sugus666 | 24.05.2013 14:20 | hallo markusG
nachfolgend die gewünschten Infos - ich hoffe es ist richtigOTL Logfile: Code:
OTL logfile created on: 5/24/2013 4:11:43 PM - Run
OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 84.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 96.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149.04 Gb Total Space | 50.64 Gb Free Space | 33.98% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet002
========== Win32 Services (SafeList) ==========
SRV - [2013/05/22 13:28:46 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013/05/15 09:56:11 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013/05/06 07:06:59 | 000,562,744 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService)
SRV - [2013/04/12 03:48:19 | 000,072,704 | ---- | M] (Adobe Systems) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe -- (Adobe LM Service)
SRV - [2013/03/29 12:02:30 | 000,086,752 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2013/03/29 12:02:20 | 000,110,816 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2013/03/26 12:23:32 | 000,196,624 | ---- | M] (Nitro PDF Software) [Auto] -- C:\Programme\Nitro\Reader 3\NitroPDFReaderDriverService3.exe -- (NitroReaderDriverReadSpool3)
SRV - [2013/03/21 07:01:15 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2013/03/08 01:41:07 | 000,360,192 | ---- | M] (TuneUp Software) [On_Demand] -- C:\WINDOWS\system32\TuneUpDefragService.exe -- (TuneUp.Defrag)
SRV - [2013/03/01 11:26:20 | 000,101,888 | ---- | M] (Freemake) [Auto] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe -- (Freemake Improver)
SRV - [2013/02/25 07:37:30 | 000,009,216 | ---- | M] (Ellora Assets Corp.) [Auto] -- C:\Programme\Freemake\CaptureLib\CaptureLibService.exe -- (FreemakeVideoCapture)
SRV - [2013/02/07 08:21:06 | 000,042,504 | ---- | M] (COMPANYVERS_NAME) [Auto] -- C:\Programme\VideoDownloadConverter_4z\bar\1.bin\4zbarsvc.exe -- (VideoDownloadConverter_4zService)
SRV - [2012/12/21 11:27:46 | 000,057,008 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2012/10/02 07:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) [Auto] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe -- (Skype C2C Service)
SRV - [2012/07/13 08:14:14 | 000,160,944 | R--- | M] (Skype Technologies) [Auto] -- C:\Programme\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2011/08/15 05:31:10 | 003,246,040 | ---- | M] (Acronis) [Auto] -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe -- (afcdpsrv)
SRV - [2011/07/19 23:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2011/04/19 12:05:50 | 000,176,128 | ---- | M] () [On_Demand] -- C:\Programme\BCL Technologies\easyConverter SDK 3\Common\becldr.exe -- (becldr3Service)
SRV - [2011/02/24 11:16:06 | 000,196,608 | ---- | M] (Team MediaPortal) [Auto] -- C:\Programme\Team MediaPortal\MediaPortal TV Server\TVService.exe -- (TVService)
SRV - [2011/02/10 20:47:12 | 000,062,184 | ---- | M] (Xobni Corporation) [Auto] -- C:\Programme\Xobni\XobniService.exe -- (XobniService)
SRV - [2010/11/23 03:18:52 | 000,805,032 | ---- | M] (Acronis) [Auto] -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe -- (AcrSch2Svc)
SRV - [2010/07/08 04:57:04 | 000,087,432 | ---- | M] (Global Graphics Software Ltd) [On_Demand] -- C:\WINDOWS\System32\DCMessages.exe -- (DCMessages)
SRV - [2010/04/10 11:05:58 | 000,266,544 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Microsoft Fix it Center\Matsvc.exe -- (MatSvc)
SRV - [2010/03/06 04:57:07 | 000,655,624 | ---- | M] (Acresso Software Inc.) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2010/01/09 15:37:50 | 004,640,000 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE -- (osppsvc)
SRV - [2010/01/09 15:18:00 | 000,149,352 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
SRV - [2009/07/20 06:28:10 | 000,121,360 | ---- | M] (Logitech, Inc.) [On_Demand] -- C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe -- (LBTServ)
SRV - [2009/02/26 12:36:22 | 000,064,856 | ---- | M] (Microsoft Corporation) [On_Demand] -- C:\Programme\Microsoft Office2007\Office12\GrooveAuditService.exe -- (Microsoft Office Groove Audit Service)
SRV - [2009/01/01 11:14:27 | 000,603,904 | ---- | M] (TuneUp Software) [Auto] -- C:\WINDOWS\system32\TUProgSt.exe -- (TuneUp.ProgramStatisticsSvc)
SRV - [2008/08/07 06:17:30 | 000,575,488 | ---- | M] (Nokia.) [On_Demand] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2008/05/07 19:29:38 | 000,122,880 | ---- | M] (CrypKey (Canada) Ltd.) [Auto] -- C:\WINDOWS\System32\Crypserv.exe -- (Crypkey License)
SRV - [2007/02/25 16:55:18 | 000,125,048 | ---- | M] (TOSHIBA CORPORATION) [Auto] -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- (TOSHIBA Bluetooth Service)
SRV - [2001/02/23 04:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe -- (MDM)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP)
DRV - File not found [Kernel | System] -- -- (PCIDump)
DRV - File not found [Kernel | On_Demand] -- -- (lmimirr)
DRV - File not found [Kernel | System] -- -- (lbrtfdc)
DRV - File not found [Kernel | On_Demand] -- -- (cpuz135)
DRV - File not found [Kernel | On_Demand] -- -- (cpuz132)
DRV - File not found [Kernel | System] -- -- (Changer)
DRV - [2013/03/29 12:02:33 | 000,135,136 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2013/03/29 12:02:33 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2013/03/29 12:02:32 | 000,084,744 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2013/03/08 13:31:03 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2013/01/10 07:45:24 | 000,034,016 | ---- | M] (The OpenVPN Project) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tap0901.sys -- (tap0901)
DRV - [2012/11/06 09:25:09 | 000,231,760 | ---- | M] (TrueCrypt Foundation) [Kernel | System] -- C:\WINDOWS\system32\drivers\truecrypt.sys -- (truecrypt)
DRV - [2012/04/09 10:27:34 | 000,299,024 | ---- | M] (EldoS Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\cbfs3.sys -- (cbfs3)
DRV - [2011/08/15 05:31:21 | 000,167,968 | ---- | M] (Acronis) [File_System | On_Demand] -- C:\WINDOWS\system32\drivers\afcdp.sys -- (afcdp)
DRV - [2011/08/15 05:31:05 | 000,752,128 | ---- | M] (Acronis) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\tdrpm273.sys -- (tdrpman273) Acronis Try&Decide and Restore Points filter (build 273)
DRV - [2011/08/15 05:31:03 | 000,600,928 | ---- | M] (Acronis) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\timntr.sys -- (timounter)
DRV - [2011/05/10 02:06:14 | 000,018,432 | ---- | M] (Apple Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\netaapl.sys -- (Netaapl)
DRV - [2011/02/11 17:23:34 | 000,035,088 | ---- | M] (CACE Technologies, Inc.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\npf.sys -- (npf)
DRV - [2010/11/26 13:27:57 | 000,170,528 | ---- | M] (Acronis) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\snapman.sys -- (snapman)
DRV - [2010/07/22 12:13:28 | 000,041,912 | ---- | M] (FSPro Labs) [File_System | Boot] -- C:\WINDOWS\system32\drivers\FSPFltd.sys -- (FSProFilter)
DRV - [2009/06/17 12:56:32 | 000,028,560 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LUsbFilt.sys -- (LUsbFilt)
DRV - [2009/06/17 12:56:16 | 000,037,392 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LMouFilt.Sys -- (LMouFilt)
DRV - [2009/06/17 12:56:06 | 000,035,472 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LHidFilt.Sys -- (LHidFilt)
DRV - [2008/12/31 11:21:39 | 000,028,164 | ---- | M] (MusicMatch, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\System32\drivers\MxlW2k.sys -- (MxlW2k)
DRV - [2008/03/17 12:45:52 | 000,019,584 | ---- | M] () [Kernel | System] -- C:\WINDOWS\system32\ckldrv.sys -- (NetworkX)
DRV - [2008/01/25 07:28:48 | 000,039,040 | ---- | M] (Anoto AB) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pendfu.sys -- (pendfu) PenDfu (pendfu.sys)
DRV - [2008/01/15 06:39:38 | 000,097,792 | ---- | M] (OMNIKEY) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\cxbu0wdm.sys -- (cxbu0wdm)
DRV - [2008/01/14 07:33:46 | 000,018,536 | R--- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PayPen.sys -- (PayPen)
DRV - [2007/09/17 10:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007/05/10 13:28:08 | 004,419,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2007/04/11 09:33:06 | 000,079,376 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LMouKE.Sys -- (LMouKE)
DRV - [2007/04/11 09:32:38 | 000,063,248 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\L8042mou.Sys -- (L8042mou)
DRV - [2007/04/11 09:32:30 | 000,020,496 | ---- | M] (Logitech Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\L8042Kbd.sys -- (L8042Kbd)
DRV - [2007/03/01 11:53:12 | 000,073,728 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Tosrfhid.sys -- (Tosrfhid)
DRV - [2007/02/28 17:27:06 | 000,041,344 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tosrfusb.sys -- (tosrfusb)
DRV - [2007/02/25 02:05:24 | 002,203,520 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\NETw4x32.sys -- (NETw4x32) Intel(R)
DRV - [2007/02/22 14:56:24 | 000,113,920 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tosrfbd.sys -- (Tosrfbd)
DRV - [2007/01/22 05:43:26 | 000,053,376 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\TosRfSnd.sys -- (TosRfSnd)
DRV - [2006/11/22 13:35:00 | 000,982,272 | ---- | M] (Motorola Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\smserial.sys -- (smserial)
DRV - [2006/11/20 12:55:16 | 000,036,480 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tosrfbnp.sys -- (tosrfbnp)
DRV - [2006/11/02 05:01:00 | 000,250,496 | ---- | M] (Marvell) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp)
DRV - [2006/10/10 14:33:00 | 000,041,600 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tosporte.sys -- (tosporte)
DRV - [2005/08/01 11:45:00 | 000,064,896 | ---- | M] (TOSHIBA Corporation) [Kernel | System] -- C:\WINDOWS\system32\drivers\tosrfcom.sys -- (Tosrfcom)
DRV - [2005/01/06 08:42:00 | 000,018,612 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\tosrfnds.sys -- (tosrfnds)
DRV - [2004/08/03 17:29:52 | 000,166,912 | ---- | M] (S3 Graphics, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\s3gnbm.sys -- (S3SavageNB)
DRV - [2003/12/17 10:30:46 | 000,017,005 | ---- | M] (Adaptec) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\ASPI32.SYS -- (Aspi32)
DRV - [2003/12/17 04:50:00 | 000,037,887 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LHidUsb.sys -- (LHidUsb)
DRV - [2003/12/17 04:50:00 | 000,014,095 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\LCcfltr.sys -- (LCcfltr)
DRV - [2002/11/14 22:15:00 | 000,012,640 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\itchfltr.sys -- (itchfltr)
DRV - [2001/01/22 09:23:36 | 000,006,080 | ---- | M] (Zeal SoftStudio) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\zntport.sys -- (zntport)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = hxxp://dnl.crawler.com/support/sa_customize.aspx?TbId=66028
IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = ${SEARCH_URL_IE7}
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\mm_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKU\mm_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKU\mm_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2736476
IE - HKU\mm_ON_C\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKU\mm_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKU\mm_ON_C\..\URLSearchHook: *{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - Reg Error: Key error. File not found
IE - HKU\mm_ON_C\..\URLSearchHook: *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Reg Error: Key error. File not found
IE - HKU\mm_ON_C\..\URLSearchHook: *{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
IE - HKU\mm_ON_C\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKU\mm_ON_C\..\URLSearchHook: {7e111a5c-3d11-4f56-9463-5310c3c69025} - C:\Programme\Freeware.de\prxtbFre1.dll (Conduit Ltd.)
IE - HKU\mm_ON_C\..\URLSearchHook: {93a3111f-4f74-4ed8-895e-d9708497629e} - Reg Error: Key error. File not found
IE - HKU\mm_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\mm_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost;*.local
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw_1200112.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\dtplugin\npdeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\Programme\Microsoft Office2007\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\Programme\Microsoft Office2007\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709: C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro\Reader 3\npnitromozilla.dll (Nitro PDF)
FF - HKLM\Software\MozillaPlugins\@VideoDownloadConverter_4z.com/Plugin: File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\support@predictad.com: C:\Programme\AutocompletePro\support@predictad.com [2010/07/05 01:10:36 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\4zffxtbr@VideoDownloadConverter_4z.com: C:\Programme\VideoDownloadConverter_4z\bar\1.bin [2013/03/10 04:02:47 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\fmdownloader@gmail.com: C:\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com\ [2013/03/04 12:53:47 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\ytfmdownloader@gmail.com: C:\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com\ [2013/03/04 12:53:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\fmconverter@gmail.com: C:\Programme\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ [2013/03/04 13:07:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013/05/23 01:59:41 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013/05/23 01:59:41 | 000,000,000 | ---D | M]
[2013/05/22 13:28:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013/05/22 13:28:34 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013/05/22 13:28:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013/05/22 13:28:49 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2009/08/03 09:07:42 | 000,373,104 | ---- | M] (Microsoft Corporation) -- C:\Programme\mozilla firefox\plugins\npOGAPlugin.dll
[2012/08/09 17:32:24 | 000,006,531 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\babylon.xml
O1 HOSTS File: ([2011/06/11 11:29:22 | 000,435,256 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 14979 more lines...
O2 - BHO: (Claro LTD Helper Object) - {000F18F2-09EB-4A59-82B2-5AE4184C39C3} - C:\Programme\Claro LTD\claro\1.6.4.1\bh\claro.dll (Montera Technologeis LTD)
O2 - BHO: (Snapform Viewer PlugIn for IE) - {00AF1458-D967-4C0E-B736-D6D010521EF5} - C:\Programme\SnapFormViewer\Viewer\bin\lib\SFVPlugInIE_x86.dll (Ringler Informatik AG)
O2 - BHO: (Toolbar BHO) - {312f84fb-8970-4fd3-bddb-7012eac4afc9} - C:\Programme\VideoDownloadConverter_4z\bar\1.bin\4zbar.dll (MindSpark)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Virtual Storage Mount Notification) - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office2007\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Freeware.de Toolbar) - {7e111a5c-3d11-4f56-9463-5310c3c69025} - C:\Programme\Freeware.de\prxtbFre1.dll (Conduit Ltd.)
O2 - BHO: (Evernote extension) - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - C:\Programme\Evernote\Evernote\EvernoteIE.dll (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office2007\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Help the General-Search Project) - {CA4520F3-AE13-4FB1-A513-58E23991C86D} - C:\DOKUME~1\mm\ANWEND~1\MEDIAF~1\EXTENS~1\GENCRA~1.DLL ()
O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O3 - HKLM\..\Toolbar: (VideoDownloadConverter) - {48586425-6bb7-4f51-8dc6-38c88e3ebb58} - C:\Programme\VideoDownloadConverter_4z\bar\1.bin\4zbar.dll (MindSpark)
O3 - HKLM\..\Toolbar: (Freeware.de Toolbar) - {7e111a5c-3d11-4f56-9463-5310c3c69025} - C:\Programme\Freeware.de\prxtbFre1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Claro LTD Toolbar) - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - C:\Programme\Claro LTD\claro\1.6.4.1\claroTlbr.dll (Montera Technologeis LTD)
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKU\mm_ON_C\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\mm_ON_C\..\Toolbar\WebBrowser: (VideoDownloadConverter) - {48586425-6BB7-4F51-8DC6-38C88E3EBB58} - C:\Programme\VideoDownloadConverter_4z\bar\1.bin\4zbar.dll (MindSpark)
O3 - HKU\mm_ON_C\..\Toolbar\WebBrowser: (Freeware.de Toolbar) - {7E111A5C-3D11-4F56-9463-5310C3C69025} - C:\Programme\Freeware.de\prxtbFre1.dll (Conduit Ltd.)
O3 - HKU\mm_ON_C\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\tbDVD0.dll (Conduit Ltd.)
O3 - HKU\mm_ON_C\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [DocCreatorClient] C:\Programme\Global Graphics\gDoc\DocCreatorClient.exe (Global Graphics Software Ltd.)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [GrooveMonitor] C:\Programme\Microsoft Office2007\Office12\GrooveMonitor.exe (Microsoft Corporation)
O4 - HKLM..\Run: [ISUSPM] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe (Macrovision Corporation)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [mylbx] C:\Programme\My Lockbox\mylbx.exe (FSPro Labs)
O4 - HKLM..\Run: [ownCloud] C:\Programme\ownCloud\owncloud.exe ()
O4 - HKLM..\Run: [PDFPrint] C:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [SAOB Monitor] C:\Programme\Acronis\OnlineBackupStandalone\TrueImageMonitor.exe (Acronis)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis)
O4 - HKLM..\Run: [VideoDownloadConverter_4z Browser Plugin Loader] C:\Programme\VideoDownloadConverter_4z\bar\1.bin\4zbrmon.exe (VER_COMPANY_NAME)
O4 - HKU\mm_ON_C..\Run: [ctfmon.exe] File not found
O4 - HKU\mm_ON_C..\Run: [Screenpresso] C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Anwendungsdaten\LearnPulse\Screenpresso\Screenpresso.exe (Learnpulse)
O4 - HKLM..\RunOnce: [AvgUninstallURL] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O4 - HKU\Administrator_ON_C..\RunOnce: [avg_spchecker] File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled [2011/03/03 06:41:46 | 000,000,000 | -H-D | M]
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bluetooth Manager.lnk = C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\C-CHANNEL OnlineUpdate.lnk = C:\Programme\C-CHANNEL\OnlineUpdate\PeOnlineUpdate.exe (C-Channel AG, 6331 Hünenberg ZG)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PayPen.lnk = C:\Programme\C-CHANNEL\PayPen\PayPen.exe (Anoto AB)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Adarvo ThemeMan.lnk = C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Installer\{B9ADCE7F-736A-4AE1-9FBB-70B6EA20338F}\IconB9ADCE7F4.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\EvernoteClipper.lnk = C:\Programme\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Mozilla Firefox.lnk = C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\msconfig.lnk = X:\I386\SYSTEM32\RUNDLL32.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Q-Dir.lnk = C:\Programme\Q-Dir\Q-Dir.exe (Nenad Hrg (SoftwareOK.com))
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\start.lnk = C:\MADDaten\AAADaten\start.bat ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\mm_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office2007\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office2007\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Adarvo übernehmen - {34431A8B-701A-4267-9AD8-81468DCE84F0} - C:\Programme\Adarvo\FogComAddin.dll (Adarvo AG)
O9 - Extra Button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra 'Tools' menuitem : Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra Button: Adarvo - {47E74556-BC9E-4EAF-A8E0-08855106738A} - C:\Programme\Adarvo\FogBandObj.dll (Adarvo AG)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: An Mindjet MindManager senden - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet)
O9 - Extra Button: @C:\Programme\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Programme\Evernote\Evernote\\EvernoteIERes\AddNote.html ()
O9 - Extra 'Tools' menuitem : @C:\Programme\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Programme\Evernote\Evernote\\EvernoteIERes\AddNote.html ()
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O10 - Protocol_Catalog9\Catalog_Entries\000000000026 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1247553839546 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\AutorunsDisabled - No CLSID value found
O18 - Protocol\Handler\AutorunsDisabled\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\AutorunsDisabled\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\AutorunsDisabled\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\AutorunsDisabled\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office2007\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\AutorunsDisabled - No CLSID value found
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O21 - SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
O22 - SharedTaskScheduler: {5FF49FE8-B332-4CB9-B102-FB6951629E55} - Virtual Storage Mount Notification - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\fsc_back.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\fsc_back.bmp
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office2007\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007/07/24 13:03:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2013/05/23 05:31:58 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jelowi2.dat
[2013/05/23 05:31:58 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013/05/23 05:31:55 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\mm\7419086.dll
[2013/05/23 01:59:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
[2013/05/23 01:59:12 | 000,000,000 | ---D | C] -- C:\Programme\QuickTime
[2013/05/22 13:28:32 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013/05/22 12:54:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\XnConvert
[2013/05/22 12:53:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XnConvert
[2013/05/22 12:53:48 | 000,000,000 | ---D | C] -- C:\Programme\XnConvert
[2013/05/22 02:10:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
[2013/05/22 02:09:28 | 000,000,000 | ---D | C] -- C:\Programme\iPod
[2013/05/22 02:09:23 | 000,000,000 | ---D | C] -- C:\Programme\iTunes
[2013/05/22 02:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2013/04/30 21:59:12 | 000,094,208 | ---- | C] (Apple Inc.) -- C:\WINDOWS\System32\QuickTimeVR.qtx
[2013/04/30 21:59:12 | 000,069,632 | ---- | C] (Apple Inc.) -- C:\WINDOWS\System32\QuickTime.qts
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2013/05/24 02:06:07 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013/05/24 02:05:15 | 000,014,441 | ---- | M] () -- C:\WINDOWS\Q-Dir.ini
[2013/05/24 02:04:25 | 095,023,320 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2iwolej.pad
[2013/05/24 02:04:23 | 000,002,249 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Adarvo ThemeMan.lnk
[2013/05/24 02:03:48 | 000,000,520 | ---- | M] () -- C:\WINDOWS\tasks\Automatische Wartung.job
[2013/05/24 02:03:48 | 000,000,472 | ---- | M] () -- C:\WINDOWS\tasks\SDMsgUpdate (SD).job
[2013/05/24 02:03:39 | 2137,116,672 | -HS- | M] () -- C:\hiberfil.sys
[2013/05/23 15:34:10 | 000,001,196 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2941558105-2386079395-355706368-1007UA.job
[2013/05/23 15:33:09 | 000,000,220 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2013/05/23 15:20:08 | 000,003,087 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2iwolej.js
[2013/05/23 05:56:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013/05/23 05:36:39 | 000,430,984 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013/05/23 05:32:14 | 000,000,802 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\msconfig.lnk
[2013/05/23 05:31:58 | 000,118,784 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\jelowi2.dat
[2013/05/23 05:31:58 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\rundll32.exe
[2013/05/23 05:31:55 | 000,118,784 | ---- | M] (Microsoft Corporation) -- C:\Dokumente und Einstellungen\mm\7419086.dll
[2013/05/23 01:59:23 | 000,001,590 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
[2013/05/23 01:59:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
[2013/05/23 01:57:04 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2013/05/22 12:53:51 | 000,001,488 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Desktop\XnConvert.lnk
[2013/05/22 12:53:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\XnConvert
[2013/05/22 02:27:42 | 000,001,528 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\iTunes.lnk
[2013/05/22 02:10:00 | 000,001,528 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2013/05/22 02:10:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
[2013/05/22 01:29:28 | 000,002,539 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Excel 2007.lnk
[2013/05/21 09:10:08 | 000,000,524 | ---- | M] () -- C:\WINDOWS\BRWMARK.INI
[2013/05/21 09:07:32 | 000,002,245 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Adarvo ThemeWare.lnk
[2013/05/21 07:34:00 | 000,001,144 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2941558105-2386079395-355706368-1007Core.job
[2013/05/21 00:29:07 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013/05/16 02:07:06 | 000,531,710 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013/05/16 02:07:06 | 000,506,084 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013/05/16 02:07:06 | 000,107,144 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013/05/16 02:07:06 | 000,089,548 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013/05/16 01:57:30 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013/05/15 09:56:10 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013/05/15 09:56:10 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013/05/15 08:25:03 | 000,002,347 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
[2013/05/13 10:15:16 | 000,002,537 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Word 2007.lnk
[2013/05/07 14:17:13 | 001,635,862 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2941558105-2386079395-355706368-1007-0.dat
[2013/05/07 14:17:09 | 000,462,330 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013/04/30 21:59:12 | 000,094,208 | ---- | M] (Apple Inc.) -- C:\WINDOWS\System32\QuickTimeVR.qtx
[2013/04/30 21:59:12 | 000,069,632 | ---- | M] (Apple Inc.) -- C:\WINDOWS\System32\QuickTime.qts
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2013/05/23 15:20:08 | 000,003,087 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2iwolej.js
[2013/05/23 05:32:13 | 000,000,802 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\msconfig.lnk
[2013/05/23 05:32:02 | 095,023,320 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2iwolej.pad
[2013/05/23 01:59:23 | 000,001,590 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\QuickTime Player.lnk
[2013/05/22 12:53:51 | 000,001,488 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Desktop\XnConvert.lnk
[2013/05/22 02:27:42 | 000,001,528 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\iTunes.lnk
[2013/05/22 02:10:00 | 000,001,528 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2013/03/08 05:35:41 | 000,025,186 | ---- | C] () -- C:\WINDOWS\System32\erbl.bin
[2013/03/08 05:35:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\scurlcache.bin
[2013/03/05 13:36:24 | 4294,967,295 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\AAA
[2013/03/05 10:36:12 | 000,038,464 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft Excel 97-2003.ADR
[2013/03/04 14:56:52 | 001,635,862 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2941558105-2386079395-355706368-1007-0.dat
[2013/03/04 14:56:50 | 000,462,330 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-18-0.dat
[2013/03/04 14:56:49 | 000,462,330 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013/01/07 03:50:29 | 000,001,158 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\ShiftN.ini
[2012/11/20 07:46:56 | 000,000,004 | ---- | C] () -- C:\WINDOWS\vx86036.dat
[2012/11/20 07:46:16 | 000,000,064 | ---- | C] () -- C:\WINDOWS\Crypkey.ini
[2012/11/20 07:46:12 | 000,027,648 | R--- | C] () -- C:\WINDOWS\Setup_ck.exe
[2012/11/20 07:46:12 | 000,019,584 | ---- | C] () -- C:\WINDOWS\System32\Ckldrv.sys
[2012/11/20 07:46:12 | 000,018,432 | ---- | C] () -- C:\WINDOWS\Setup_ck.dll
[2012/11/20 07:46:12 | 000,011,776 | ---- | C] () -- C:\WINDOWS\Ckrfresh.exe
[2012/11/20 07:45:52 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\StellarProfile.dll
[2012/03/03 09:39:20 | 000,430,984 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012/02/23 02:11:57 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011/11/16 10:16:27 | 000,000,185 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft.SqlServer.Compact.351.32.bc
[2011/08/16 10:17:49 | 000,000,472 | ---- | C] () -- C:\Programme\Verknüpfung mit QuickTime.lnk
[2011/06/15 11:02:22 | 000,001,620 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\MyMicroBalanceConfig.ini
[2011/06/15 10:32:53 | 000,015,760 | ---- | C] () -- C:\WINDOWS\System32\DCMessagesPS.dll
[2011/06/15 10:32:53 | 000,000,737 | ---- | C] () -- C:\WINDOWS\System32\oemsetup.ini
[2011/06/11 11:48:35 | 000,000,314 | ---- | C] () -- C:\WINDOWS\wininit.ini
[2011/03/24 13:19:34 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\nnr.dll
[2011/03/05 10:14:47 | 000,001,759 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2011/02/11 17:23:34 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2010/08/22 12:08:45 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010/06/24 02:33:45 | 000,000,391 | ---- | C] () -- C:\WINDOWS\MeinPlatz.ini
[2010/05/09 11:20:06 | 000,014,441 | ---- | C] () -- C:\WINDOWS\Q-Dir.ini
[2010/04/12 05:11:10 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\setup_ldm.iss
[2010/03/11 12:54:13 | 000,012,962 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Kommagetrennte Werte (DOS).CAL
[2010/01/01 12:24:33 | 000,000,008 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sysReserve.ini
[2009/10/21 05:01:20 | 000,000,083 | ---- | C] () -- C:\WINDOWS\partiq98.INI
[2009/08/12 02:41:29 | 000,107,884 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009/07/15 02:39:03 | 000,000,227 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\.TCO_Tool
[2009/06/26 11:21:16 | 000,000,220 | ---- | C] () -- C:\WINDOWS\CCPen200.ini
[2009/06/26 11:21:04 | 000,018,536 | R--- | C] () -- C:\WINDOWS\System32\drivers\PayPen.sys
[2009/04/01 08:28:04 | 000,215,144 | R--- | C] () -- C:\WINDOWS\patchw32.dll
[2009/04/01 08:27:04 | 000,215,144 | R--- | C] () -- C:\WINDOWS\pw32a.dll
[2009/03/16 14:30:45 | 000,001,453 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\.recently-used.xbel
[2009/02/21 08:56:00 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2009/02/17 12:27:41 | 000,000,524 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2009/02/17 12:27:41 | 000,000,026 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2009/02/17 12:27:20 | 000,000,863 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2009/02/17 12:27:20 | 000,000,149 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2009/02/17 12:27:20 | 000,000,065 | ---- | C] () -- C:\WINDOWS\System32\bd9440cn.dat
[2009/02/17 12:26:56 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\BRTCPCON.DLL
[2009/02/17 12:26:56 | 000,000,114 | ---- | C] () -- C:\WINDOWS\System32\BRLMW03A.INI
[2009/02/17 12:26:56 | 000,000,091 | ---- | C] () -- C:\WINDOWS\Brfaxrx.ini
[2009/02/17 12:26:56 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\BAOCH06A.DAT
[2009/02/17 12:26:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brdfxspd.dat
[2009/02/17 12:26:54 | 000,106,496 | ---- | C] () -- C:\WINDOWS\System32\BrMuSNMP.dll
[2009/01/13 17:15:43 | 000,044,544 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009/01/13 16:48:13 | 000,022,588 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft Excel.ADR
[2008/12/31 11:31:31 | 000,000,065 | ---- | C] () -- C:\WINDOWS\iTouch.ini
[2008/12/31 11:22:14 | 000,081,920 | R--- | C] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2008/11/22 12:49:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tosOBEX.INI
[2008/11/22 10:45:52 | 000,000,098 | ---- | C] () -- C:\WINDOWS\WirelessFTP.INI
[2008/08/08 15:01:44 | 000,241,664 | ---- | C] () -- C:\WINDOWS\System32\cmabout.dll
[2008/08/08 15:01:44 | 000,010,357 | ---- | C] () -- C:\WINDOWS\System32\cmdiag.ini
[2008/08/08 15:01:44 | 000,000,142 | ---- | C] () -- C:\WINDOWS\System32\cmabout.ini
[2008/08/06 15:40:55 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2008/08/06 15:40:55 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\unredmon.exe
[2008/07/26 10:28:28 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\u2lbar.dll
[2008/07/26 10:28:28 | 000,038,400 | ---- | C] () -- C:\WINDOWS\System32\u2ldts.dll
[2008/07/26 10:28:28 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\u2lexch.dll
[2008/07/26 10:28:28 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\u2lfinra.dll
[2008/07/26 10:28:26 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\u25store.dll
[2008/07/26 10:28:26 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\u25total.dll
[2008/07/26 10:28:26 | 000,044,544 | ---- | C] () -- C:\WINDOWS\System32\u25dts.dll
[2008/07/26 10:28:25 | 000,027,136 | ---- | C] () -- C:\WINDOWS\System32\u2lsamp1.dll
[2008/07/26 10:28:25 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\Implode.dll
[2008/07/26 10:28:24 | 000,748,160 | ---- | C] () -- C:\WINDOWS\System32\co2c40en.dll
[2008/07/26 05:16:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2008/05/10 09:00:09 | 011,534,336 | -H-- | C] () -- C:\Dokumente und Einstellungen\mm\NTUSER.bak
[2008/05/10 09:00:09 | 000,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2008/05/10 08:38:58 | 000,000,882 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008/01/16 09:41:32 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2008/01/16 09:41:05 | 000,910,464 | ---- | C] () -- C:\WINDOWS\System32\igmedkrn.dll
[2008/01/16 09:41:05 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4833.dll
[2007/07/24 14:01:20 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2007/07/24 13:54:30 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007/07/24 13:11:16 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2007/07/24 13:08:24 | 000,262,144 | -H-- | C] () -- C:\Dokumente und Einstellungen\LocalService\NTUSER.bak
[2007/07/24 13:08:22 | 000,262,144 | -H-- | C] () -- C:\Dokumente und Einstellungen\NetworkService\NTUSER.bak
[2007/07/24 13:07:28 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007/07/24 13:00:27 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007/07/24 12:46:43 | 000,001,052 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2007/07/24 12:46:25 | 000,531,710 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2007/07/24 12:46:25 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2007/07/24 12:46:25 | 000,107,144 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2007/07/24 12:46:25 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2007/07/24 12:46:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2007/07/24 12:46:05 | 000,506,084 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2007/07/24 12:46:05 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2007/07/24 12:46:05 | 000,089,548 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2007/07/24 12:46:05 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2007/07/24 12:46:03 | 000,004,711 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2007/07/24 12:46:02 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2007/07/24 12:45:59 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2007/07/24 12:45:53 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2007/07/24 12:45:53 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2007/07/24 12:45:44 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2007/07/24 12:45:34 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2007/05/11 03:54:12 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\chksvrn.dll
[2006/12/05 08:05:06 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\TosBtAcc.dll
[2006/11/02 11:10:16 | 000,080,912 | ---- | C] () -- C:\WINDOWS\System32\sherlock2.exe
[2005/07/22 16:30:20 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\TosCommAPI.dll
[2002/04/11 05:47:52 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\msmscoin.dll
[2002/04/01 12:45:50 | 000,047,616 | ---- | C] () -- C:\WINDOWS\System32\ODBCMON.DLL
========== LOP Check ==========
[2012/01/26 05:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\.jfwupdate
[2011/01/31 09:24:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\.Kanton ZH
[2013/03/04 13:06:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\.spotflux
[2010/11/26 13:28:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\2066ACD6-875C-46DA-9156-66B8E625A9EE
[2010/11/26 05:31:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\4Team
[2011/06/27 00:58:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\6636D778-C83E-4032-8A43-B90E472E0AEA
[2012/10/15 02:22:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Acapela Group
[2010/09/07 07:24:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Acronis
[2011/08/15 05:31:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\AD06C08F-1FC7-44AB-9A68-3E06AD6BEC64
[2010/07/07 07:45:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\ASCOMP Software
[2013/03/21 10:42:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\AskToolbar
[2012/08/09 17:32:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Babylon
[2012/08/09 17:32:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\BabylonToolbar
[2013/01/06 12:32:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\CallingID
[2012/09/06 03:01:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Claro LTD
[2010/08/18 04:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\com.appsfire.afsync.461FBD7549A7A8E31B5EA80B0C5E6DEE8C543914.1
[2011/08/09 02:51:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Cycle Trends Software
[2013/03/04 13:04:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Dashlane
[2010/06/29 04:17:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\DiskAid
[2013/04/04 04:01:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Downloaded Installations
[2012/03/04 02:07:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Dropbox
[2010/10/20 13:21:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\DVDVideoSoft
[2010/10/20 13:21:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\DVDVideoSoftIEHelpers
[2010/09/09 16:06:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\E55F0A34-4FDC-49F6-86A0-F5AE8909546E
[2011/06/27 00:58:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FD51AD08-CE43-45BA-AED4-CFB66DF4D5AE
[2013/04/04 04:05:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FileOpen
[2012/04/30 04:24:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Free PDF to Word Converter
[2009/10/03 10:59:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FreeFileSync
[2011/03/04 12:29:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FreeLanguageTranslator
[2013/03/04 13:20:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FreemakeVideoDownloader
[2011/03/04 12:15:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\GetRightToGo
[2011/06/15 10:44:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Global Graphics
[2009/03/16 14:30:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\gtk-2.0
[2009/03/10 12:21:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\HandBrake
[2012/03/03 09:50:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\IEToolbar
[2009/01/01 06:50:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\ImgBurn
[2010/02/23 08:05:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Information Factory
[2010/11/14 07:08:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\iSpring Solutions
[2012/09/26 11:32:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\jaws
[2009/08/31 03:14:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Jumping Bytes
[2010/07/05 01:12:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\KC Softwares
[2011/03/03 13:17:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\KeePass
[2010/04/12 05:11:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Leadertech
[2012/08/11 08:51:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Media Finder
[2013/02/11 04:18:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\MOVAVI
[2011/03/29 08:40:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\MusicBrainz
[2013/04/04 04:05:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Nitro
[2013/01/12 11:05:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Nitro PDF
[2013/03/09 04:00:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\OpenCandy
[2009/04/08 01:10:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\OpenOffice.org
[2010/01/28 04:14:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Opera
[2012/06/10 05:06:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Oracle
[2008/11/22 10:48:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\PC Suite
[2011/02/04 13:14:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\PC-FAX TX
[2012/07/27 07:19:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\PDF Software
[2012/07/27 03:13:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Pdf2Word
[2011/01/23 06:52:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\PriceGong
[2012/01/02 07:12:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Q-Dir
[2009/10/16 13:06:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Red Kawa
[2012/09/06 03:13:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Scan2PDF
[2010/08/27 08:35:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\SmartDraw
[2009/10/24 09:35:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\SmartTools
[2013/03/04 12:55:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Spotflux
[2012/03/03 08:51:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\TeamViewer
[2009/03/19 12:53:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Thinstall
[2009/03/26 10:29:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Toshiba
[2013/03/05 13:49:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\TrueCrypt
[2009/01/01 11:12:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\TuneUp Software
[2013/03/09 04:05:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Uniblue
[2011/07/05 08:30:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\UseNeXT
[2013/02/07 08:21:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\VideoDownloadConverter_4z
[2011/09/27 10:39:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\WH SELFINVEST
[2010/12/29 13:50:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\WindSolutions
[2011/10/20 16:07:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Wuala
[2013/05/22 12:54:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\XnConvert
[2011/03/08 13:11:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Zeeyoo
[2013/03/08 01:25:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\TuneUp Software
[2013/05/22 02:09:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2010/09/07 05:46:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
[2012/08/09 17:32:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Babylon
[2009/06/26 11:25:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\C-CHANNEL
[2013/03/04 13:04:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Caphyon
[2011/03/15 04:06:03 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2010/06/30 14:49:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Driver Whiz
[2013/04/04 04:05:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FileOpen
[2013/03/04 13:07:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
[2009/11/21 02:04:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreePDF
[2011/06/15 10:33:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Global Graphics
[2008/11/22 10:12:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2012/07/27 08:10:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogMeIn
[2008/10/09 05:53:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mindjet
[2011/03/04 13:37:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MySQL
[2011/01/23 04:30:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound
[2013/04/04 04:04:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro
[2012/07/26 09:17:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro PDF
[2008/11/22 10:14:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2010/03/06 11:03:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Rosetta Stone
[2012/04/30 04:24:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Smart Soft
[2011/11/16 10:32:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soluto
[2011/03/04 13:37:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Team MediaPortal
[2010/11/30 12:12:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2011/02/05 09:57:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010/10/21 01:53:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vokabel Trainer
[2010/12/29 13:48:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindSolutions
[2009/03/16 10:46:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[2010/04/01 05:50:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009/01/01 11:12:28 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
[2009/09/14 09:02:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009/04/16 05:24:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2013/05/24 02:03:48 | 000,000,520 | ---- | M] () -- C:\WINDOWS\Tasks\Automatische Wartung.job
[2010/06/07 08:40:20 | 000,000,604 | -H-- | M] () -- C:\WINDOWS\Tasks\ConfigExec.job
[2010/06/07 08:40:20 | 000,000,572 | -H-- | M] () -- C:\WINDOWS\Tasks\DataUpload.job
[2013/05/23 15:33:09 | 000,000,220 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
[2013/05/24 02:03:48 | 000,000,472 | ---- | M] () -- C:\WINDOWS\Tasks\SDMsgUpdate (SD).job
========== Purity Check ==========
========== Alternate Data Streams ==========
@Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Desktop anzeigen.scf:SummaryInformation
< End of report > --- --- --- |