sugus666 | 29.05.2013 17:45 | hallo Markus
nachfolgend OTL.txt. Ein Extra.txt konnte ich auf dem Rechner nicht finden!?OTL Logfile: Code:
OTL logfile created on: 29.05.2013 17:59:12 - Run
OTLPE by OldTimer - Version 3.1.48.0 Folder = C:\
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy
2.00 Gb Total Physical Memory | 1.00 Gb Available Physical Memory | 59.00% Memory free
4.00 Gb Paging File | 3.00 Gb Available in Paging File | 75.00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149.04 Gb Total Space | 67.19 Gb Free Space | 45.08% Space Free | Partition Type: NTFS
Drive P: | 149.04 Gb Total Space | 67.19 Gb Free Space | 45.08% Space Free | Partition Type: NTFS
Drive Q: | 149.04 Gb Total Space | 67.19 Gb Free Space | 45.08% Space Free | Partition Type: NTFS
Computer Name: ESPRIMOMOBILE | User Name: mm
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet002
========== Win32 Services (SafeList) ==========
SRV - (HitmanProScheduler) -- C:\Programme\HitmanPro\hmpsched.exe (SurfRight B.V.)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (JavaQuickStarterService) -- C:\Programme\Java\jre7\bin\jqs.exe (Oracle Corporation)
SRV - (HitmanPro37CrusaderBoot) HitmanPro 3.7 Crusader (Boot) -- C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Temp\Rar$EX02.625\HitmanPro.exe (SurfRight B.V.)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (Adobe LM Service) -- C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (NitroReaderDriverReadSpool3) -- C:\Programme\Nitro\Reader 3\NitroPDFReaderDriverService3.exe (Nitro PDF Software)
SRV - (TuneUp.Defrag) -- C:\WINDOWS\system32\TuneUpDefragService.exe (TuneUp Software)
SRV - (Freemake Improver) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe (Freemake)
SRV - (FreemakeVideoCapture) -- C:\Programme\Freemake\CaptureLib\CaptureLibService.exe (Ellora Assets Corp.)
SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (Skype C2C Service) -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype Technologies S.A.)
SRV - (SkypeUpdate) -- C:\Programme\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (afcdpsrv) -- C:\Programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe (Acronis)
SRV - (odserv) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (becldr3Service) -- C:\Programme\BCL Technologies\easyConverter SDK 3\Common\becldr.exe ()
SRV - (XobniService) -- C:\Programme\Xobni\XobniService.exe (Xobni Corporation)
SRV - (AcrSch2Svc) -- C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (Acronis)
SRV - (MatSvc) -- C:\Programme\Microsoft Fix it Center\Matsvc.exe (Microsoft Corporation)
SRV - (FLEXnet Licensing Service) -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (Acresso Software Inc.)
SRV - (osppsvc) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (Microsoft Office Groove Audit Service) -- C:\Programme\Microsoft Office2007\Office12\GrooveAuditService.exe (Microsoft Corporation)
SRV - (TuneUp.ProgramStatisticsSvc) -- C:\WINDOWS\system32\TUProgSt.exe (TuneUp Software)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia.)
SRV - (Crypkey License) -- C:\WINDOWS\System32\Crypserv.exe (CrypKey (Canada) Ltd.)
SRV - (TOSHIBA Bluetooth Service) -- C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (WDICA) -- File not found
DRV - (PDRFRAME) -- File not found
DRV - (PDRELI) -- File not found
DRV - (PDFRAME) -- File not found
DRV - (PDCOMP) -- File not found
DRV - (PCIDump) -- File not found
DRV - (lmimirr) -- File not found
DRV - (lbrtfdc) -- File not found
DRV - (cpuz135) -- File not found
DRV - (cpuz132) -- File not found
DRV - (Changer) -- File not found
DRV - (catchme) -- File not found
DRV - (MBAMProtector) -- C:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira Operations GmbH & Co. KG)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira Operations GmbH & Co. KG)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira Operations GmbH & Co. KG)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (tap0901) -- C:\WINDOWS\system32\drivers\tap0901.sys (The OpenVPN Project)
DRV - (truecrypt) -- C:\WINDOWS\system32\drivers\truecrypt.sys (TrueCrypt Foundation)
DRV - (cbfs3) -- C:\WINDOWS\system32\drivers\cbfs3.sys (EldoS Corporation)
DRV - (afcdp) -- C:\WINDOWS\system32\drivers\afcdp.sys (Acronis)
DRV - (tdrpman273) Acronis Try&Decide and Restore Points filter (build 273) -- C:\WINDOWS\system32\drivers\tdrpm273.sys (Acronis)
DRV - (timounter) -- C:\WINDOWS\system32\drivers\timntr.sys (Acronis)
DRV - (Netaapl) -- C:\WINDOWS\system32\drivers\netaapl.sys (Apple Inc.)
DRV - (npf) -- C:\WINDOWS\system32\drivers\npf.sys (CACE Technologies, Inc.)
DRV - (snapman) -- C:\WINDOWS\system32\drivers\snapman.sys (Acronis)
DRV - (FSProFilter) -- C:\WINDOWS\system32\drivers\FSPFltd.sys (FSPro Labs)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (MxlW2k) -- C:\WINDOWS\System32\drivers\MxlW2k.sys (MusicMatch, Inc.)
DRV - (NetworkX) -- C:\WINDOWS\system32\ckldrv.sys ()
DRV - (pendfu) PenDfu (pendfu.sys) -- C:\WINDOWS\system32\drivers\pendfu.sys (Anoto AB)
DRV - (cxbu0wdm) -- C:\WINDOWS\system32\drivers\cxbu0wdm.sys (OMNIKEY)
DRV - (PayPen) -- C:\WINDOWS\system32\drivers\PayPen.sys ()
DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (LMouKE) -- C:\WINDOWS\system32\drivers\LMouKE.Sys (Logitech Inc.)
DRV - (L8042mou) -- C:\WINDOWS\system32\drivers\L8042mou.Sys (Logitech Inc.)
DRV - (L8042Kbd) -- C:\WINDOWS\system32\drivers\L8042Kbd.sys (Logitech Inc.)
DRV - (Tosrfhid) -- C:\WINDOWS\system32\drivers\Tosrfhid.sys (TOSHIBA Corporation.)
DRV - (tosrfusb) -- C:\WINDOWS\system32\drivers\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (NETw4x32) Intel(R) -- C:\WINDOWS\system32\drivers\NETw4x32.sys (Intel Corporation)
DRV - (Tosrfbd) -- C:\WINDOWS\system32\drivers\tosrfbd.sys (TOSHIBA CORPORATION)
DRV - (TosRfSnd) -- C:\WINDOWS\system32\drivers\TosRfSnd.sys (TOSHIBA Corporation)
DRV - (smserial) -- C:\WINDOWS\system32\drivers\smserial.sys (Motorola Inc.)
DRV - (tosrfbnp) -- C:\WINDOWS\system32\drivers\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (yukonwxp) -- C:\WINDOWS\system32\drivers\yk51x86.sys (Marvell)
DRV - (tosporte) -- C:\WINDOWS\system32\drivers\tosporte.sys (TOSHIBA Corporation)
DRV - (Tosrfcom) -- C:\WINDOWS\system32\drivers\tosrfcom.sys (TOSHIBA Corporation)
DRV - (tosrfnds) -- C:\WINDOWS\system32\drivers\tosrfnds.sys (TOSHIBA Corporation.)
DRV - (S3SavageNB) -- C:\WINDOWS\system32\drivers\s3gnbm.sys (S3 Graphics, Inc.)
DRV - (Aspi32) -- C:\WINDOWS\System32\drivers\ASPI32.SYS (Adaptec)
DRV - (LHidUsb) -- C:\WINDOWS\system32\drivers\LHidUsb.sys (Logitech, Inc.)
DRV - (LCcfltr) -- C:\WINDOWS\system32\drivers\LCcfltr.sys (Logitech, Inc.)
DRV - (itchfltr) -- C:\WINDOWS\system32\drivers\itchfltr.sys (Logitech, Inc.)
DRV - (zntport) -- C:\WINDOWS\system32\drivers\zntport.sys (Zeal SoftStudio)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\..\URLSearchHook: *{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\..\URLSearchHook: *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\..\URLSearchHook: *{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = localhost;*.local
========== FireFox ==========
FF - prefs.js..browser.search.defaulturl: "hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-fin_gen&p="
FF - prefs.js..browser.search.param.yahoo-fr: "moz2-ytff-fin_gen"
FF - prefs.js..browser.search.param.yahoo-fr-cjkt: "moz2-ytff-fin_gen"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "https://www.google.ch/"
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.21.2: C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0: C:\Programme\Microsoft Office2007\Office14\NPAUTHZ.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\Programme\Microsoft Office2007\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nitropdf.com/NitroPDF: C:\Programme\Nitro\Reader 3\npnitromozilla.dll (Nitro PDF)
FF - HKLM\Software\MozillaPlugins\@VideoDownloadConverter_4z.com/Plugin: File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=8: C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.39\npGoogleOneClick8.dll (Google Inc.)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\4zffxtbr@VideoDownloadConverter_4z.com: C:\Programme\VideoDownloadConverter_4z\bar\1.bin
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\fmdownloader@gmail.com: C:\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\fmdownloader@gmail.com\ [2013.03.04 18:53:47 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\ytfmdownloader@gmail.com: C:\Programme\Freemake\Freemake Video Downloader\BrowserPlugin\Firefox\ytfmdownloader@gmail.com\ [2013.03.04 18:53:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\fmconverter@gmail.com: C:\Programme\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\ [2013.03.04 19:07:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2013.05.23 07:59:41 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2013.05.29 12:23:42 | 000,000,000 | ---D | M]
[2008.07.26 11:16:42 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Mozilla\Extensions
[2013.05.29 13:50:29 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Mozilla\Firefox\Profiles\ppajwyht.default\extensions
[2013.05.11 09:51:53 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Mozilla\Firefox\Profiles\ppajwyht.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.03.03 14:40:27 | 000,000,000 | ---D | M] (Toolbar für amazon.de) -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Mozilla\Firefox\Profiles\ppajwyht.default\extensions\0003.amztoolbar@minimalarts.de
[2013.03.26 11:06:14 | 000,000,000 | ---D | M] (DoNotTrackMe) -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Mozilla\Firefox\Profiles\ppajwyht.default\extensions\donottrackplus@abine.com
[2013.05.18 06:46:46 | 000,000,000 | ---D | M] (Ghostery) -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Mozilla\Firefox\Profiles\ppajwyht.default\extensions\firefox@ghostery.com
[2013.05.21 15:05:42 | 000,000,000 | ---D | M] ("Xmarks") -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Mozilla\Firefox\Profiles\ppajwyht.default\extensions\foxmarks@kei.com
[2013.05.22 19:28:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.05.22 19:28:34 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013.05.22 19:28:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\browser\extensions
[2013.05.22 19:28:49 | 000,000,000 | ---D | M] (Default) -- C:\Programme\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
File not found (No name found) --
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\MM\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PPAJWYHT.DEFAULT\EXTENSIONS\{DC572301-7619-498C-A57D-39143191B318}.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\MM\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PPAJWYHT.DEFAULT\EXTENSIONS\CLEARCONSOLE@PENZIL.COM.XPI
() (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\MM\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\PPAJWYHT.DEFAULT\EXTENSIONS\PERSONAS@CHRISTOPHER.BEARD.XPI
[2013.03.04 19:07:08 | 000,000,000 | ---D | M] (Freemake Video Converter Plugin) -- C:\PROGRAMME\FREEMAKE\FREEMAKE VIDEO CONVERTER\BROWSERPLUGIN\FIREFOX
[2013.03.04 18:53:47 | 000,000,000 | ---D | M] (Freemake Video Downloader Plugin) -- C:\PROGRAMME\FREEMAKE\FREEMAKE VIDEO DOWNLOADER\BROWSERPLUGIN\FIREFOX\FMDOWNLOADER@GMAIL.COM
[2013.03.04 18:53:48 | 000,000,000 | ---D | M] (Freemake Youtube Download Button) -- C:\PROGRAMME\FREEMAKE\FREEMAKE VIDEO DOWNLOADER\BROWSERPLUGIN\FIREFOX\YTFMDOWNLOADER@GMAIL.COM
[2011.05.24 16:53:28 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V3.5\WINDOWS PRESENTATION FOUNDATION\DOTNETASSISTANTEXTENSION
[2009.08.03 15:07:42 | 000,373,104 | ---- | M] (Microsoft Corporation) -- C:\Programme\mozilla firefox\plugins\npOGAPlugin.dll
O1 HOSTS File: ([2013.05.28 14:53:15 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Snapform Viewer PlugIn for IE) - {00AF1458-D967-4C0E-B736-D6D010521EF5} - C:\Programme\SnapFormViewer\Viewer\bin\lib\SFVPlugInIE_x86.dll (Ringler Informatik AG)
O2 - BHO: (Virtual Storage Mount Notification) - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office2007\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Evernote extension) - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - C:\Programme\Evernote\Evernote\EvernoteIE.dll (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office2007\Office14\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O3 - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - No CLSID value found.
O4 - HKLM..\Run: [Acronis Scheduler2 Service] C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe (Acronis)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [GrooveMonitor] C:\Programme\Microsoft Office2007\Office12\GrooveMonitor.exe (Microsoft Corporation)
O4 - HKLM..\Run: [ISUSPM] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe (Macrovision Corporation)
O4 - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\WINDOWS\KHALMNPR.Exe (Logitech, Inc.)
O4 - HKLM..\Run: [mylbx] C:\Programme\My Lockbox\mylbx.exe (FSPro Labs)
O4 - HKLM..\Run: [ownCloud] C:\Programme\ownCloud\owncloud.exe ()
O4 - HKLM..\Run: [PDFPrint] C:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [SAOB Monitor] C:\Programme\Acronis\OnlineBackupStandalone\TrueImageMonitor.exe (Acronis)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Oracle Corporation)
O4 - HKLM..\Run: [TrueImageMonitor.exe] C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis)
O4 - HKU\S-1-5-21-2941558105-2386079395-355706368-1007..\Run: [Screenpresso] C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Anwendungsdaten\LearnPulse\Screenpresso\Screenpresso.exe (Learnpulse)
O4 - HKLM..\RunOnce: [AvgUninstallURL] C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-2941558105-2386079395-355706368-500..\RunOnce: [avg_spchecker] File not found
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled [2011.03.03 12:41:46 | 000,000,000 | -H-D | M]
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bluetooth Manager.lnk = C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\C-CHANNEL OnlineUpdate.lnk = C:\Programme\C-CHANNEL\OnlineUpdate\PeOnlineUpdate.exe (C-Channel AG, 6331 Hünenberg ZG)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PayPen.lnk = C:\Programme\C-CHANNEL\PayPen\PayPen.exe (Anoto AB)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\EvernoteClipper.lnk = C:\Programme\Evernote\Evernote\EvernoteClipper.exe (Evernote Corp., 305 Walnut Street, Redwood City, CA 94063)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Mozilla Firefox.lnk = C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\Q-Dir.lnk = C:\Programme\Q-Dir\Q-Dir.exe (Nenad Hrg (SoftwareOK.com))
O4 - Startup: C:\Dokumente und Einstellungen\mm\Startmenü\Programme\Autostart\start.lnk = C:\MADDaten\AAADaten\start.bat ()
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-2941558105-2386079395-355706368-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\S-1-5-21-2941558105-2386079395-355706368-500\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2941558105-2386079395-355706368-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Neue Notiz - C:\Programme\Evernote\Evernote\\EvernoteIERes\NewNote.html ()
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office2007\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office2007\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Adarvo übernehmen - {34431A8B-701A-4267-9AD8-81468DCE84F0} - C:\Programme\Adarvo\FogComAddin.dll (Adarvo AG)
O9 - Extra Button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra 'Tools' menuitem : Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll ()
O9 - Extra Button: Adarvo - {47E74556-BC9E-4EAF-A8E0-08855106738A} - C:\Programme\Adarvo\FogBandObj.dll (Adarvo AG)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: An Mindjet MindManager senden - {941E1A34-C6AF-4baa-A973-224F9C3E04BF} - C:\Programme\Mindjet\MindManager 7\Mm7InternetExplorer.dll (Mindjet)
O9 - Extra Button: @C:\Programme\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Programme\Evernote\Evernote\\EvernoteIERes\AddNote.html ()
O9 - Extra 'Tools' menuitem : @C:\Programme\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Programme\Evernote\Evernote\\EvernoteIERes\AddNote.html ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1247553839546 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 10.21.2)
O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_04-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 10.21.2)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O18 - Protocol\Handler\AutorunsDisabled - No CLSID value found
O18 - Protocol\Handler\AutorunsDisabled\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18 - Protocol\Handler\AutorunsDisabled\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\AutorunsDisabled\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O18 - Protocol\Handler\AutorunsDisabled\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\AutorunsDisabled\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\AutorunsDisabled\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office2007\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Filter\AutorunsDisabled - No CLSID value found
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O21 - SSODL: EldosMountNotificator - {5FF49FE8-B332-4CB9-B102-FB6951629E55} - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
O22 - SharedTaskScheduler: {5FF49FE8-B332-4CB9-B102-FB6951629E55} - Virtual Storage Mount Notification - C:\WINDOWS\system32\CbFsMntNtf3.dll (EldoS Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office2007\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.07.24 19:03:40 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (bootdelete) - C:\WINDOWS\System32\bootdelete.exe (SurfRight B.V.)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} -
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {8937FCB2-2FC6-4FC3-9FB5-DE2C92DB9C38} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8D1D0E9A-C799-4D28-9E29-0061D1E66E43} - Microsoft .NET Framework 1.1 Hotfix (KB928366)
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
========== Files/Folders - Created Within 30 Days ==========
[2013.05.29 16:01:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\mm\Startmenü\Programme\CopyTrans Suite
[2013.05.29 14:52:31 | 000,012,872 | ---- | C] (SurfRight B.V.) -- C:\WINDOWS\System32\bootdelete.exe
[2013.05.29 14:40:12 | 000,000,000 | ---D | C] -- C:\Programme\HitmanPro
[2013.05.29 14:40:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HitmanPro
[2013.05.29 14:39:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2013.05.29 13:37:34 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\mm\Recent
[2013.05.29 13:15:25 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\mm\PrivacIE
[2013.05.29 07:51:55 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\LocalService\IETldCache
[2013.05.29 07:51:43 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\mm\IETldCache
[2013.05.29 07:47:09 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie8updates
[2013.05.29 07:44:34 | 000,000,000 | -H-D | C] -- C:\WINDOWS\ie8
[2013.05.28 16:38:25 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\LocalService\Cookies
[2013.05.28 15:39:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.05.28 15:39:36 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2013.05.28 15:39:36 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2013.05.28 14:58:41 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2013.05.28 14:37:26 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2013.05.28 14:35:22 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013.05.28 14:35:22 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013.05.28 14:35:22 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013.05.28 14:35:22 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013.05.28 14:34:15 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.05.25 00:20:40 | 002,237,440 | R--- | C] (OldTimer Tools) -- C:\OTLPE.exe
[2013.05.25 00:20:35 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.05.23 07:59:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
[2013.05.23 07:59:12 | 000,000,000 | ---D | C] -- C:\Programme\QuickTime
[2013.05.22 19:28:32 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox
[2013.05.22 18:54:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\XnConvert
[2013.05.22 08:10:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
[2013.05.22 08:09:28 | 000,000,000 | ---D | C] -- C:\Programme\iPod
[2013.05.22 08:09:23 | 000,000,000 | ---D | C] -- C:\Programme\iTunes
[2013.05.22 08:09:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
========== Files - Modified Within 30 Days ==========
[2013.05.29 18:00:03 | 000,000,520 | ---- | M] () -- C:\WINDOWS\tasks\Automatische Wartung.job
[2013.05.29 17:56:59 | 000,014,441 | ---- | M] () -- C:\WINDOWS\Q-Dir.ini
[2013.05.29 17:53:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.05.29 17:50:39 | 000,000,402 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Desktop\Verknüpfung mit OTLPE.exe.lnk
[2013.05.29 17:50:19 | 000,000,388 | ---- | M] () -- C:\Verknüpfung mit OTLPE.exe.lnk
[2013.05.29 17:34:00 | 000,001,196 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2941558105-2386079395-355706368-1007UA.job
[2013.05.29 17:16:39 | 000,055,307 | ---- | M] () -- C:\Quarantine.7z
[2013.05.29 15:57:19 | 000,001,528 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\iTunes.lnk
[2013.05.29 15:53:08 | 000,000,817 | ---- | M] () -- C:\HitmanPro_20130529_1454.7z
[2013.05.29 14:54:54 | 000,002,082 | ---- | M] () -- C:\HitmanPro_20130529_1454.xml
[2013.05.29 14:52:31 | 000,012,872 | ---- | M] (SurfRight B.V.) -- C:\WINDOWS\System32\bootdelete.exe
[2013.05.29 14:52:31 | 000,000,846 | ---- | M] () -- C:\WINDOWS\System32\.crusader
[2013.05.29 14:52:31 | 000,000,496 | ---- | M] () -- C:\WINDOWS\System32\bootdelete.lst
[2013.05.29 14:40:12 | 000,001,600 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\HitmanPro.lnk
[2013.05.29 14:40:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HitmanPro
[2013.05.29 14:03:20 | 000,000,472 | ---- | M] () -- C:\WINDOWS\tasks\SDMsgUpdate (SD).job
[2013.05.29 14:03:13 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.05.29 14:03:12 | 2137,116,672 | -HS- | M] () -- C:\hiberfil.sys
[2013.05.29 13:34:00 | 000,001,144 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2941558105-2386079395-355706368-1007Core.job
[2013.05.29 12:59:59 | 000,002,299 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
[2013.05.28 15:39:39 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.28 15:39:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.05.28 14:53:15 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2013.05.28 14:37:34 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2013.05.28 14:32:43 | 000,000,556 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Desktop\Verknüpfung mit ComboFix.exe.lnk
[2013.05.27 21:59:39 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.05.23 11:36:39 | 000,430,984 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.05.23 07:59:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
[2013.05.23 07:57:04 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2013.05.22 08:10:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\iTunes
[2013.05.22 07:29:28 | 000,002,539 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Excel 2007.lnk
[2013.05.21 15:10:08 | 000,000,524 | ---- | M] () -- C:\WINDOWS\BRWMARK.INI
[2013.05.21 15:07:32 | 000,002,245 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Adarvo ThemeWare.lnk
[2013.05.16 08:07:06 | 000,531,710 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2013.05.16 08:07:06 | 000,506,084 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2013.05.16 08:07:06 | 000,107,144 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2013.05.16 08:07:06 | 000,089,548 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2013.05.13 16:15:16 | 000,002,537 | ---- | M] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Word 2007.lnk
[2013.05.07 20:17:13 | 001,635,862 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2941558105-2386079395-355706368-1007-0.dat
[2013.05.07 20:17:09 | 000,462,330 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
========== Files Created - No Company Name ==========
[2013.05.29 17:50:39 | 000,000,402 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Desktop\Verknüpfung mit OTLPE.exe.lnk
[2013.05.29 17:50:19 | 000,000,388 | ---- | C] () -- C:\Verknüpfung mit OTLPE.exe.lnk
[2013.05.29 17:16:39 | 000,055,307 | ---- | C] () -- C:\Quarantine.7z
[2013.05.29 15:57:19 | 000,001,528 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\iTunes.lnk
[2013.05.29 15:53:08 | 000,000,817 | ---- | C] () -- C:\HitmanPro_20130529_1454.7z
[2013.05.29 14:54:54 | 000,002,082 | ---- | C] () -- C:\HitmanPro_20130529_1454.xml
[2013.05.29 14:52:31 | 000,000,846 | ---- | C] () -- C:\WINDOWS\System32\.crusader
[2013.05.29 14:52:31 | 000,000,496 | ---- | C] () -- C:\WINDOWS\System32\bootdelete.lst
[2013.05.29 14:40:12 | 000,001,600 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\HitmanPro.lnk
[2013.05.29 12:23:42 | 000,002,299 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader XI.lnk
[2013.05.29 12:08:09 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.05.28 15:39:39 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.28 14:37:34 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2013.05.28 14:37:28 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.05.28 14:35:22 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.05.28 14:35:22 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.05.28 14:35:22 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.05.28 14:35:22 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.05.28 14:35:22 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.05.28 14:32:43 | 000,000,556 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Desktop\Verknüpfung mit ComboFix.exe.lnk
[2013.03.08 11:35:41 | 000,025,186 | ---- | C] () -- C:\WINDOWS\System32\erbl.bin
[2013.03.08 11:35:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\scurlcache.bin
[2013.03.05 19:36:24 | 4294,967,295 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\AAA
[2013.03.05 16:36:12 | 000,038,464 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft Excel 97-2003.ADR
[2013.03.04 20:56:52 | 001,635,862 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2941558105-2386079395-355706368-1007-0.dat
[2013.03.04 20:56:50 | 000,462,330 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-18-0.dat
[2013.03.04 20:56:49 | 000,462,330 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2013.01.07 09:50:29 | 000,001,158 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\ShiftN.ini
[2012.11.20 13:46:56 | 000,000,004 | ---- | C] () -- C:\WINDOWS\vx86036.dat
[2012.11.20 13:46:16 | 000,000,064 | ---- | C] () -- C:\WINDOWS\Crypkey.ini
[2012.11.20 13:46:12 | 000,027,648 | R--- | C] () -- C:\WINDOWS\Setup_ck.exe
[2012.11.20 13:46:12 | 000,019,584 | ---- | C] () -- C:\WINDOWS\System32\Ckldrv.sys
[2012.11.20 13:46:12 | 000,018,432 | ---- | C] () -- C:\WINDOWS\Setup_ck.dll
[2012.11.20 13:46:12 | 000,011,776 | ---- | C] () -- C:\WINDOWS\Ckrfresh.exe
[2012.11.20 13:45:52 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\StellarProfile.dll
[2012.03.03 15:39:20 | 000,430,984 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.02.23 08:11:57 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.11.16 16:16:27 | 000,000,185 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft.SqlServer.Compact.351.32.bc
[2011.08.16 16:17:49 | 000,000,472 | ---- | C] () -- C:\Programme\Verknüpfung mit QuickTime.lnk
[2011.06.15 17:02:22 | 000,001,620 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\MyMicroBalanceConfig.ini
[2011.03.24 19:19:34 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\nnr.dll
[2011.03.05 16:14:47 | 000,001,759 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2011.02.11 23:23:34 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2010.08.22 18:08:45 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.06.24 08:33:45 | 000,000,391 | ---- | C] () -- C:\WINDOWS\MeinPlatz.ini
[2010.05.09 17:20:06 | 000,014,441 | ---- | C] () -- C:\WINDOWS\Q-Dir.ini
[2010.04.12 11:11:10 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\setup_ldm.iss
[2010.03.11 18:54:13 | 000,012,962 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Kommagetrennte Werte (DOS).CAL
[2009.10.21 11:01:20 | 000,000,083 | ---- | C] () -- C:\WINDOWS\partiq98.INI
[2009.08.12 08:41:29 | 000,107,884 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat
[2009.07.15 08:39:03 | 000,000,227 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\.TCO_Tool
[2009.06.26 17:21:16 | 000,000,220 | ---- | C] () -- C:\WINDOWS\CCPen200.ini
[2009.06.26 17:21:04 | 000,018,536 | R--- | C] () -- C:\WINDOWS\System32\drivers\PayPen.sys
[2009.04.01 14:28:04 | 000,215,144 | R--- | C] () -- C:\WINDOWS\patchw32.dll
[2009.04.01 14:27:04 | 000,215,144 | R--- | C] () -- C:\WINDOWS\pw32a.dll
[2009.03.16 20:30:45 | 000,001,453 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\.recently-used.xbel
[2009.02.21 14:56:00 | 000,000,056 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2009.02.17 18:27:41 | 000,000,524 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2009.02.17 18:27:41 | 000,000,026 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2009.02.17 18:27:20 | 000,000,863 | ---- | C] () -- C:\WINDOWS\Brpfx04a.ini
[2009.02.17 18:27:20 | 000,000,149 | ---- | C] () -- C:\WINDOWS\brpcfx.ini
[2009.02.17 18:27:20 | 000,000,065 | ---- | C] () -- C:\WINDOWS\System32\bd9440cn.dat
[2009.02.17 18:26:56 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\BRTCPCON.DLL
[2009.02.17 18:26:56 | 000,000,114 | ---- | C] () -- C:\WINDOWS\System32\BRLMW03A.INI
[2009.02.17 18:26:56 | 000,000,091 | ---- | C] () -- C:\WINDOWS\Brfaxrx.ini
[2009.02.17 18:26:56 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\BAOCH06A.DAT
[2009.02.17 18:26:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\brdfxspd.dat
[2009.02.17 18:26:54 | 000,106,496 | ---- | C] () -- C:\WINDOWS\System32\BrMuSNMP.dll
[2009.01.13 23:15:43 | 000,044,544 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.01.13 22:48:13 | 000,022,588 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft Excel.ADR
[2008.12.31 17:31:31 | 000,000,065 | ---- | C] () -- C:\WINDOWS\iTouch.ini
[2008.12.31 17:22:14 | 000,081,920 | R--- | C] () -- C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe
[2008.11.22 18:49:46 | 000,000,000 | ---- | C] () -- C:\WINDOWS\tosOBEX.INI
[2008.11.22 16:45:52 | 000,000,098 | ---- | C] () -- C:\WINDOWS\WirelessFTP.INI
[2008.08.08 21:01:44 | 000,241,664 | ---- | C] () -- C:\WINDOWS\System32\cmabout.dll
[2008.08.08 21:01:44 | 000,010,357 | ---- | C] () -- C:\WINDOWS\System32\cmdiag.ini
[2008.08.08 21:01:44 | 000,000,142 | ---- | C] () -- C:\WINDOWS\System32\cmabout.ini
[2008.08.06 21:40:55 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2008.08.06 21:40:55 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\unredmon.exe
[2008.07.26 16:28:28 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\u2lbar.dll
[2008.07.26 16:28:28 | 000,038,400 | ---- | C] () -- C:\WINDOWS\System32\u2ldts.dll
[2008.07.26 16:28:28 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\u2lexch.dll
[2008.07.26 16:28:28 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\u2lfinra.dll
[2008.07.26 16:28:26 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\u25store.dll
[2008.07.26 16:28:26 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\u25total.dll
[2008.07.26 16:28:26 | 000,044,544 | ---- | C] () -- C:\WINDOWS\System32\u25dts.dll
[2008.07.26 16:28:25 | 000,027,136 | ---- | C] () -- C:\WINDOWS\System32\u2lsamp1.dll
[2008.07.26 16:28:25 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\Implode.dll
[2008.07.26 16:28:24 | 000,748,160 | ---- | C] () -- C:\WINDOWS\System32\co2c40en.dll
[2008.07.26 11:16:43 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2008.05.10 15:00:09 | 011,534,336 | -H-- | C] () -- C:\Dokumente und Einstellungen\mm\NTUSER.bak
[2008.05.10 15:00:09 | 000,000,135 | ---- | C] () -- C:\Dokumente und Einstellungen\mm\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2008.05.10 14:38:58 | 000,000,882 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.01.16 15:41:32 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2008.01.16 15:41:05 | 000,910,464 | ---- | C] () -- C:\WINDOWS\System32\igmedkrn.dll
[2008.01.16 15:41:05 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4833.dll
[2007.07.24 20:01:20 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2007.07.24 19:54:30 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2007.07.24 19:11:16 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2007.07.24 19:08:24 | 000,262,144 | -H-- | C] () -- C:\Dokumente und Einstellungen\LocalService\NTUSER.bak
[2007.07.24 19:08:22 | 000,262,144 | -H-- | C] () -- C:\Dokumente und Einstellungen\NetworkService\NTUSER.bak
[2007.07.24 19:07:28 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2007.07.24 19:00:27 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2007.07.24 18:46:43 | 000,001,052 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2007.07.24 18:46:25 | 000,531,710 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2007.07.24 18:46:25 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2007.07.24 18:46:25 | 000,107,144 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2007.07.24 18:46:25 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2007.07.24 18:46:08 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2007.07.24 18:46:05 | 000,506,084 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2007.07.24 18:46:05 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2007.07.24 18:46:05 | 000,089,548 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2007.07.24 18:46:05 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2007.07.24 18:46:03 | 000,004,711 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2007.07.24 18:46:02 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2007.07.24 18:45:59 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2007.07.24 18:45:53 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2007.07.24 18:45:53 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2007.07.24 18:45:44 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2007.07.24 18:45:34 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2007.05.11 09:54:12 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\chksvrn.dll
[2006.12.05 14:05:06 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\TosBtAcc.dll
[2006.11.02 17:10:16 | 000,080,912 | ---- | C] () -- C:\WINDOWS\System32\sherlock2.exe
[2005.07.22 22:30:20 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\TosCommAPI.dll
[2002.04.11 11:47:52 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\msmscoin.dll
[2002.04.01 18:45:50 | 000,047,616 | ---- | C] () -- C:\WINDOWS\System32\ODBCMON.DLL
========== LOP Check ==========
[2013.03.08 07:25:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\TuneUp Software
[2012.01.26 11:23:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\.jfwupdate
[2011.01.31 15:24:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\.Kanton ZH
[2013.05.29 13:25:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\.spotflux
[2010.11.26 19:28:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\2066ACD6-875C-46DA-9156-66B8E625A9EE
[2010.11.26 11:31:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\4Team
[2011.06.27 06:58:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\6636D778-C83E-4032-8A43-B90E472E0AEA
[2012.10.15 08:22:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Acapela Group
[2010.09.07 13:24:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Acronis
[2011.08.15 11:31:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\AD06C08F-1FC7-44AB-9A68-3E06AD6BEC64
[2010.07.07 13:45:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\ASCOMP Software
[2013.05.29 13:15:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\CallingID
[2010.08.18 10:39:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\com.appsfire.afsync.461FBD7549A7A8E31B5EA80B0C5E6DEE8C543914.1
[2011.08.09 08:51:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Cycle Trends Software
[2013.05.29 13:13:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Dashlane
[2010.06.29 10:17:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\DiskAid
[2013.04.04 10:01:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Downloaded Installations
[2012.03.04 08:07:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Dropbox
[2010.09.09 22:06:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\E55F0A34-4FDC-49F6-86A0-F5AE8909546E
[2011.06.27 06:58:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FD51AD08-CE43-45BA-AED4-CFB66DF4D5AE
[2013.04.04 10:05:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FileOpen
[2012.04.30 10:24:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Free PDF to Word Converter
[2009.10.03 16:59:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FreeFileSync
[2011.03.04 18:29:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FreeLanguageTranslator
[2013.03.04 19:20:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\FreemakeVideoDownloader
[2011.03.04 18:15:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\GetRightToGo
[2011.06.15 16:44:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Global Graphics
[2009.03.16 20:30:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\gtk-2.0
[2009.03.10 18:21:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\HandBrake
[2012.03.03 15:50:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\IEToolbar
[2010.02.23 14:05:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Information Factory
[2010.11.14 13:08:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\iSpring Solutions
[2012.09.26 17:32:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\jaws
[2009.08.31 09:14:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Jumping Bytes
[2011.03.03 19:17:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\KeePass
[2010.04.12 11:11:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Leadertech
[2013.02.11 10:18:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\MOVAVI
[2011.03.29 14:40:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\MusicBrainz
[2013.04.04 10:05:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Nitro
[2013.01.12 17:05:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Nitro PDF
[2009.04.08 07:10:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\OpenOffice.org
[2010.01.28 10:14:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Opera
[2012.06.10 11:06:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Oracle
[2008.11.22 16:48:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\PC Suite
[2011.02.04 19:14:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\PC-FAX TX
[2012.07.27 13:19:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\PDF Software
[2012.07.27 09:13:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Pdf2Word
[2012.01.02 13:12:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Q-Dir
[2012.09.06 09:13:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Scan2PDF
[2010.08.27 14:35:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\SmartDraw
[2009.10.24 15:35:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\SmartTools
[2013.03.04 18:55:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Spotflux
[2012.03.03 14:51:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\TeamViewer
[2009.03.19 18:53:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Thinstall
[2009.03.26 16:29:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Toshiba
[2013.03.05 19:49:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\TrueCrypt
[2009.01.01 17:12:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\TuneUp Software
[2013.03.09 10:05:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Uniblue
[2011.09.27 16:39:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\WH SELFINVEST
[2010.12.29 19:50:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\WindSolutions
[2011.10.20 22:07:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Wuala
[2013.05.22 18:54:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\XnConvert
[2011.03.08 19:11:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Zeeyoo
[2013.05.22 08:09:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2010.09.07 11:46:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
[2009.06.26 17:25:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\C-CHANNEL
[2013.03.04 19:04:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Caphyon
[2011.03.15 10:06:03 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Common Files
[2010.06.30 20:49:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Driver Whiz
[2013.04.04 10:05:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FileOpen
[2013.03.04 19:07:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Freemake
[2009.11.21 08:04:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreePDF
[2013.05.29 16:30:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Global Graphics
[2013.05.29 17:20:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HitmanPro
[2008.11.22 16:12:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2012.07.27 14:10:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LogMeIn
[2008.10.09 11:53:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Mindjet
[2011.03.04 19:37:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MySQL
[2011.01.23 10:30:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NCH Swift Sound
[2013.04.04 10:04:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro
[2012.07.26 15:17:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nitro PDF
[2008.11.22 16:14:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
[2010.03.06 17:03:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Rosetta Stone
[2012.04.30 10:24:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Smart Soft
[2011.11.16 16:32:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Soluto
[2011.03.04 19:37:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Team MediaPortal
[2011.02.05 15:57:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.10.21 07:53:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Vokabel Trainer
[2010.12.29 19:48:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WindSolutions
[2009.03.16 16:46:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[2010.04.01 11:50:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.01.01 17:12:28 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
[2009.09.14 15:02:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2009.04.16 11:24:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2013.05.29 18:00:03 | 000,000,520 | ---- | M] () -- C:\WINDOWS\Tasks\Automatische Wartung.job
[2010.06.07 14:40:20 | 000,000,604 | -H-- | M] () -- C:\WINDOWS\Tasks\ConfigExec.job
[2010.06.07 14:40:20 | 000,000,572 | -H-- | M] () -- C:\WINDOWS\Tasks\DataUpload.job
[2013.05.29 14:03:20 | 000,000,472 | ---- | M] () -- C:\WINDOWS\Tasks\SDMsgUpdate (SD).job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*. >
[2011.08.24 13:58:48 | 000,000,000 | ---D | M] -- C:\1a94198e906bb493960c53
[2013.05.29 13:59:16 | 000,000,000 | R--D | M] -- C:\AAADaten
[2013.05.29 13:48:29 | 000,000,000 | ---D | M] -- C:\AAA_Download
[2012.09.24 10:06:08 | 000,000,000 | ---D | M] -- C:\AAA_DSC_sharing
[2008.01.16 15:50:20 | 000,000,000 | ---D | M] -- C:\Addon
[2013.05.28 14:37:34 | 000,000,000 | RHSD | M] -- C:\cmdcons
[2013.05.29 16:32:46 | 000,000,000 | ---D | M] -- C:\Config.Msi
[2011.08.16 09:30:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen
[2013.05.29 16:32:46 | 000,000,000 | ---D | M] -- C:\MADDaten
[2013.05.29 16:32:46 | 000,000,000 | ---D | M] -- C:\MADProg
[2008.07.28 05:50:46 | 000,000,000 | ---D | M] -- C:\mdbwin
[2008.08.08 18:47:53 | 000,000,000 | R--D | M] -- C:\MSOCache
[2013.05.29 16:34:11 | 000,000,000 | R--D | M] -- C:\Programme
[2013.04.12 09:31:57 | 000,000,000 | ---D | M] -- C:\PS_CS2_Gr_NonRet
[2013.05.28 15:03:28 | 000,000,000 | ---D | M] -- C:\Qoobox
[2013.05.28 14:58:41 | 000,000,000 | -HSD | M] -- C:\RECYCLER
[2013.05.28 10:17:00 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2013.05.29 13:45:02 | 000,000,000 | ---D | M] -- C:\WINDOWS
[2013.05.25 00:20:35 | 000,000,000 | ---D | M] -- C:\_OTL
< %PROGRAMFILES%\*.exe >
Invalid Environment Variable: %LOCALAPPDATA%\*.exe
< %systemroot%\*. /mp /s >
< C:\Windows\system32\*.tsp >
[2008.04.14 04:23:08 | 000,266,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\h323.tsp
[2008.04.14 04:23:08 | 000,029,696 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\hidphone.tsp
[2008.04.14 04:23:08 | 000,017,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ipconf.tsp
[2008.04.14 04:23:08 | 000,033,280 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\kmddsp.tsp
[2008.04.14 04:23:08 | 000,057,344 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ndptsp.tsp
[2008.04.14 04:23:08 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\remotesp.tsp
[2008.04.14 04:23:08 | 000,207,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\unimdm.tsp
< MD5 for: AGP440.SYS >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.02.28 09:01:47 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:AGP440.sys
[2009.02.28 09:01:47 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ERDNT\cache\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
< MD5 for: ATAPI.SYS >
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.02.28 09:01:47 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp2.cab:atapi.sys
[2009.02.28 09:01:47 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ERDNT\cache\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\i386\atapi.sys
< MD5 for: EVENTLOG.DLL >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ERDNT\cache\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
< MD5 for: EXPLORER.EXE >
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ERDNT\cache\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe
< MD5 for: IASTOR.SYS >
[2007.03.21 13:58:56 | 000,304,920 | ---- | M] (Intel Corporation) MD5=997E8F5939F2D12CD9F2E6B395724C16 -- C:\WINDOWS\Drivers\SATA\IaStor.sys
[2007.03.21 13:58:56 | 000,304,920 | ---- | M] (Intel Corporation) MD5=997E8F5939F2D12CD9F2E6B395724C16 -- C:\WINDOWS\system32\drivers\iaStor.sys
[2007.02.12 14:36:54 | 000,277,784 | ---- | M] (Intel Corporation) MD5=FD7F9D74C2B35DBDA400804A3F5ED5D8 -- C:\WINDOWS\Drivers\iastor\iastor.sys
[2007.02.12 14:36:54 | 000,277,784 | ---- | M] (Intel Corporation) MD5=FD7F9D74C2B35DBDA400804A3F5ED5D8 -- C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\iaStor.sys
< MD5 for: NETLOGON.DLL >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ERDNT\cache\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
< MD5 for: SCECLI.DLL >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ERDNT\cache\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
< MD5 for: USER32.DLL >
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ERDNT\cache\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
< MD5 for: USERINIT.EXE >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ERDNT\cache\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
< MD5 for: WINLOGON.EXE >
[2013.04.04 14:50:32 | 000,218,184 | ---- | M] () MD5=B4C6E3889BB310CA7E974A04EC6E46AC -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ERDNT\cache\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
< MD5 for: WS2IFSL.SYS >
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2004.08.04 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
< %systemroot%\system32\drivers\*.sys /lockedfiles >
< %systemroot%\System32\config\*.sav >
[2007.07.24 20:52:51 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2007.07.24 20:52:51 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2007.07.24 20:52:51 | 000,409,600 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
< %systemroot%\system32\*.dll /lockedfiles >
Invalid Environment Variable: %USERPROFILE%\*.*
Invalid Environment Variable: %USERPROFILE%\Local Settings\Temp\*.exe
Invalid Environment Variable: %USERPROFILE%\Local Settings\Temp\*.dll
Invalid Environment Variable: %USERPROFILE%\Application Data\*.exe
< HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs >
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Kmode: %SystemRoot%\system32\win32k.sys [2013.04.12 16:00:54 | 001,876,480 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Required: DebugWindows [binary data]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Windows: %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
< CREATERESTOREPOINT >
========== Alternate Data Streams ==========
@Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\mm\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Desktop anzeigen.scf:SummaryInformation
< End of report > --- --- ---
hallo Markus
nun ist mir ev. doch ein Fehler unterlaufen: Der Link 'OTL' den du mir geschickt hast, generierte bei mir einen Fehler (The requested URL /OTL.exe<br /> <br /> was not found on this server) - dann erinnerte ich mich, dass ich ja zu Beginn ein OTL...-Tool von dir erhalten hatte, welches ich entsprechend ausführte.
Nun habe ich festgestellt, dass es OTLPE war ...!!! Ist dies arg schlimm?? ev. ist dies der Grund, weshalb ich kein Extra.txt habe..?
Gruss
sugus666 |