4AF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4B8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4B8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4C2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4C3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4C3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4C4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4C7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4C7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4CB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4D3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4D3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4DB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4DB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4E4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4E4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4E6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4E6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4F7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4F7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4FF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat4FF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat50.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat502.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat505.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat505.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat509.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat509.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat50E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat50E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat51.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat51.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat510.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat510.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat51E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat51F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat51F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat523.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat523.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat524.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat524.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat526.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat526.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat529.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat529.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat52A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat52A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat52B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat52B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat53.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat535.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat535.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat537.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat538.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat539.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat53A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat53A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat53C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat541.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat541.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat544.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat544.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat545.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat545.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat546.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat546.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat549.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat54A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat54A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat55.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat55.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat550.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat556.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat558.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat558.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat55C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat55C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat55E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat55E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat56.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat562.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat562.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat56C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat56C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat57.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat570.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat570.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat571.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat57C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat57C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat58.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat58.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat584.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat584.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat585.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat585.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat59.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat59.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat593.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat596.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat596.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat59C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat59C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat59E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat59F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat59F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5A0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5A0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5A9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5A9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5AA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5AA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5AD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5AD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5AE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5AF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5AF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5B2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5B3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5B7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5B7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5BB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5BB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5C7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5D0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5D0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5DA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5DA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5E7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5E8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5E8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5EE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5F2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5F4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat5F7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat60.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat60.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat602.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat602.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat60B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat60B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat60F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat60F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat61.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat610.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat611.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat612.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat616.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat616.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat619.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat62.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat627.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat62C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat62E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat62F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat63.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat630.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat631.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat632.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat63A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat64.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat644.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat644.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat65.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat65.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat66.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat66.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat667.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat667.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat66C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat66C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat67.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat68.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat687.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat687.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat688.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat688.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat69.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat692.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat693.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat699.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat69A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat69F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat69F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6AB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6AB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6AC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6AC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6B0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6B6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6B8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6B8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6C0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6C0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6DE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6E0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6E0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6EA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6EA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6EE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6F2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6F2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6FE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat6FF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat70.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat70.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat703.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat704.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat704.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat705.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat705.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat71.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat71.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat720.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat720.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat724.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat725.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat725.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat72B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat72B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat72C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat72D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat72E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat73.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat73.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat73E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat73E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat73F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat748.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat757.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat757.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat77.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat78.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat787.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat79.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat790.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat790.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat794.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat794.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7AB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7B2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7B2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7C1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7C1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7C7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7C7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7C8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7CA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7CC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7CC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7D2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7DB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7DF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7E2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7E9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7EA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7EB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7EC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7ED.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7EE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7EF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7F1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7F6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7FA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7FB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7FC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat7FD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat80.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat80.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat802.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat81.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat819.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat819.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat81F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat81F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat82.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat82.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat823.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat823.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat824.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat825.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat826.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat827.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat83.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat83.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat831.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat84.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat841.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat841.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat842.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat849.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat85.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat851.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat851.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat856.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat856.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat858.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat858.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat85D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat85E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat85F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat860.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat861.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat866.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat866.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat867.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat868.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat869.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat86F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat87.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat870.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat871.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat872.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat873.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat874.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat875.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat876.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat877.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat87A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat87B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat87C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat87D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat87E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat87F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat880.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat881.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat882.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat883.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat885.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat885.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat88C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat88C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat88D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat88E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat88E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat88F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat88F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat89.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat890.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat891.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat892.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat893.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat894.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat897.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat89E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat89F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8A0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8A1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8A2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8A5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8AC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8AD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8AE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8B0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8B5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8B5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8B9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8C.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8C2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8C2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8C4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8C5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8CB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8CE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8D5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8D5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8D6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8D7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8E1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8E4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8E4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8EA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8EA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8EB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8EB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8EF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8F9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8FD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8FE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat8FF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat90.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat90.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat90C.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat90D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat90E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat90F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat91.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat91.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat910.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat911.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat912.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat912.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat913.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat914.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat915.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat916.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat917.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat918.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat919.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat91D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat92.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat92.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat92D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat92E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat93.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat930.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat93B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat93B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat93F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat93F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat94.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat95.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat957.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat96.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat966.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat966.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat97.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat971.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat971.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat98.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat98.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat984.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat988.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat988.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat989.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat989.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat98A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat98A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat991.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat991.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat99E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat99E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9A8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9AB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9AC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9AC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9B0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9B0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9B1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9C3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9C3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9CF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9CF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9DD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9DD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9E4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9E4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9E7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9E7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9E8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9E8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9F4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\Dat9FB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA05.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA05.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA06.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA0E.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA0E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA17.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA17.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA1B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA1B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA28.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA28.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA29.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA29.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA3B.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA3B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA45.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA65.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA9F.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatA9F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAA2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAD9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAF1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAF1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatAF5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB5D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB62.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB7E.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatB9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBB6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBBA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBBA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBBB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBC3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBC3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBC7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBC9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBC9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBCB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBCC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatBFE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC13.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC16.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC18.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC18.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC2F.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC5D.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC5D.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC76.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC7A.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC7A.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatC8B.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCA9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCE5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCEE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatCEF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD01.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD03.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD07.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD1.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD11.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD2.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD24.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD26.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD38.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatD8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDD.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDE.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatDF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE0.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE1.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE31.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE4.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE5.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE6.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatE9.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatEA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatEA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatEA7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatEB.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatEC.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatEF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatEF.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF0.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF2.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF3.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF3.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF4.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF5.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF6.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF7.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF7.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF8.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF8.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatF9.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatFA.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatFA.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatFB.tmp.xsi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatFC.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatFD.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatFE.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\MicroST\DatFF.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Nose
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Nose\zobai.api
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Nose\zobai.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Opula
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Opula\zuwu.ebh
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Orirqy
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Orirqy\qaho.dam
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Pueg
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Pueg\emuq.noq
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Pueg\emuq.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Suyx
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Suyx\pyigi.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Suyx\pyigi.wia
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Team
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Team\vood.ezf
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ticieg
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ticieg\uqebu.awl
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Unwey
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Unwey\enpoe.qoa
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Uporzi
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Uporzi\anha.ano
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Utxoqo
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Utxoqo\yvbaw.utu
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Uwace
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Uwace\iwci.exe
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Uwosr
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Uwosr\efvue.are
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Veerri
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Veerri\vytui.ixr
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Viuqiq
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Viuqiq\adve.ygo

hhjack 29.03.2013 03:39

c:\dokumente und einstellungen\Jan\Anwendungsdaten\Xaibus
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Xaibus\wubey.exe
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Xazeqa
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Xazeqa\rufuz.ryw
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Xazeqa\rufuz.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Yszex
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Yszex\udfu.tmp
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ywwuh
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ywwuh\elkeu.atx
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Yzube
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Yzube\peohn.bum
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\aqvqprqy.log
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\efogubnw.log
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\hjusshni.log
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\lihsjdbi.log
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\mylgfaif.log
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\nvbvdhly.log
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\qrcnlvra.log
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\xxftdsmv.log
c:\dokumente und einstellungen\Jan\Startmenü\Programme\Autostart\kcrwqego.exe
c:\windows\inf\pok.pnf
c:\windows\system32\Cache
c:\windows\system32\Cache\0ebd0fbfeb647bb1.fb
c:\windows\system32\Cache\26c630d098e22dd5.fb
c:\windows\system32\Cache\272512937d9e61a4.fb
c:\windows\system32\Cache\287204568329e189.fb
c:\windows\system32\Cache\28bc8f716fd76a47.fb
c:\windows\system32\Cache\31a0997e9a5b5eb3.fb
c:\windows\system32\Cache\32c84fe32bb74d60.fb
c:\windows\system32\Cache\3917078cb68ec657.fb
c:\windows\system32\Cache\3bf3a990e00c4e56.fb
c:\windows\system32\Cache\590ba23ce359fd0c.fb
c:\windows\system32\Cache\610289e025a3ee9a.fb
c:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
c:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
c:\windows\system32\Cache\6d03dad1035885d3.fb
c:\windows\system32\Cache\75de655898ce0bcb.fb
c:\windows\system32\Cache\95f567698be8a182.fb
c:\windows\system32\Cache\ad10a52aff5e038d.fb
c:\windows\system32\Cache\c1fa887b03019701.fb
c:\windows\system32\Cache\c4d28dca2e7648be.fb
c:\windows\system32\Cache\d201ef9910cd39de.fb
c:\windows\system32\Cache\d2e94710a5708128.fb
c:\windows\system32\Cache\d79b9dfe81484ec4.fb
c:\windows\system32\Cache\f998975c9cc711ee.fb
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_MICORSOFT_WINDOWS_SERVICE
-------\Service_Micorsoft Windows Service
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-02-28 bis 2013-03-29 ))))))))))))))))))))))))))))))
.
.
2013-03-29 01:26 . 2013-03-29 01:26 -------- d-----w- c:\dokumente und einstellungen\Jan\Anwendungsdaten\{5A0ABD7D-1E7F-41D1-9F91-439BF28ED339}
2013-03-25 19:29 . 2013-03-26 12:42 -------- d-----w- c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ozebg
2013-03-24 13:05 . 2013-03-26 12:42 -------- d-----w- c:\dokumente und einstellungen\Jan\Anwendungsdaten\Yhabec
2013-03-17 23:52 . 2013-03-17 23:52 -------- d-----w- c:\windows\ERUNT
2013-03-17 17:17 . 2013-03-19 14:00 -------- d-----w- C:\JRT
2013-03-17 17:08 . 2013-03-17 17:08 -------- d-----w- C:\_OTL
2013-03-07 19:04 . 2013-03-07 19:04 -------- d-----w- c:\programme\CCleaner
2013-03-07 19:01 . 2013-03-07 19:01 -------- d-----w- c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Google
2013-03-07 19:01 . 2013-03-07 19:01 -------- d-----w- c:\programme\Google
2013-03-07 17:24 . 2013-03-07 17:26 -------- d-----w- c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\WinZip
2013-03-01 14:48 . 2013-03-01 14:50 -------- d-----w- c:\windows\system32\NtmsData
2013-02-28 12:09 . 2013-02-28 12:09 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-12 22:02 . 2012-04-07 22:30 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-12 22:02 . 2011-06-10 06:50 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-18 16:25 . 2012-12-14 06:12 33112 ----a-w- c:\windows\system32\drivers\avgtpx86.sys
2013-01-26 03:55 . 2008-04-14 12:00 552448 ----a-w- c:\windows\system32\oleaut32.dll
2013-01-07 07:24 . 2008-04-14 12:00 2151424 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-01-07 07:24 . 2008-04-14 07:30 2030080 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-01-04 10:09 . 2008-04-14 12:00 1867392 ----a-w- c:\windows\system32\win32k.sys
2013-01-02 06:49 . 2008-04-14 12:00 148992 ----a-w- c:\windows\system32\mpg2splt.ax
2013-01-02 06:49 . 2008-04-14 12:00 1297920 ----a-w- c:\windows\system32\quartz.dll
2013-03-08 12:09 . 2013-03-08 12:09 263064 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"USB2Check"="c:\windows\system32\PCLECoInst.dll" [2006-11-06 81920]
"RTHDCPL"="RTHDCPL.EXE" [2012-06-06 20065936]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Jan\Startmenü\Programme\Autostart\
Dropbox.lnk - c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2013-1-20 28539272]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
WinZip Quick Pick.lnk - c:\programme\WinZip\WZQKPICK32.EXE [2013-1-29 685936]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-12-03 07:35 946352 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2012-12-18 14:28 38112 ----a-w- c:\programme\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 12:00 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2008-03-25 19:27 49152 ----a-w- c:\programme\HP\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchList]
2007-03-21 12:41 145496 ----a-w- c:\programme\Pinnacle\Studio 11\LaunchList2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-03-17 19:53 421888 ----a-w- c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59 254696 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USB2Check]
2006-11-06 11:31 81920 ----a-w- c:\windows\system32\PCLECoInst.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"JavaQuickStarterService"=2 (0x2)
"WMPNetworkSvc"=3 (0x3)
"PCLEPCI"=2 (0x2)
"ose"=3 (0x3)
"odserv"=3 (0x3)
"NMSAccess"=2 (0x2)
"idsvc"=3 (0x3)
"IDriverT"=3 (0x3)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Sony PC Companion"="c:\programme\Sony\Sony PC Companion\PCCompanion.exe" /Background
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime
"SweetIM"=c:\programme\SweetIM\Messenger\SweetIM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [14.12.2012 07:12 33112]
S2 SkypeUpdate;Skype Updater;d:\drive(d)\Programme\Skype\Updater\Updater.exe [08.01.2013 12:55 161536]
S2 vToolbarUpdater14.2.0;vToolbarUpdater14.2.0;c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe --> c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe [?]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [14.01.2013 02:59 1691480]
S3 cpuz134;cpuz134;\??\c:\dokume~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys --> c:\dokume~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [?]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [18.02.2012 12:17 13224]
S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [18.02.2012 12:15 155320]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2013-03-29 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-07 22:02]
.
2013-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-03-07 19:01]
.
2013-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-03-07 19:01]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://facebook.de/
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\dokumente und einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - ExtSQL: !HIDDEN! 2010-06-23 17:41; smartwebprinting@hp.com; c:\programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-KcrWqego - c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe
HKCU-Run-wubey.exe - c:\dokumente und einstellungen\Jan\Anwendungsdaten\Xaibus\wubey.exe
HKLM-Run-vProt - c:\programme\AVG Secure Search\vprot.exe
MSConfigStartUp-1C236947F198EC9D - c:\saberz.r01\Saberz.r01.exe
MSConfigStartUp-1W2D6J4HZB9IYW9XVHB - c:\saberz.r01\Saberz.r01.exe
AddRemove-FoxTab PDF Creator - c:\programme\FoxTabPDFConverter\Uninstall\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2013-03-29 03:23
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1409082233-1343024091-1801674531-1004\Software\SecuROM\License information*]
"datasecu"=hex:9c,c7,9f,50,31,8c,50,a6,73,74,3a,95,ba,1f,39,1f,ce,ab,85,d3,d2,
63,4c,b3,1c,a2,5b,2b,72,ca,a5,bc,55,be,fe,f6,08,84,a6,a2,cc,ae,17,b5,ef,4c,\
"rkeysecu"=hex:32,d5,47,0f,d1,ec,66,c6,ae,8f,11,46,e8,ef,09,5c
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(2548)
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Bonjour\mDNSResponder.exe
c:\windows\system32\SearchIndexer.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\RTHDCPL.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-03-29 03:26:47 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-03-29 02:26
.
Vor Suchlauf: 11 Verzeichnis(se), 288.798.461.952 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 289.283.014.656 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 31242CA26C3D116986BB77BB71267C12

M-K-D-B 29.03.2013 11:35

Servus,



sehr gut gemacht. :applaus:



Bitte alle Schritte in einem "Schwung" erledigen und den Rechner wenn möglich nicht groß für das Internet verwenden!




Schritt 1
Combofix-Skript
WARNUNG für die MITLESER:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

  • Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von folgenden Download-Spiegel neu herunter: Link
  • Speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!
  • Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK
  • Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.

    Code:

    Folder::
    c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ozebg
    c:\dokumente und einstellungen\Jan\Anwendungsdaten\Yhabec
    c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax

  • Speichere dies als CFScript.txt auf deinem Desktop.
  • Wichtig: Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Schließe alle laufenden Programme damit ComboFix ungehindert arbeiten kann.
  • Ziehe CFScript.txt in die ComboFix.exe wie in diesem Bild:
  • Mache nichts am Computer, bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Wenn ComboFix fertig ist wird es ein Log erstellen: C:\ComboFix.txt
    Bitte füge es hier als Antwort (in CODE-Tags mit dem #-Button des Editors) ein.

Hinweis:
Suspect:: und Collect::
Falls im Skript diese Anweisungen enthalten sind, sollen Dateien zur Analyse eingeschickt werden. Es erscheint eine Message-Box, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen. Teile mir unbedingt mit, ob der Upload geklappt hat!







Schritt 2
Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers






Schritt 3
Starte bitte OTL.exe.
Wähle unter
Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
Poste die OTL.txt und die Extras.txt hier in deinen Thread.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von ComboFix,
  • die Logdatei von MBAR,
  • die beiden Logdateien von OTL.

hhjack 29.03.2013 16:33

Code:

ComboFix 13-03-28.01 - Jan 29.03.2013  15:19:22.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2038.1502 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Jan\Desktop\cf1234.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Jan\Desktop\CFScript.txt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Ozebg
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Yhabec
c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-02-28 bis 2013-03-29  ))))))))))))))))))))))))))))))
.
.
2013-03-29 02:35 . 2013-03-29 02:35        --------        d--h--w-        c:\windows\$hf_mig$
2013-03-29 02:31 . 2013-02-12 00:32        12928        -c----w-        c:\windows\system32\dllcache\usb8023x.sys
2013-03-29 01:26 . 2013-03-29 01:26        --------        d-----w-        c:\dokumente und einstellungen\Jan\Anwendungsdaten\{5A0ABD7D-1E7F-41D1-9F91-439BF28ED339}
2013-03-17 23:52 . 2013-03-17 23:52        --------        d-----w-        c:\windows\ERUNT
2013-03-17 17:17 . 2013-03-19 14:00        --------        d-----w-        C:\JRT
2013-03-17 17:08 . 2013-03-17 17:08        --------        d-----w-        C:\_OTL
2013-03-07 19:04 . 2013-03-07 19:04        --------        d-----w-        c:\programme\CCleaner
2013-03-07 19:01 . 2013-03-07 19:01        --------        d-----w-        c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Google
2013-03-07 19:01 . 2013-03-07 19:01        --------        d-----w-        c:\programme\Google
2013-03-07 17:24 . 2013-03-07 17:26        --------        d-----w-        c:\dokumente und einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\WinZip
2013-03-01 14:48 . 2013-03-01 14:50        --------        d-----w-        c:\windows\system32\NtmsData
2013-02-28 12:09 . 2013-02-28 12:09        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-12 22:02 . 2012-04-07 22:30        693976        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-03-12 22:02 . 2011-06-10 06:50        73432        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-18 16:25 . 2012-12-14 06:12        33112        ----a-w-        c:\windows\system32\drivers\avgtpx86.sys
2013-02-12 00:32 . 2008-04-14 12:00        12928        ----a-w-        c:\windows\system32\drivers\usb8023.sys
2013-02-05 19:56 . 2008-04-14 12:00        916480        ----a-w-        c:\windows\system32\wininet.dll
2013-02-05 19:56 . 2008-04-14 12:00        43520        ------w-        c:\windows\system32\licmgr10.dll
2013-02-05 19:56 . 2008-04-14 12:00        1469440        ------w-        c:\windows\system32\inetcpl.cpl
2013-02-05 05:53 . 2008-04-14 12:00        385024        ------w-        c:\windows\system32\html.iec
2013-01-26 03:55 . 2008-04-14 12:00        552448        ----a-w-        c:\windows\system32\oleaut32.dll
2013-01-07 07:24 . 2008-04-14 12:00        2151424        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-01-07 07:24 . 2008-04-14 07:30        2030080        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-01-04 10:09 . 2008-04-14 12:00        1867392        ----a-w-        c:\windows\system32\win32k.sys
2013-01-02 06:49 . 2008-04-14 12:00        148992        ----a-w-        c:\windows\system32\mpg2splt.ax
2013-01-02 06:49 . 2008-04-14 12:00        1297920        ----a-w-        c:\windows\system32\quartz.dll
2013-03-08 12:09 . 2013-03-08 12:09        263064        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32        129272        ----a-w-        c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32        129272        ----a-w-        c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32        129272        ----a-w-        c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32        129272        ----a-w-        c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"USB2Check"="c:\windows\system32\PCLECoInst.dll" [2006-11-06 81920]
"RTHDCPL"="RTHDCPL.EXE" [2012-06-06 20065936]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Jan\Startmenü\Programme\Autostart\
Dropbox.lnk - c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2013-1-20 28539272]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
WinZip Quick Pick.lnk - c:\programme\WinZip\WZQKPICK32.EXE [2013-1-29 685936]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-12-03 07:35        946352        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2012-12-18 14:28        38112        ----a-w-        c:\programme\Adobe\Reader 10.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 12:00        15360        ----a-w-        c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2008-03-25 19:27        49152        ----a-w-        c:\programme\HP\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LaunchList]
2007-03-21 12:41        145496        ----a-w-        c:\programme\Pinnacle\Studio 11\LaunchList2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-03-17 19:53        421888        ----a-w-        c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-04-08 10:59        254696        ----a-w-        c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\USB2Check]
2006-11-06 11:31        81920        ----a-w-        c:\windows\system32\PCLECoInst.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"JavaQuickStarterService"=2 (0x2)
"WMPNetworkSvc"=3 (0x3)
"PCLEPCI"=2 (0x2)
"ose"=3 (0x3)
"odserv"=3 (0x3)
"NMSAccess"=2 (0x2)
"idsvc"=3 (0x3)
"IDriverT"=3 (0x3)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Sony PC Companion"="c:\programme\Sony\Sony PC Companion\PCCompanion.exe" /Background
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime
"SweetIM"=c:\programme\SweetIM\Messenger\SweetIM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx86.sys [14.12.2012 07:12 33112]
S2 SkypeUpdate;Skype Updater;d:\drive(d)\Programme\Skype\Updater\Updater.exe [08.01.2013 12:55 161536]
S2 vToolbarUpdater14.2.0;vToolbarUpdater14.2.0;c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe --> c:\programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe [?]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [14.01.2013 02:59 1691480]
S3 cpuz134;cpuz134;\??\c:\dokume~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys --> c:\dokume~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [?]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [18.02.2012 12:17 13224]
S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [18.02.2012 12:15 155320]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2013-03-29 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-07 22:02]
.
2013-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-03-07 19:01]
.
2013-03-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-03-07 19:01]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://facebook.de/
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\dokumente und einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - ExtSQL: !HIDDEN! 2010-06-23 17:41; smartwebprinting@hp.com; c:\programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-03-29 15:23
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1409082233-1343024091-1801674531-1004\Software\SecuROM\License information*]
"datasecu"=hex:9c,c7,9f,50,31,8c,50,a6,73,74,3a,95,ba,1f,39,1f,ce,ab,85,d3,d2,
  63,4c,b3,1c,a2,5b,2b,72,ca,a5,bc,55,be,fe,f6,08,84,a6,a2,cc,ae,17,b5,ef,4c,\
"rkeysecu"=hex:32,d5,47,0f,d1,ec,66,c6,ae,8f,11,46,e8,ef,09,5c
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(628)
c:\dokumente und einstellungen\Jan\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2013-03-29  15:25:02
ComboFix-quarantined-files.txt  2013-03-29 14:25
ComboFix2.txt  2013-03-29 02:26
.
Vor Suchlauf: 11 Verzeichnis(se), 288.881.016.832 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 288.848.896.000 Bytes frei
.
- - End Of File - - 06DBC1DADF75424763704E9D910FA8F7

mbar hat er nichts gefunden gehabt

Malwarebytes Anti-Rootkit BETA 1.01.0.1021
Malwarebytes : Free anti-malware download

Database version: v2013.03.25.16

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [administrator]

29.03.2013 15:35:31
mbar-log-2013-03-29 (15-35-31).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 42686
Time elapsed: 7 minute(s), 36 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

otlOTL Logfile:
Code:

OTL logfile created on: 29.03.2013 15:39:45 - Run 5
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,55 Gb Available Physical Memory | 77,91% Memory free
3,84 Gb Paging File | 3,57 Gb Available in Paging File | 92,88% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 269,05 Gb Free Space | 90,26% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.12.18 15:28:26 | 000,301,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
MOD - [2001.10.28 15:42:30 | 000,116,224 | ---- | M] () -- C:\WINDOWS\system32\pdfcmnnt.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\AVG Secure Search\vToolbarUpdater\14.2.0\ToolbarUpdater.exe -- (vToolbarUpdater14.2.0)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2013.03.12 23:02:56 | 000,253,656 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.03.08 13:09:38 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.01.08 12:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- D:\Drive(D)\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012.01.18 13:38:28 | 000,155,320 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Programme\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2010.03.04 22:38:00 | 000,071,096 | ---- | M] () [Disabled | Stopped] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2006.10.26 13:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.03 23:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [Disabled | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2005.02.09 10:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Disabled | Stopped] -- C:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\cf1234\mbr.sys -- (mbr)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys -- (cpuz134)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - File not found [Kernel | On_Demand | Running] -- C:\DOKUME~1\Jan\LOKALE~1\Temp\catchme.sys -- (catchme)
DRV - [2013.03.29 15:27:48 | 000,035,144 | ---- | M] () [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbamchameleon.sys -- (mbamchameleon)
DRV - [2013.02.18 17:25:00 | 000,033,112 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtpx86.sys -- (avgtp)
DRV - [2012.06.19 16:54:20 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2012.02.18 12:17:14 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2012.02.18 12:17:14 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ggflt.sys -- (ggflt)
DRV - [2010.03.22 15:30:22 | 000,222,672 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.11.18 07:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
DRV - [2009.11.18 07:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2009.11.12 13:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008.04.13 23:16:24 | 000,015,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MPE.sys -- (MPE)
DRV - [2007.01.04 08:07:00 | 000,171,520 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus)
DRV - [2006.03.02 10:32:42 | 000,027,136 | R--- | M] (Mobile Action Tech. Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\MA-620.sys -- (MA-620)
DRV - [2005.12.21 09:14:52 | 000,019,712 | ---- | M] (Pinnacle Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emAudio.sys -- (emAudio)
DRV - [2005.12.21 08:14:52 | 000,100,957 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emDevice.sys -- (DCamUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,005,245 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emFilter.sys -- (FiltUSBEMPIA)
DRV - [2005.12.21 08:14:52 | 000,004,493 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\emScan.sys -- (ScanUSBEMPIA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://facebook.de/
IE - HKCU\..\SearchScopes,DefaultScope =
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.0.5: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.08 13:09:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.03.08 13:09:26 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\smartwebprinting@hp.com: C:\Programme\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2010.06.23 16:41:15 | 000,000,000 | ---D | M]
 
[2012.10.14 04:09:57 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Extensions
[2013.01.19 11:37:02 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\extensions
[2013.03.17 18:22:55 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions
[2010.05.05 16:15:56 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.03.27 09:27:49 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2011.03.04 21:51:28 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}
[2011.03.04 21:51:20 | 000,000,000 | ---D | M] (gui:config) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\guiconfig@slosd.net
[2011.03.20 09:08:31 | 000,000,000 | ---D | M] (Multi Links) -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\extensions\multilinks@plugin
[2013.03.17 18:22:46 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.03.08 13:09:23 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\staged
[2013.03.08 13:09:39 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011.05.04 03:52:23 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2010.03.08 11:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll
[2010.01.12 21:03:50 | 000,063,488 | ---- | M] (Nullsoft, Inc.) -- C:\Programme\mozilla firefox\plugins\npwachk.dll
[2011.09.29 02:24:37 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.08.29 23:35:14 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2011.09.29 02:24:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2011.09.29 02:24:37 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.09.29 02:24:37 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.09.29 02:24:37 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2013.03.29 03:21:40 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [USB2Check] C:\WINDOWS\System32\PCLECoInst.dll (Pinnacle Systems)
O4 - HKLM..\RunOnce: [Z1] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk = C:\Programme\WinZip\WZQKPICK32.EXE (WinZip Computing, S.L.)
O4 - Startup: C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab (System Requirements Lab Class)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} hxxp://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B067D620-E29C-483A-8988-493131C3670A}: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010.05.10 11:41:38 | 000,000,087 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.29 15:25:03 | 000,000,000 | ---D | C] -- C:\WINDOWS\temp
[2013.03.29 14:54:59 | 005,044,813 | R--- | C] (Swearware) -- C:\Dokumente und Einstellungen\Jan\Desktop\cf1234.exe
[2013.03.29 03:35:01 | 000,000,000 | -H-D | C] -- C:\WINDOWS\$hf_mig$
[2013.03.29 03:31:44 | 000,012,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usb8023x.sys
[2013.03.29 03:11:04 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.03.29 03:09:00 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.03.29 03:09:00 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.03.29 03:09:00 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.03.29 03:09:00 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.03.29 03:08:02 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.03.29 03:07:54 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Eigene Musik
[2013.03.29 03:07:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\erdnt
[2013.03.29 02:26:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\{5A0ABD7D-1E7F-41D1-9F91-439BF28ED339}
[2013.03.24 21:07:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\Downloads
[2013.03.18 00:52:37 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERUNT
[2013.03.17 20:49:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\bremen von marci
[2013.03.17 18:17:26 | 000,000,000 | ---D | C] -- C:\JRT
[2013.03.17 18:17:08 | 000,549,920 | ---- | C] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Jan\Desktop\JRT.exe
[2013.03.17 18:08:35 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.03.14 23:20:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Desktop\vhs test
[2013.03.13 00:38:35 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.13 00:38:32 | 004,732,416 | ---- | C] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.08 13:09:22 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.03.07 20:04:44 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2013.03.07 20:01:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\Google
[2013.03.07 20:01:55 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2013.03.07 18:24:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\WinZip
[2013.03.07 18:24:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinZip
[2013.03.03 18:32:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.02 00:26:19 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Jan\Recent
[2013.03.01 15:48:27 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2013.02.28 13:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Identities
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.29 15:38:58 | 003,932,214 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\mbarbild.bmp
[2013.03.29 15:27:48 | 000,035,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys
[2013.03.29 15:13:17 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.29 15:11:14 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.29 15:10:55 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.03.29 14:55:22 | 005,044,813 | R--- | M] (Swearware) -- C:\Dokumente und Einstellungen\Jan\Desktop\cf1234.exe
[2013.03.29 04:02:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.03.29 03:35:04 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.03.29 03:29:22 | 000,108,032 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.29 03:26:14 | 000,527,524 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.03.29 03:26:14 | 000,481,392 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.03.29 03:26:14 | 000,079,848 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.03.29 03:26:13 | 000,105,422 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.03.29 03:21:40 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.03.29 03:11:09 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.03.29 00:10:05 | 003,543,214 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\P4280113.JPG
[2013.03.29 00:05:44 | 000,002,243 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2013.03.27 23:57:03 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.03.26 15:43:33 | 017,339,845 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\black_orb_beta_1.9.48.zip
[2013.03.24 20:59:52 | 000,001,033 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.03.17 18:17:08 | 000,549,920 | ---- | M] (Oleg N. Scherbakov) -- C:\Dokumente und Einstellungen\Jan\Desktop\JRT.exe
[2013.03.17 18:15:24 | 000,597,667 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
[2013.03.12 23:24:10 | 004,732,416 | ---- | M] (AVAST Software) -- C:\Dokumente und Einstellungen\Jan\Desktop\aswMBR.exe
[2013.03.12 23:21:44 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Dokumente und Einstellungen\Jan\Desktop\tdsskiller.exe
[2013.03.12 23:02:56 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.12 23:02:56 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.03.07 18:24:03 | 000,001,703 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.03 20:30:54 | 000,377,856 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:19 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.03 18:32:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Jan\Desktop\OTL.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | M] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.03.01 03:28:11 | 006,011,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshtml.dll
 
========== Files Created - No Company Name ==========
 
[2013.03.29 15:38:58 | 003,932,214 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\mbarbild.bmp
[2013.03.29 15:27:48 | 000,035,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\mbamchameleon.sys
[2013.03.29 03:35:04 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2013.03.29 03:11:08 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.03.29 03:11:06 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.03.29 03:09:00 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.03.29 03:09:00 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.03.29 03:09:00 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.03.29 03:09:00 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.03.29 03:09:00 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.03.29 00:10:04 | 003,543,214 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\P4280113.JPG
[2013.03.24 20:59:52 | 000,001,033 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Startmenü\Programme\Autostart\Dropbox.lnk
[2013.03.19 00:13:11 | 064,980,480 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\sölden test ohne die anderen datien.avi
[2013.03.17 18:15:24 | 000,597,667 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
[2013.03.09 23:24:59 | 017,339,845 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Eigene Dateien\black_orb_beta_1.9.48.zip
[2013.03.07 20:02:01 | 000,001,084 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.03.07 20:02:01 | 000,001,080 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.03.07 18:24:03 | 000,001,703 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\WinZip.lnk
[2013.03.07 18:24:03 | 000,001,651 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
[2013.03.03 20:30:54 | 000,377,856 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\gmer_2.1.19115.exe
[2013.03.03 19:01:35 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\defogger_reenable
[2013.03.03 18:34:18 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Desktop\Defogger.exe
[2013.03.02 00:36:16 | 000,000,070 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\mbam.context.scan
[2013.02.26 23:55:21 | 000,000,000 | ---- | C] () -- C:\WINDOWS\hpqEmlSz.INI
[2013.02.26 22:54:48 | 000,000,162 | ---- | C] () -- C:\WINDOWS\reimage.ini
[2013.01.14 02:59:31 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.08.14 04:19:19 | 020,480,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\store-pp.jbs
[2012.03.13 17:46:32 | 000,000,032 | ---- | C] () -- C:\WINDOWS\CD_Start.INI
[2012.02.15 18:11:23 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.01.17 15:33:51 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2011.10.31 18:44:12 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2011.10.30 11:30:55 | 000,098,304 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\fbchathistory.dat
[2011.06.22 16:53:24 | 000,000,841 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\.recently-used.xbel
[2011.06.10 09:31:03 | 000,000,064 | ---- | C] () -- C:\WINDOWS\System32\rp_stats.dat
[2011.06.10 09:31:03 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\rp_rules.dat
[2011.05.10 10:57:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nslujtri0zga.ini
[2010.06.24 14:13:07 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Ÿ9Ÿ9
[2010.05.10 10:03:45 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2010.04.29 14:51:48 | 000,108,032 | ---- | C] () -- C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2010.04.28 16:36:38 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2012.02.28 19:49:18 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

< End of report >

--- --- ---
extraOTL Logfile:
Code:

OTL Extras logfile created on: 29.03.2013 15:39:45 - Run 5
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Jan\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,99 Gb Total Physical Memory | 1,55 Gb Available Physical Memory | 77,91% Memory free
3,84 Gb Paging File | 3,57 Gb Available in Paging File | 92,88% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,08 Gb Total Space | 269,05 Gb Free Space | 90,26% Space Free | Partition Type: NTFS
Drive D: | 111,78 Gb Total Space | 93,84 Gb Free Space | 83,95% Space Free | Partition Type: NTFS
 
Computer Name: JAN-994BBAF8752 | User Name: Jan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 1
"DisableNotifications" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator
"{0289B35E-DC07-4c7a-9710-BBD686EA4B7D}" = Status
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{09633A5E-3089-41A8-9FF1-382171423C5D}" = PSSWCORE
"{110B1ADF-2EAE-4E8F-B501-D2A1E6D8ED9D}" = Studio 11
"{192A107E-C6B9-41B9-BDBF-38E3AA226054}" = OpenOffice.org 3.2
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{22F761D1-8063-4170-ADF7-2D2F47834CA9}" = VideoToolkit01
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java(TM) 6 Update 26
"{28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}" = QuickTime
"{2AFEAA03-2DFE-4519-A629-EDAB6541ABE9}" = HPSSupply
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3700194C-C5DD-439A-BE06-A66960CA4C70}" = MSVCSetup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{40AE01BE-A290-4FFB-8DAB-C624C17DC87E}" = Vegas Movie Studio HD Platinum 10.0
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A70EF07-7F88-4434-BB61-D1DE8AE93DD4}" = SolutionCenter
"{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.1
"{60D4F9F1-B828-4048-A5AB-9AA2FD0C4751}" = DJ_AIO_03_F4200_Software
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{6365C963-4B72-43F8-8392-2A5441EC2A86}" = DJ_AIO_03_F4220_ProductContext
"{63FF21C9-A810-464F-B60A-3111747B1A6D}" = GPBaseService2
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{795288DC-2652-44A5-99FD-2ECDF3C633BF}" = SweetIM for Messenger 3.3
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8F32C384-D237-4516-9F2B-223E8963A2FB}" = Lager
"{90120000-0010-0407-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders  (German) 12
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C2D4047-0E40-499a-AC7A-C4B9BB12FE03}" = TrayApp
"{9F4EE72A-C5C9-42ad-ABEF-427690843577}" = MarketResearch
"{A1416622-0DDE-45B5-B06C-DFC3ED94C53B}" = Der Pate® II
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AA2E8A46-B45E-4aea-8A23-88AB57D04523}" = WebReg
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.6) - Deutsch
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B61A79BE-E94C-42C0-921D-8B7E5217069C}" = F4200
"{BE8A9C2C-8E41-445B-A746-BEB0B1F992F8}" = DJ_AIO_03_F4200_Software_Min
"{BF08AB1C-3357-4f20-A200-8EBB8EF27C59}" = BufferChm
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C3B6AEB1-390C-4792-8677-CD87F8B2C959}" = HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3
"{C43326F5-F135-4551-8270-7F7ABA0462E1}" = HPProductAssistant
"{C89B5E3A-690F-4CEE-909A-BF869E198B0A}" = Scan
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC0E1AE3-091D-4969-B151-7AC142062C28}" = SmartWebPrinting
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240D8}" = WinZip 17.0
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D063F201-FAC4-4D5C-B10B-615058ADE5A7}" = HP Update
"{D16B4BE6-8B10-422f-8034-96D1CA9483B5}" = GPBaseService
"{D74CFE48-087F-46E1-80E6-E2950E1A8DCE}" = HP Photosmart Essential 2.5
"{DDA3C325-47B2-4730-9672-BF3771C08799}_is1" = XMedia Recode Version 3.1.2.8
"{DDC2B636-4F9F-4241-9B15-4DF12C97CF4A}" = Studio 11
"{E17141A6-211D-5854-61D9-69827A430D82}" = EA Download Manager UI
"{E535C94A-B87F-4182-BEA8-1E9322078D3E}" = Cards_Calendar_OrderGift_DoMorePlugout
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E96B0085-6659-486b-A221-5042A042728D}" = Toolbox
"{EF1ADA5A-0B1A-4662-8C55-7475A61D8B65}" = DeviceDiscovery
"{EF781A5C-58F5-4BFD-87F9-E4F14D382F25}" = Pinnacle Instant DVD Recorder
"{EF9E56EE-0243-4BAD-88F4-5E7508AA7D96}" = Destination Component
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony PC Companion 2.10.136
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F0E2B312-D7FD-4349-A9B6-E90B36DB1BD0}" = Paint.NET v3.5.5
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F7B0E599-C114-4493-BC4D-D8FC7CBBABBB}" = 32 Bit HP CIO Components Installer
"{F8A5531E-FEB4-4F7C-AF51-342E40FA7A0D}" = F4210_Help
"{F93D2591-8201-4692-BD8D-67A0BFAC9C14}" = SweetIM Toolbar for Internet Explorer 3.9
"{F9AEEC34-CF00-4CBD-9E36-DF9DC4002685}" = Yahoo! Desktop Login
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.6
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1" = EA Download Manager UI
"EA Download Manager" = EA Download Manager
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Highway Pursuit_is1" = Highway Pursuit v1.1
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"HP Imaging Device Functions" = HP Imaging Device Functions 11.0
"HP Photosmart Essential" = HP Photosmart Essential 3.0
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 13.0
"HPExtendedCapabilities" = HP Customer Participation Program 11.0
"HyperCam 3 3.5.1210.30" = HyperCam 3
"ie8" = Windows Internet Explorer 8
"king.com" = king.com (remove only)
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 19.0.2 (x86 de)" = Mozilla Firefox 19.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"ORION Spielepaket 1.0" = ORION Spielepaket 1.0
"SecondLifeViewer2" = SecondLifeViewer2 (remove only)
"Shop for HP Supplies" = Shop for HP Supplies
"SystemRequirementsLab" = System Requirements Lab
"Update Engine" = Sony Ericsson Update Engine
"VLC media player" = VLC media player 1.0.5
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
"Winamp" = Winamp
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"Move Media Player" = Move Media Player
"Winamp Detect" = Winamp Anwendungserkennung
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ Application Events ]
Error - 01.03.2013 18:41:27 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 01.03.2013 19:10:35 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 05.03.2013 17:17:51 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 08:59:39 | Computer Name = JAN-994BBAF8752 | Source = EventSystem | ID = 4614
Description = Das COM+-Ereignissystem hat eine Inkonsistenz in seinem internen Status
 erkannt. Fehler bei der Assertion "GetLastError() == 122L" in Zeile 162 von d:\comxp_sp3\com\com1x\src\events\shared\sectools.cpp.
 Wenden Sie sich an den Microsoft-Produktsuppor
 
Error - 07.03.2013 15:02:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 07.03.2013 15:11:26 | Computer Name = JAN-994BBAF8752 | Source = Google Update | ID = 1
Description =
 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 14.03.2013 15:28:56 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\RECENT\TELEFONBUCH.LNK>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
Error - 17.03.2013 15:51:28 | Computer Name = JAN-994BBAF8752 | Source = Windows Search Service | ID = 3013
Description = Eintrag <C:\DOKUMENTE UND EINSTELLUNGEN\JAN\DESKTOP\JAN\THUMBS.DB>
 in der Hash-Zuordnung kann nicht aktualisiert werden.  Kontext:  Anwendung, SystemIndex
 Katalog  Details:  Ein an das System angeschlossenes Gerät funktioniert nicht.  (0x8007001f)

 
[ OSession Events ]
Error - 03.03.2013 13:14:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:15:35 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 22
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:17:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 19
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:18:34 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 33
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:39:30 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 18
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 13:40:45 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 48
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 15:33:29 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 710
 seconds with 180 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:25:51 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 14
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 03.03.2013 16:29:11 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 192
 seconds with 60 seconds of active time.  This session ended with a crash.
 
Error - 04.03.2013 17:18:39 | Computer Name = JAN-994BBAF8752 | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6668.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 32
 seconds with 0 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 28.03.2013 22:07:54 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 28.03.2013 22:10:03 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:  %%1060
 
Error - 28.03.2013 22:19:57 | Computer Name = JAN-994BBAF8752 | Source = PlugPlayManager | ID = 11
Description = Das Gerät "Root\LEGACY_GMER\0000" wurde ohne vorbereitende Maßnahmen
 vom System entfernt.
 
Error - 28.03.2013 22:19:57 | Computer Name = JAN-994BBAF8752 | Source = PlugPlayManager | ID = 11
Description = Das Gerät "Root\LEGACY_MICORSOFT_WINDOWS_SERVICE\0000" wurde ohne
vorbereitende Maßnahmen vom System entfernt.
 
Error - 28.03.2013 22:22:07 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "vToolbarUpdater14.2.0" wurde aufgrund folgenden Fehlers
 nicht gestartet:  %%2
 
Error - 28.03.2013 22:23:39 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 28.03.2013 23:13:07 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "vToolbarUpdater14.2.0" wurde aufgrund folgenden Fehlers
 nicht gestartet:  %%2
 
Error - 28.03.2013 23:14:30 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
Error - 29.03.2013 10:11:44 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "vToolbarUpdater14.2.0" wurde aufgrund folgenden Fehlers
 nicht gestartet:  %%2
 
Error - 29.03.2013 10:13:06 | Computer Name = JAN-994BBAF8752 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht ordnungsgemäß
 gestartet.
 
 
< End of report >

--- --- ---

M-K-D-B 30.03.2013 11:50

Servus,



Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

hhjack 30.03.2013 20:59

AdwCleaner Logfile:
Code:

# AdwCleaner v2.114 - Datei am 30/03/2013 um 20:18:05 erstellt
# Aktualisiert am 05/03/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Jan - JAN-994BBAF8752
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Jan\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v19.0.2 (de)

Datei : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\prefs.js

C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default\user.js ... Gelöscht !

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Mozilla\Firefox\Profiles\hfuqqku2.default.bak\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mtb39ajm.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\ox3swi9z.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [34840 octets] - [17/03/2013 18:22:27]
AdwCleaner[S2].txt - [1401 octets] - [30/03/2013 20:18:05]

########## EOF - C:\AdwCleaner[S2].txt - [1461 octets] ##########

--- --- ---

M-K-D-B 31.03.2013 14:59

Servus,



wir kontrollieren nochmal alles:






Schritt 1

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread






Schritt 2
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.






Schritt 3

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset






Schritt 4
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.





Bitte poste mit deiner nächsten Antwort
  • die Logdatei von OTL,
  • die Logdatei von MBAM,
  • die Logdatei von ESET,
  • die Logdatei von SecurityCheck.

hhjack 02.04.2013 17:29

hi, ich glaube ich habe bei frühren scans mbam mit mbar verwechselt

All processes killed
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Jan
->Temp folder emptied: 926994 bytes
->Temporary Internet Files folder emptied: 327974 bytes
->Java cache emptied: 4030157 bytes
->FireFox cache emptied: 381279482 bytes
->Flash cache emptied: 506 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 40390 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 369,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 04012013_010428

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

m...1

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.04.02.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [Administrator]

02.04.2013 16:08:41
mbam-log-2013-04-02 (16-08-41).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 235655
Laufzeit: 5 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ylfeav (Trojan.Zbot.HE) -> Daten: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Efdyr\adra.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|IExplorer Util (Trojan.Dropper) -> Daten: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Efdyr\adra.exe (Trojan.Zbot.HE) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iriwiri.dat (Trojan.Agent.NR) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\temp\tmpa3b58649\456487.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Jan\1980693.dll (Trojan.Agent.NR) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe (Trojan.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

m...2

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.04.02.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jan :: JAN-994BBAF8752 [Administrator]

02.04.2013 16:08:41
MBAM-log-2013-04-02 (16-14-25).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 235655
Laufzeit: 5 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Ylfeav (Trojan.Zbot.HE) -> Daten: "C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Efdyr\adra.exe" -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|IExplorer Util (Trojan.Dropper) -> Daten: C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 6
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\Efdyr\adra.exe (Trojan.Zbot.HE) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe (Trojan.Dropper) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iriwiri.dat (Trojan.Agent.NR) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\temp\tmpa3b58649\456487.exe (Trojan.Dropper) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Jan\1980693.dll (Trojan.Agent.NR) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe (Trojan.Agent.Gen) -> Keine Aktion durchgeführt.

(Ende)

eset

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=81617aa390a48247800429a22eb92af0
# engine=13531
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-02 03:51:05
# local_time=2013-04-02 05:51:05 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1029 16777214 0 1 24779768 24779768 0 0
# scanned=167558
# found=194
# cleaned=0
# scan_time=4894
sh=8357859584F02B53ABEB2DB6CBC2B93143D57F75 ft=0 fh=0000000000000000 vn="Win32/Reveton.N trojan" ac=I fn="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iriwiri.js"
sh=31E42F5E97719243808345B562A77FB451C69800 ft=0 fh=0000000000000000 vn="Java/Exploit.Agent.NOS trojan" ac=I fn="C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\temp\jar_cache3130136232961143786.tmp"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Temp 2\kcrwqego.exe"
sh=3BC76DC0722407FEEAE56CCAD974553753B73758 ft=1 fh=a8490cba8db341e9 vn="Win32/Spy.Zbot.AAO trojan" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Jan\Anwendungsdaten\Byzaow\voab.exe.vir"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe.vir"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Jan\Startmenü\Programme\Autostart\kcrwqego.exe.vir"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP628\A0138222.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP628\A0138287.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP630\A0138575.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP630\A0138592.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0138629.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0138689.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0139689.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0140689.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141689.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141694.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141717.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141739.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141744.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141755.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141778.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141783.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141856.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141861.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141875.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141895.exe"
sh=0C1648DFB2FB845D62028B6F5C0E34F200B84B34 ft=1 fh=b94589a39c385dcf vn="a variant of Win32/Kryptik.AVNC trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141901.exe"
sh=3FDF423EDBF1261DDDDDEDAF57CDEF300A96397A ft=1 fh=2fc9a14c7eaf0877 vn="a variant of Win32/Kryptik.AVNC trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP631\A0141902.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0141942.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0141947.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0141967.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0141972.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0142005.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0142025.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0143025.exe"
sh=3292F04D754C9965395CF3515D6CF08E64F90B95 ft=1 fh=ea3640acc427cf39 vn="Win32/Spy.Zbot.AAO trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0143050.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0144025.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0144050.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0145050.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0145069.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0145083.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0145096.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0146096.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0146101.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0147101.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0147106.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0148106.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0148119.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0148124.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0148143.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP632\A0149143.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP636\A0149838.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP636\A0149848.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149871.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149902.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149909.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149931.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149954.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149984.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149992.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0149999.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0150022.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0150029.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0150035.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0150041.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151041.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151064.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151077.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151085.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151090.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151102.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151107.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151113.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151120.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151127.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151134.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151141.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP637\A0151146.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0151253.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0151259.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0151267.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0151274.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0151294.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0152294.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0152301.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0153301.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0153306.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0153313.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0153338.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0153359.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP639\A0153366.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP640\A0153375.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP640\A0153381.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP640\A0153470.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP640\A0153545.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP642\A0153573.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP642\A0153578.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP642\A0153585.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP642\A0153592.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP642\A0153599.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0153632.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0153640.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0153663.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0154663.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0154670.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0154677.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0154683.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0154690.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0154697.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0155697.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0155717.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0155722.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0155732.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156732.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156772.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156779.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156787.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156809.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156815.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156822.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156831.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156872.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156879.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156906.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0156976.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0157063.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP643\A0157100.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP644\A0157173.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP644\A0157201.exe"
sh=5DAE4936AB30E3BD37E1C76D63A5A2E623F0606E ft=1 fh=0e85c52bb0f4d21c vn="a variant of Win32/Kryptik.ASTO trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP644\A0157205.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0157213.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0157229.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0157235.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0157262.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0157270.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0157279.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0158279.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP645\A0158342.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP646\A0158462.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP646\A0158493.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP646\A0158515.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP646\A0158522.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0158549.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0158555.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0158561.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0159561.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0160561.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0161561.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0162561.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163561.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163584.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163591.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163597.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163615.exe"
sh=14D8E98CFD3B8FAF3A751DAD6F06550742FC6245 ft=1 fh=889337184973dd3d vn="Win32/Adware.Yontoo.B application" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163669.dll"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163861.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163884.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163889.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163895.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163915.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163920.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP647\A0163928.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP648\A0164027.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP648\A0164082.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP649\A0164180.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP649\A0164251.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP649\A0164268.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164285.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164293.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164321.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164348.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164363.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164371.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164376.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164382.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164451.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164456.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP651\A0164478.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP653\A0164504.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP653\A0164553.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP653\A0164573.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP654\A0164622.exe"
sh=3BC76DC0722407FEEAE56CCAD974553753B73758 ft=1 fh=a8490cba8db341e9 vn="Win32/Spy.Zbot.AAO trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP654\A0164705.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP654\A0164711.exe"
sh=12F9281B2FCD6C4ECF5F0BD643294053889D2253 ft=1 fh=bb77a3dec06352a9 vn="Win32/Agent.UJJ trojan" ac=I fn="C:\System Volume Information\_restore{A88DA771-CF72-4D0F-BA75-393E96CEB577}\RP655\A0165314.exe"
sh=C7C0883365355230231F464F4DA0F2C4BDC89FC4 ft=1 fh=0267456a8cf62c01 vn="probably a variant of Win32/Agent.HNCLSRP trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Anwendungsdaten\ie_util.exe"
sh=BB2DC0D267491F15DFF01DD055035AC274FB148D ft=1 fh=959415423bd239d7 vn="a variant of Win32/Kryptik.AWOA trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Anwendungsdaten\Arudqo\zalu.exe"
sh=8D80CC50AEA4CDADFB1DF6E033CC2767CE2474AB ft=1 fh=1e83e443a2d78e2a vn="Win32/Spy.Zbot.AAO trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Anwendungsdaten\Gyrayq\syly.exe"
sh=84B5A0CEDEAF8D67B65030FA01FC7F27DF34F62B ft=1 fh=4972ad2ae34b0381 vn="a variant of Win32/Injector.ADTQ trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Anwendungsdaten\Inecs\esceh.exe"
sh=87ED5B4D5F2E9B8BE165005624141A29AA3830D0 ft=1 fh=9e5625707d83ca9e vn="a variant of Win32/Kryptik.AWQV trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Anwendungsdaten\Lyiz\heyg.exe"
sh=338E1C96A2DC9009D1BA22B64B985CC8CD5AA43D ft=1 fh=02bd18f306da73d2 vn="a variant of Win32/Inject.NGM trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Anwendungsdaten\Orypcu\irer.exe"
sh=6E5340DF88B3592E4C1DA29569B13638A15E79FF ft=1 fh=cdbe43f522908eb6 vn="a variant of Win32/Kryptik.AWVY trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\1.exe"
sh=B5FC48F99FAC9169773C09052BF65EFD180EE936 ft=1 fh=a8036c4dc65f5e46 vn="a variant of Win32/Kryptik.AVQR trojan" ac=I fn="C:\_OTL\MovedFiles\03172013_180835\C_Dokumente und Einstellungen\Jan\Lokale Einstellungen\Anwendungsdaten\cvdkgeax\kcrwqego.exe"
sh=A816ECE6D247015BE211587C6A0E6C9E6B9F8ACA ft=1 fh=b19e1a5cc5e4b3e3 vn="probably a variant of Win32/TrojanDownloader.Agent.BCCWWUB trojan" ac=I fn="D:\Drive(D)\Programme\IncrediMail\bin\IncrediMail_Install.exe"

security

Results of screen317's Security Check version 0.99.59
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
ESET Online Scanner v3
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.70.0.1100
Java(TM) 6 Update 26
Java version out of Date!
Adobe Flash Player 11.6.602.180
Adobe Reader 10.1.6 Adobe Reader out of Date!
Mozilla Firefox (19.0.2)
````````Process Check: objlist.exe by Laurent````````
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````

M-K-D-B 03.04.2013 07:53

Servus,


darf ich mal fragen, was du mit deinem Rechner seit deinem letzten Besuch hier gemacht hast? Welche Seiten hast du besucht?

Und sag mir bitte nicht, dass du "nichts" mit dem Rechner gemacht hast... denn das glaubt dir keiner. ;)


Dein Rechner war praktisch schon sauber und nun finden MBAM und ESET wieder Malware.

So hat eine Bereinigung echt keinen Sinn, daher gibt es hier Informationen zum Neuaufsetzen und Absichern deines Systems.

Ist besser so. :)

hhjack 03.04.2013 11:07

Ich habe spät nachts einiege FSK18 Seiten besucht und hätte nicht gedacht das die so Viren befallen sind und habe meine Mail konten mal aufgeräumt und auf ein paar Links geklickt

M-K-D-B 03.04.2013 11:21

Zitat:

Zitat von hhjack (Beitrag 1039580)
Ich habe spät nachts einiege FSK18 Seiten besucht und hätte nicht gedacht das die so Viren befallen sind und habe meine Mail konten mal aufgeräumt und auf ein paar Links geklickt

Naja, dann weißt du ja jetzt, woher du die Malware hast... vom Besuchen dieser Seiten. ;)

Vermeide diese Seiten und setze deinen Rechner neu auf. :)




Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:41 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132