| so_isses | 09.03.2013 17:30 | Groupon Trojaner. Hallo und juhu:
ich habe die angehängte zip Datei aus der Groupon Mail geöffnet. Die mail selbst hab ich nicht mehr, da gelöscht.
Trojaner besiedeln die Avira Quarantäne, nachdem ich zwei Suchläufe durchgeführt habe.
Programme lassen sich nicht mehr öffnen. Firefox stürzt gerne mal ab. Jpg Dateien gehn teilweise auch nicht mehr. Thunderbird ging garnicht mehr. Musste es runterschmeissen und neu installieren.
OTL ist zu groß, deshalb kopiere ich es hier rein. Extras seht ihr als Anhang. Von Malwarebytes.org kopiere ich die Log auch hier rein. Braucht ihr noch etwas?
Soll ich die Trojaner in der Avira Quarantäne belassen?!
Vielen Dank für eure Hilfe!!
Danke und Grüße, so isses!
----- hier die log:---------
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Datenbank Version: v2013.03.09.08
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
G. King :: D71S7J4J [Administrator]
09.03.2013 18:10:51
MBAM-log-2013-03-09 (18-20-03).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 242325
Laufzeit: 8 Minute(n), 40 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Xofut (Trojan.Ransom.ED) -> Daten: "C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ebyhpy\yxsyw.exe" -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|KB00894233.exe (Trojan.Agent.Gen) -> Daten: "C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\KB00894233.exe" -> Keine Aktion durchgeführt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 6
C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ebyhpy\yxsyw.exe (Trojan.Ransom.ED) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Atky\isyzx.exe (Trojan.Agent.MU) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Boagow\ific.exe (Trojan.Agent.MU) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Guwi\yhema.exe (Trojan.Agent.MU) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Vuwu\saepb.exe (Trojan.Agent.MU) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\KB00894233.exe (Trojan.Agent.Gen) -> Keine Aktion durchgeführt.
(Ende)
------hier das otl:---------OTL Logfile: Code:
OTL logfile created on: 09.03.2013 17:13:02 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Dokumente und Einstellungen\G. King\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 2,31 Gb Available Physical Memory | 77,07% Memory free
7,34 Gb Paging File | 6,68 Gb Available in Paging File | 91,09% Paging File free
Paging file location(s): C:\pagefile.sys 4605 6651 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 298,00 Gb Total Space | 187,17 Gb Free Space | 62,81% Space Free | Partition Type: NTFS
Computer Name: D71S7J4J | User Name: G. King | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2013.03.09 16:55:46 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\Downloads\OTL(1).exe
PRC - [2013.03.09 16:52:45 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\Downloads\Defogger.exe
PRC - [2013.02.28 21:29:43 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2013.02.28 21:29:18 | 000,079,584 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2013.02.28 21:29:15 | 000,385,248 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2013.02.28 21:29:15 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2013.02.24 12:36:57 | 000,170,912 | ---- | M] (Oracle Corporation) -- C:\Programme\Java\jre7\bin\jqs.exe
PRC - [2012.07.20 03:29:02 | 004,123,024 | ---- | M] (Corel, Inc.) -- C:\Programme\Corel\Corel PaintShop Pro X5\Corel PaintShop Pro.exe
PRC - [2012.07.20 03:29:02 | 004,123,024 | ---- | M] (Corel, Inc.) -- c:\Programme\Corel\Corel PaintShop Pro X5\Corel PaintShop Pro.exe
PRC - [2012.07.20 03:29:02 | 004,123,024 | ---- | M] (Corel, Inc.) -- C:\Programme\Corel\Corel PaintShop Pro X5\Corel PaintShop Pro.exe
PRC - [2012.07.03 09:04:54 | 000,252,848 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2011.03.31 15:48:36 | 001,540,096 | ---- | M] (Nokia) -- C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe
PRC - [2010.03.10 14:26:48 | 000,189,728 | ---- | M] (Protexis Inc.) -- c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
PRC - [2009.12.22 03:31:26 | 000,217,088 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe
PRC - [2009.05.11 18:02:50 | 000,684,712 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxdumon.exe
PRC - [2009.05.11 18:02:48 | 000,025,256 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxdumsdmon.exe
PRC - [2009.02.11 18:38:40 | 000,354,840 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe
PRC - [2009.02.11 18:38:38 | 000,186,904 | ---- | M] (Intel Corporation) -- C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe
PRC - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
PRC - [2008.05.23 15:06:08 | 000,128,296 | ---- | M] (CyberLink Corp.) -- C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
PRC - [2008.05.23 13:58:34 | 000,594,600 | ---- | M] ( ) -- C:\WINDOWS\system32\lxducoms.exe
PRC - [2008.04.23 02:08:13 | 000,483,328 | ---- | M] (Adobe Systems Inc.) -- C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.exe
PRC - [2008.04.14 13:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.02.26 17:15:30 | 000,909,312 | ---- | M] (Realtek) -- C:\Programme\Realtek\Diagnostics Utility\8169Diag.exe
PRC - [2008.01.16 09:51:44 | 000,030,312 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
PRC - [2007.01.24 10:20:00 | 002,612,816 | ---- | M] (Corel, Inc.) -- C:\Programme\Corel\Corel Paint Shop Pro Photo XI\Corel Paint Shop Pro Photo.exe
PRC - [2006.11.02 19:40:12 | 000,174,656 | ---- | M] () -- C:\WINDOWS\system32\PSIService.exe
========== Modules (No Company Name) ==========
MOD - [2013.03.09 16:52:45 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\Downloads\Defogger.exe
MOD - [2013.02.28 21:29:47 | 000,397,704 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2013.02.13 06:11:33 | 012,433,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\ba12e418b906593b7c9c18f971f36bf9\System.Windows.Forms.ni.dll
MOD - [2013.01.09 18:37:49 | 001,593,856 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Drawing\7782f356a838c403b4a8e9c80df5a577\System.Drawing.ni.dll
MOD - [2013.01.09 18:37:07 | 005,450,752 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Xml\fe025743210c22bea2f009e1612c38bf\System.Xml.ni.dll
MOD - [2013.01.09 18:37:02 | 000,971,264 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Configuration\96b7a0136e9e72e8f4eb0230c20766d2\System.Configuration.ni.dll
MOD - [2013.01.09 18:36:54 | 007,977,984 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System\aeac298c43c77d8860db8e7634d9f2eb\System.ni.dll
MOD - [2013.01.09 18:36:38 | 011,492,352 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\mscorlib\eab2340ead8e1a84bdf1a87868659979\mscorlib.ni.dll
MOD - [2012.07.20 03:30:22 | 000,419,728 | ---- | M] () -- c:\Programme\Corel\Corel PaintShop Pro X5\sqlite3.dll
MOD - [2012.07.20 03:29:44 | 000,030,608 | ---- | M] () -- c:\Programme\Corel\Corel PaintShop Pro X5\wwh4api.dll
MOD - [2009.11.08 21:15:18 | 000,315,392 | ---- | M] () -- C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2009.05.11 18:02:50 | 000,684,712 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxdumon.exe
MOD - [2009.05.11 18:02:48 | 000,025,256 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxdumsdmon.exe
MOD - [2009.05.11 17:28:33 | 000,081,920 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxducaps.dll
MOD - [2009.05.11 17:28:20 | 000,380,928 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxduscw.dll
MOD - [2009.05.11 17:28:18 | 001,036,288 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxdudrs.dll
MOD - [2009.05.11 17:19:43 | 000,086,016 | ---- | M] () -- C:\WINDOWS\system32\lxduoem.dll
MOD - [2009.05.11 17:17:55 | 000,032,768 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\ipcmt.dll
MOD - [2009.05.11 17:16:41 | 000,069,632 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\lxducnv4.dll
MOD - [2009.05.07 05:16:14 | 000,466,944 | ---- | M] () -- C:\Programme\Lexmark Toolbar\resource.dll
MOD - [2009.05.06 09:03:44 | 000,372,736 | ---- | M] () -- C:\Programme\Lexmark Toolbar\toolband.dll
MOD - [2009.02.27 16:41:26 | 000,311,296 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU
MOD - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
MOD - [2008.05.27 04:36:57 | 000,036,864 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\app4r.monitor.core.dll
MOD - [2008.05.27 04:36:57 | 000,028,672 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\app4r.monitor.common.dll
MOD - [2008.05.27 04:35:58 | 000,065,536 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\app4r.devmons.mcmdevmon.dll
MOD - [2008.05.23 13:17:14 | 000,121,856 | ---- | M] () -- C:\WINDOWS\system32\spool\prtprocs\w32x86\lxdudrpp.dll
MOD - [2008.05.23 13:17:13 | 000,149,504 | ---- | M] () -- C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdudrui.dll
MOD - [2008.05.23 13:14:38 | 000,811,008 | ---- | M] () -- C:\WINDOWS\system32\spool\drivers\w32x86\3\lxduptpc.dll
MOD - [2008.05.23 13:02:14 | 000,188,416 | ---- | M] () -- C:\WINDOWS\system32\spool\drivers\w32x86\3\lxdudatr.dll
MOD - [2008.05.01 01:41:53 | 000,045,056 | ---- | M] () -- C:\WINDOWS\system32\LXDUPMON.DLL
MOD - [2008.03.25 05:53:10 | 000,012,288 | ---- | M] () -- C:\Programme\Lexmark 5600-6600 Series\app4r.devmons.mcmdevmon.autoplayutil.dll
MOD - [2006.11.02 19:40:12 | 000,174,656 | ---- | M] () -- C:\WINDOWS\system32\PSIService.exe
MOD - [2006.01.12 21:20:48 | 001,265,664 | ---- | M] () -- C:\Programme\Adobe\Acrobat 7.0\Distillr\adistres.DEU
MOD - [2006.01.12 21:20:26 | 000,019,968 | ---- | M] () -- C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.DEU
MOD - [2006.01.12 21:13:46 | 000,019,968 | ---- | M] () -- C:\Programme\Adobe\Acrobat 7.0\Distillr\acrotray.FRA
MOD - [2005.11.14 15:43:58 | 000,029,152 | ---- | M] () -- C:\WINDOWS\system32\spool\prtprocs\w32x86\FSPPMFP.DLL
========== Services (SafeList) ==========
SRV - File not found [Auto | Stopped] -- C:\Programme\Dell Support Center\bin\sprtsvc.exe /service /p dellsupportcenter -- (sprtsvc_dellsupportcenter)
SRV - [2013.03.08 15:45:52 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.03.03 14:42:14 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.28 21:29:43 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013.02.28 21:29:15 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013.02.24 12:36:57 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2011.03.21 12:21:24 | 000,632,832 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2010.03.10 14:26:48 | 000,189,728 | ---- | M] (Protexis Inc.) [Auto | Running] -- c:\Programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe -- (PSI_SVC_2)
SRV - [2009.12.22 03:31:26 | 000,217,088 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService)
SRV - [2009.02.11 18:38:40 | 000,354,840 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe -- (IAANTMON)
SRV - [2009.01.16 14:12:22 | 000,074,392 | R--- | M] (MicroVision Development, Inc.) [On_Demand | Stopped] -- c:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe -- (stllssvr)
SRV - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () [Auto | Running] -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService)
SRV - [2008.05.23 13:58:34 | 000,594,600 | ---- | M] ( ) [Auto | Running] -- C:\WINDOWS\system32\lxducoms.exe -- (lxdu_device)
SRV - [2008.05.23 13:58:22 | 000,098,984 | ---- | M] () [Auto | Stopped] -- C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxduserv.exe -- (lxduCATSCustConnectService)
SRV - [2008.01.16 09:51:44 | 000,030,312 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe -- (BcmSqlStartupSvc)
SRV - [2006.11.02 19:40:12 | 000,174,656 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\PSIService.exe -- (ProtexisLicensing)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbmodem.sys -- (USBModem)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbdiag.sys -- (UsbDiag)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbbus.sys -- (usbbus)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\dgderdrv.sys -- (dgderdrv)
DRV - File not found [Kernel | System | Stopped] -- -- (Changer)
DRV - [2013.02.28 21:30:01 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013.02.28 21:30:01 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013.02.28 21:30:00 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013.02.28 21:30:00 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.10.27 02:25:48 | 000,123,648 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm)
DRV - [2011.10.27 02:25:48 | 000,100,224 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bserd.sys -- (ss_bserd)
DRV - [2011.10.27 02:25:48 | 000,098,432 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus)
DRV - [2011.10.27 02:25:48 | 000,014,848 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl)
DRV - [2010.12.02 14:13:30 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys -- (UsbserFilt)
DRV - [2010.12.02 14:13:28 | 000,008,192 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\usbser_lowerflt.sys -- (upperdev)
DRV - [2010.12.02 14:13:26 | 000,023,168 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2010.12.02 14:13:22 | 000,018,304 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2010.12.02 12:36:42 | 000,137,600 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nmwcdnsu.sys -- (nmwcdnsu)
DRV - [2010.12.02 12:36:42 | 000,008,576 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc)
DRV - [2010.11.18 01:36:02 | 000,021,744 | ---- | M] (PC-Doctor, Inc.) [Kernel | On_Demand | Stopped] -- c:\Programme\Dell Support Center\pcdsrvc.pkms -- (PCDSRVC{45A120F8-8077A85D-06020101}_0)
DRV - [2009.12.22 03:31:26 | 000,036,640 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk)
DRV - [2009.06.22 09:06:32 | 000,016,384 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\aksusb.sys -- (aksusb)
DRV - [2009.05.12 01:19:26 | 000,056,480 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA)
DRV - [2009.05.04 02:57:54 | 000,130,688 | ---- | M] (Realtek Semiconductor Corporation ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009.03.13 10:55:26 | 000,238,208 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\akshasp.sys -- (akshasp)
DRV - [2008.08.26 09:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2008.08.19 00:03:28 | 000,079,960 | ---- | M] (JMicron Technology Corp.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\jraid.sys -- (JRAID)
DRV - [2008.08.18 23:20:06 | 004,752,896 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2007.12.03 12:13:48 | 000,011,264 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\diag69xp.sys -- (Diag69xp)
DRV - [2007.11.20 02:14:08 | 000,016,640 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RTLVLAN.SYS -- (RTLVLAN)
DRV - [2007.11.20 02:04:50 | 000,008,960 | ---- | M] (Realtek Semiconductor Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\LANPkt.sys -- (LANPkt)
DRV - [2006.11.22 09:01:48 | 000,693,760 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (hardlock)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Page_URL = hxxp://g.uk.msn.com/USSMB/8
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.msn.com/sphome.aspx
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Start Page = hxxp://g.uk.msn.com/USSMB/8
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.fbdownloader.com/?channel=sfge202fbdgy14
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fbdownloader.com/?channel=sfge202fbdgy14
IE - HKCU\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\..\SearchScopes\{256F34B7-04D1-494B-AD01-76A81D5DB952}: "URL" = hxxp://start.funmoods.com/results.php?f=4&a=drive&q={searchTerms}
IE - HKCU\..\SearchScopes\{8781EF2C-ADDD-48C5-8820-E0FC05E2EFBF}: "URL" = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7ADRA_de
IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = hxxp://search.fbdownloader.com/search.php?channel=sfge202fbdgy14&q={searchTerms}
IE - HKCU\..\SearchScopes\{A956E547-4052-4154-A7DB-35C9CA5D4034}: "URL" = hxxp://websearch.search-results.com/redirect?client=ie&tb=STC-SRS&o=41648033&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=96&apn_dtid=YYYYYYYYDE&apn_uid=67B45B19-26CF-4BBF-8B94-5325FE9C962E&apn_sauid=68C9551E-1FCD-428B-B6D9-8738F62BE342
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "www.google.de"
FF - prefs.js..browser.search.defaulturl: "www.google.de"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..extensions.enabledAddons: %7B20a82645-c095-46ed-80e3-08825760534b%7D:0.0.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0.2
FF - prefs.js..network.proxy.type: 0
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_171.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.15.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709: C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}: C:\Programme\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\ [2011.05.23 10:54:56 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.03.08 15:45:52 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 19.0.2\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.3\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2013.02.20 19:02:43 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.3\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\{CCB7D94B-CA92-4E3F-B79D-ADE0F07ADC74}: C:\Programme\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\ [2011.05.23 10:54:56 | 000,000,000 | ---D | M]
[2011.06.30 12:45:14 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Mozilla\Extensions
[2013.02.14 16:54:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Mozilla\Firefox\Profiles\r9da0guj.default\extensions
[2012.04.10 10:27:18 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Mozilla\Firefox\Profiles\r9da0guj.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
[2012.04.08 10:48:52 | 000,000,000 | ---D | M] (Funmoods.com) -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Mozilla\Firefox\Profiles\r9da0guj.default\extensions\ffxtlbr@funmoods.com
[2013.02.14 16:54:12 | 000,817,280 | ---- | M] () (No name found) -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Mozilla\Firefox\Profiles\r9da0guj.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013.03.08 15:45:47 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.11.16 20:15:15 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2013.03.08 15:45:52 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.10.11 03:10:32 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.10.11 03:10:32 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.10.11 03:10:32 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.10.11 03:10:32 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.10.11 03:10:32 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.10.11 03:10:32 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2008.04.14 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Lexmark Symbolleiste) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll ()
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (FBDownloader BHO) - {553318DA-D010-469E-84B1-496563CAE1BF} - C:\Dokumente und Einstellungen\G. King\Lokale Einstellungen\Anwendungsdaten\fbDownloader\Extensions\FBDownloader.dll (HTTO Group, Ltd)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O2 - BHO: (Lexmark ) - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Programme\Lexmark Printable Web\bho.dll ()
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (Lexmark Symbolleiste) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll ()
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKCU\..\Toolbar\ShellBrowser: (Lexmark Symbolleiste) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll ()
O3 - HKCU\..\Toolbar\WebBrowser: (Lexmark Symbolleiste) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programme\Lexmark Toolbar\toolband.dll ()
O4 - HKLM..\Run: [8169Diag] C:\Programme\Realtek\Diagnostics Utility\8169Diag.exe (Realtek)
O4 - HKLM..\Run: [Acrobat Assistant 7.0] C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe (Adobe Systems Inc.)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [DellSupportCenter] "C:\Programme\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter File not found
O4 - HKLM..\Run: [IAAnotif] C:\Programme\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [Lexmark 5600-6600 Series Fax Server] C:\Programme\Lexmark 5600-6600 Series\fm3032.exe ()
O4 - HKLM..\Run: [lxduamon] C:\Programme\Lexmark 5600-6600 Series\lxduamon.exe ()
O4 - HKLM..\Run: [lxdumon.exe] C:\Programme\Lexmark 5600-6600 Series\lxdumon.exe ()
O4 - HKLM..\Run: [NokiaMServer] C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe (Nokia)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [PDVDDXSrv] C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [] File not found
O4 - HKCU..\Run: [alxzuksp] C:\Dokumente und Einstellungen\G. King\Lokale Einstellungen\Temp\Yurguzslzfx\jjqfuksp.exe ()
O4 - HKCU..\Run: [Corel Photo Downloader] "c:\Programme\Gemeinsame Dateien\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup File not found
O4 - HKCU..\Run: [DataMgr] C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\DataMgr\datamgr.exe (HTTO Group, Ltd.)
O4 - HKCU..\Run: [DellSupportCenter] "C:\Programme\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter File not found
O4 - HKCU..\Run: [KB00894233.exe] C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\KB00894233.exe (Exiland Software)
O4 - HKCU..\Run: [Nike+ Connect] "C:\Dokumente und Einstellungen\G. King\Lokale Einstellungen\Anwendungsdaten\Nike\Nike+ Connect\Nike+ Connect daemon.exe" File not found
O4 - HKCU..\Run: [Protector] C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\SDIV 2.0\Prot\prot.vbs ()
O4 - HKCU..\Run: [Xofut] C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ebyhpy\yxsyw.exe (ARM Limited)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Google Sidewiki... - res://C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html File not found
O8 - Extra context menu item: In Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} hxxp://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab (QuickTime Object)
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D0991DCF-F9FA-40C3-8A48-E3A9E6582436}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O28 - HKLM ShellExecuteHooks: {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll (Microsoft Corporation)
O32 - Unable to read "AutoRun" value or value not present!
O32 - AutoRun File - [2008.04.25 16:00:23 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
========== Files/Folders - Created Within 30 Days ==========
[2013.03.09 16:37:23 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Protexis
[2013.03.09 16:36:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Corel PaintShop Pro X5
[2013.03.08 17:31:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Xaof
[2013.03.08 17:31:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ugucb
[2013.03.08 17:31:59 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ebyhpy
[2013.03.08 15:45:46 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.03.07 17:12:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Uwohu
[2013.03.07 17:12:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Inkoxy
[2013.03.07 17:12:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Boagow
[2013.03.07 16:46:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Yzyvyc
[2013.03.07 16:46:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Yduru
[2013.03.07 16:46:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Vuwu
[2013.03.07 16:36:14 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\DDF679F0
[2013.03.07 16:36:12 | 000,097,792 | ---- | C] (Exiland Software) -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\KB00894233.exe
[2013.03.07 07:36:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Pycaup
[2013.03.07 07:36:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Neqi
[2013.03.07 07:36:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Atky
[2013.03.07 07:35:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ukyv
[2013.03.07 07:35:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Naohiz
[2013.03.07 07:35:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Guwi
[2013.03.06 19:17:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Zeyse
[2013.03.06 19:17:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ynumoc
[2013.03.06 19:17:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Edsin
[2013.03.05 17:29:21 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Mysteryville2
[2013.03.03 18:43:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Gogii
[2013.03.01 07:40:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Avira
[2013.02.28 21:37:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Mozilla
[2013.02.28 21:37:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Mozilla
[2013.02.28 21:37:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira
[2013.02.28 21:37:07 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.28 21:37:06 | 000,036,552 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.28 21:37:05 | 000,134,336 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.28 21:37:05 | 000,083,944 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.28 21:37:01 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2013.02.26 21:06:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\BelegManager
[2013.02.24 17:56:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\G. King\Lokale Einstellungen\Anwendungsdaten\Sun
[2013.02.24 12:37:31 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2013.02.20 19:02:43 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Thunderbird
[6 C:\Dokumente und Einstellungen\All Users\*.tmp files -> C:\Dokumente und Einstellungen\All Users\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013.03.09 16:54:28 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\defogger_reenable
[2013.03.09 16:38:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.03.09 16:36:53 | 000,000,809 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Corel PaintShop Pro X5.lnk
[2013.03.09 15:41:09 | 000,233,100 | ---- | M] () -- C:\WINDOWS\System32\NvApps.xml
[2013.03.09 15:41:08 | 000,000,406 | ---- | M] () -- C:\WINDOWS\tasks\SystemToolsDailyTest.job
[2013.03.09 15:41:06 | 000,002,048 | ---- | M] () -- C:\WINDOWS\bootstat.dat
[2013.03.09 15:41:03 | 3220,160,512 | -HS- | M] () -- C:\hiberfil.sys
[2013.03.09 15:39:26 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2013.03.09 10:25:26 | 000,097,792 | ---- | M] (Exiland Software) -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\KB00894233.exe
[2013.03.07 16:28:16 | 000,000,214 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\games.stat
[2013.03.05 15:02:36 | 000,001,264 | -HS- | M] () -- C:\WINDOWS\System32\KGyGaAvL.sys
[2013.03.01 10:18:48 | 002,128,049 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\01-03-2013 10;18;37.pdf
[2013.02.28 21:30:01 | 000,036,552 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avkmgr.sys
[2013.02.28 21:30:01 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys
[2013.02.28 21:30:00 | 000,134,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2013.02.28 21:30:00 | 000,083,944 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2013.02.28 21:09:23 | 000,001,711 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2013.02.26 19:47:41 | 000,001,936 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer-Spar- Erklärung 2013.lnk
[2013.02.21 18:44:47 | 002,037,348 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\21-02-2013 18;44;32.pdf
[2013.02.20 07:37:05 | 000,547,034 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.02.20 07:37:05 | 000,493,280 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.02.20 07:37:05 | 000,120,804 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.02.20 07:37:05 | 000,091,300 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.02.17 10:23:04 | 002,451,749 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 10;22;58.pdf
[2013.02.17 10:19:03 | 002,406,520 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 10;18;58.pdf
[2013.02.17 10:13:17 | 002,488,264 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 10;13;10.pdf
[2013.02.17 09:28:55 | 000,403,863 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 09;28;52.rtf
[2013.02.17 09:26:49 | 000,771,524 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 09;26;44.pdf
[2013.02.14 07:41:09 | 000,000,548 | ---- | M] () -- C:\WINDOWS\tasks\PCDoctorBackgroundMonitorTask-Delay.job
[2013.02.14 07:41:02 | 000,000,548 | ---- | M] () -- C:\WINDOWS\tasks\PCDoctorBackgroundMonitorTask.job
[2013.02.13 09:42:57 | 000,279,744 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.02.13 06:13:55 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.02.10 20:18:10 | 001,856,262 | ---- | M] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\10-02-2013 20;18;04.pdf
[6 C:\Dokumente und Einstellungen\All Users\*.tmp files -> C:\Dokumente und Einstellungen\All Users\*.tmp -> ]
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013.03.09 16:54:28 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\defogger_reenable
[2013.03.09 16:36:53 | 000,000,809 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Corel PaintShop Pro X5.lnk
[2013.03.03 14:00:43 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.03.01 10:18:47 | 002,128,049 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\01-03-2013 10;18;37.pdf
[2013.02.26 19:44:44 | 000,001,936 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Steuer-Spar- Erklärung 2013.lnk
[2013.02.21 18:44:44 | 002,037,348 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\21-02-2013 18;44;32.pdf
[2013.02.17 10:23:02 | 002,451,749 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 10;22;58.pdf
[2013.02.17 10:19:01 | 002,406,520 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 10;18;58.pdf
[2013.02.17 10:13:15 | 002,488,264 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 10;13;10.pdf
[2013.02.17 09:28:54 | 000,403,863 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 09;28;52.rtf
[2013.02.17 09:26:48 | 000,771,524 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\17-02-2013 09;26;44.pdf
[2013.02.14 07:41:09 | 000,000,548 | ---- | C] () -- C:\WINDOWS\tasks\PCDoctorBackgroundMonitorTask-Delay.job
[2013.02.10 20:18:08 | 001,856,262 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Eigene Dateien\10-02-2013 20;18;04.pdf
[2013.01.09 17:35:03 | 000,496,048 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2012.07.21 17:56:51 | 000,000,214 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\games.stat
[2012.04.10 18:40:14 | 000,001,264 | -HS- | C] () -- C:\WINDOWS\System32\KGyGaAvL.sys
[2012.04.10 18:38:16 | 000,472,656 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pswi_preloaded.exe
[2012.03.31 13:50:39 | 000,000,302 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2012.02.15 17:31:29 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.12.27 21:49:00 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2011.12.27 21:49:00 | 000,036,640 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2011.12.25 15:18:11 | 000,013,029 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Microsoft Access 97-2003.CAL
[2011.12.25 15:16:48 | 000,013,044 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Tabulatorgetrennte Werte (Windows).CAL
[2011.12.25 15:13:47 | 000,013,041 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Kommagetrennte Werte (Windows).CAL
[2011.12.25 15:12:21 | 000,013,037 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Kommagetrennte Werte (DOS).CAL
[2011.12.25 15:03:33 | 000,038,509 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Kommagetrennte Werte (Windows).ADR
[2011.12.25 13:40:36 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\$_hpcst$.hpc
[2011.12.16 19:08:54 | 000,003,007 | ---- | C] () -- C:\WINDOWS\Wickie.ini
[2011.08.25 19:05:48 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Lokale Einstellungen\Anwendungsdaten\{9DB64420-9F31-499B-AB95-8E394E8A2B0D}
[2011.08.22 14:13:04 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.08.21 11:03:40 | 000,005,018 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KGyGaAvL.sys
[2011.08.21 11:03:40 | 000,000,168 | RHS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\9F2DF998FA.sys
[2011.06.30 12:44:57 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011.06.07 11:13:38 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll
[2011.06.07 11:13:38 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll
[2011.06.07 11:13:38 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll
[2011.06.07 11:13:38 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll
[2011.05.26 10:38:26 | 000,018,944 | ---- | C] ( ) -- C:\WINDOWS\System32\implode.dll
[2010.03.03 18:38:26 | 000,007,168 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.11.13 13:41:54 | 000,022,280 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Kommagetrennte Werte (DOS).ADR
[2009.11.05 14:45:57 | 000,000,140 | ---- | C] () -- C:\Dokumente und Einstellungen\G. King\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
========== ZeroAccess Check ==========
[2010.02.10 18:22:38 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2009.07.18 17:03:13 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 13:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
========== LOP Check ==========
[2009.11.05 14:55:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\5600-6600 Series
[2013.02.26 21:06:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AAV
[2012.07.22 17:46:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\freshgames
[2011.05.23 10:39:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2012.07.21 09:48:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intenium
[2012.10.10 16:33:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexmark 5600-6600 Series
[2009.11.13 14:35:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nemetschek
[2010.07.20 14:50:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
[2011.05.23 11:02:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaAccount
[2011.05.23 10:52:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
[2011.05.23 11:02:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2011.03.03 08:56:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PCDr
[2013.03.07 17:57:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2009.10.29 19:59:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft
[2012.08.09 08:14:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ThumbnailCache4R
[2011.11.24 16:43:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2009.10.29 20:00:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Uninstall
[2011.10.13 21:12:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Valentin EnergieSoftware
[2011.06.28 11:05:58 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\.#
[2009.11.11 16:44:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\5600-6600 Series
[2011.12.31 15:27:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\AAV
[2010.01.26 16:56:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\AllbaseDemo
[2013.03.07 07:36:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Atky
[2013.03.07 17:12:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Boagow
[2012.10.14 14:29:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\DataMgr
[2013.03.09 17:12:41 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\DDF679F0
[2012.07.21 09:49:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Dekovir
[2013.03.08 17:31:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ebyhpy
[2013.03.06 19:17:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Edsin
[2012.03.02 17:27:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ekolylu
[2012.12.27 14:08:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\fbDownloader
[2010.12.16 14:39:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\FileOpen
[2012.07.22 17:46:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\freshgames
[2013.03.03 18:43:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Gogii
[2013.03.07 07:35:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Guwi
[2012.10.14 14:29:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\HMN
[2010.11.15 11:00:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\IGC
[2013.03.07 17:12:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Inkoxy
[2009.11.06 10:56:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Lexmark Productivity Studio
[2011.07.23 10:33:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\LG Electronics
[2013.03.05 17:30:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Mysteryville2
[2013.03.07 07:35:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Naohiz
[2011.05.26 09:59:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Nemetschek
[2013.03.07 07:36:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Neqi
[2009.12.07 14:46:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Nokia
[2012.08.21 09:39:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Opera
[2009.12.07 14:44:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\PC Suite
[2011.03.03 08:54:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\PCDr
[2013.03.07 07:36:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Pycaup
[2012.02.28 11:53:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Qel
[2011.12.27 22:21:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Samsung
[2012.10.14 14:29:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\SDIV 2.0
[2012.05.25 19:29:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Temp
[2011.11.10 20:18:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Thunderbird
[2012.04.10 18:46:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Toolbar4
[2013.03.09 17:15:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ugucb
[2013.03.07 07:35:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ukyv
[2013.03.07 17:12:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Uwohu
[2013.03.07 16:46:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Vuwu
[2009.10.29 19:51:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Windows Desktop Search
[2009.11.05 15:11:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Windows Search
[2013.03.08 17:31:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Xaof
[2013.03.07 16:46:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Yduru
[2013.03.07 18:58:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Ynumoc
[2013.03.07 16:46:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Yzyvyc
[2013.03.07 19:03:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\G. King\Anwendungsdaten\Zeyse
========== Purity Check ==========
< End of report > --- --- --- |