Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundespolizei-Virus auf Windos xp - ich werde ihn nicht los! (https://www.trojaner-board.de/138144-bundespolizei-virus-windos-xp-ihn-los.html)

joalb2 13.07.2013 09:24

Bundespolizei-Virus auf Windos xp - ich werde ihn nicht los!
 
Hallo,

gestern nachmittag habe ich mir den Virus eingefangen und habe mich an Eure Seite erinnert.
Vor etwa einem Jahr habe ich mit Hilfe der Anweisungen, die ich in verschiedenen Foren gelesen habe, mir selbst weiterhelfen können. Aber diesmal klappt es nicht: mit F8 komme ich weiter, aber wenn ich den Comp. im abgesicherten Modus laufen lasse, ist das wie wenn er ganz normal hochfährt und dann kommt der blockierende Text. Ich schreibe jetzt von meinem uralten Laptop, Baujahr 2005 (?) mit der entsprechend alten Software. Ich konnte mich damit bei Euch anmelden und mit USB kann ich auch Software "rüberbringen". Die originalCD hat auch nichts gebracht (windows xp prfessional für wiederaufbereitete PCs). Bin z.Z an einer Hausarbeit dran, die soll bis Freitag fertig werden, habe alles auf dem Computer, nichts auf USB, sieht nach Katastrophe aus. Könnte Hilfe gut gebrauchen.

schrauber 13.07.2013 10:02

hi,

Falls Du kein Brennprogramm installiert hast, lade
dir bitte ISOBurner herunter.
Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen.
Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
  • Lade OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop.
    Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von mit der OTLPE CD.
Hinweis: Wie boote ich von CD
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

joalb2 13.07.2013 12:12

Zunächst DANKE für die Hilfe! Es ist ein schönes Gefühl nicht mehr allein mit meinem Problem zu sein.

Leider kann ich mit meinem alten Laptop keine CDs brennen (CD Laufwerk wird nichtmehr erkannt). Habe es gerade nochmals versucht. Geht es auch mit einem USB stick (8GB)?

schrauber 13.07.2013 15:06

Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.

joalb2 13.07.2013 19:16

Hallo,
also nach viel Arbeit habe ich folgendes erreicht:
"REATOGO-X-PE" erscheint unten auf dem Bildschirm, es wird vom USB etwas geladen, dann ist der Bildschirm schwarz, kurz danach fährt Windows hoch aber es erscheint jetzt ein blauer Bildschirm mit folgendem Text:
A problem has been detected and windows has been shut down to prevent damage to your computer.
If this is the first time you´ve seen this stop error screen, restart your comuter. if this screen appears again, follow these steps:
Check for viruses on your computer. Remove any newly installed hard drives or hard drives controllers. Check your hard drive to make sure it is properly configured and terminated.
Run CHKDSK /F to check for hard drive corruption, and then restart your computer.
Technical information:
*** stop: 0x0000007B (0xF79A8528, 0xC0000034, 0x00000000, 0x00000000)

so das steht da also!
als ich deine anweisungen abgearbeitet habe, war nicht alles genau so wie in den Bildschirmbilder angezeigt, da gab es Abweichungen. Aber bis zum Einsatz des USB Sticks bin ich immerhin gekommen.
Was soll ich jetzt tun? Nochmals von vorn? (habe meine Schritte immer wieder zwischendurch geprüft..)
lieben Gruß
Josef

schrauber 13.07.2013 19:23

Wenn WIndows wieder neu startet läuft was falsch. Es muss auf den Reatogo Bildschirm gebootet werden. DAnn OTl ausführen und scannen lassen .

joalb2 15.07.2013 16:02

Hallo,
cd im internetcafe gebrannt, cd lief auch gut aber ich habe nur einen text bekommen> OTLPE.txt

HIer der TEXT>OTL Logfile:
Code:

OTL logfile created on: 7/16/2013 1:04:04 AM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,014.00 Mb Total Physical Memory | 826.00 Mb Available Physical Memory | 81.00% Memory free
902.00 Mb Paging File | 845.00 Mb Available in Paging File | 94.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74.50 Gb Total Space | 47.07 Gb Free Space | 63.18% Space Free | Partition Type: NTFS
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - [2013/03/24 20:30:18 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012/09/12 21:25:22 | 000,020,472 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2012/04/15 23:14:43 | 000,253,088 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2006/10/05 13:10:12 | 000,009,216 | ---- | M] (Agere Systems) [Auto] -- C:\WINDOWS\system32\agrsmsvc.exe -- (AgereModemAudio)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2008/06/18 18:00:00 | 000,176,640 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2006/11/28 16:11:00 | 001,161,888 | ---- | M] (Agere Systems) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem)
DRV - [2006/11/01 18:00:00 | 000,250,496 | ---- | M] (Marvell) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp)
DRV - [2006/06/27 18:00:00 | 004,304,384 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2005/07/08 08:06:50 | 000,034,176 | ---- | M] (O2Micro ) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\o2media.sys -- (O2MDRDR)
DRV - [2004/10/25 00:19:18 | 000,092,561 | ---- | M] (O2Micro) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ozscr.sys -- (OZSCR)
DRV - [2004/10/25 00:19:18 | 000,092,561 | ---- | M] (O2Micro) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ozscr.sys -- (O2SCBUS)
DRV - [2004/09/17 12:02:54 | 000,732,928 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\senfilt.sys -- (senfilt)
DRV - [2004/01/17 15:15:20 | 000,004,864 | ---- | M] (FUJITSU LIMITED) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fuj02e3.sys -- (FUJ02E3)
DRV - [2001/08/17 23:35:52 | 000,035,913 | ---- | M] (SMC) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\smcirda.sys -- (SMCIRDA)
DRV - [2001/08/02 02:00:22 | 000,005,248 | ---- | M] (FUJITSU LIMITED) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fuj02b1.sys -- (FUJ02B1)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Annette_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\Annette_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Jo_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.wikipedia.org/wiki/Wikipedia:Hauptseite
IE - HKU\Jo_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf: C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINDOWS\system32\npdeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
 
 
 
O1 HOSTS File: ([2013/02/19 14:34:37 | 000,000,822 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\Annette_ON_C\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AlcWzrd] C:\WINDOWS\ALCWZRD.EXE (RealTek Semicoductor Corp.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [MSC] C:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\Annette_ON_C..\Run: [Spotify] C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Spotify.exe (Spotify Ltd)
O4 - HKU\Annette_ON_C..\Run: [Spotify Web Helper] C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
O4 - HKU\Jo_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Temp\epvxhcqnkwhexflgu.exe (NVIDIA Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\Annette\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Annette_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Jo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 -  File not found
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1369405726578 (WUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\Jo_ON_C Winlogon: Shell - (cmd.exe) - C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/10/28 17:53:16 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013/07/13 16:35:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\CSC
[2013/06/29 21:14:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Foxit Software
[2013/06/29 21:13:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Foxit Reader
[2011/09/01 13:20:07 | 012,557,104 | ---- | C] (Foxit Corporation                                          ) -- C:\Programme\FoxitReader502.0718_enu_Setup.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013/07/16 02:48:29 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013/07/16 02:47:52 | 000,012,598 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013/07/14 03:57:11 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cd62aaf1c45270.job
[2013/07/12 22:54:59 | 000,000,386 | -H-- | M] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2013/07/12 20:34:45 | 000,163,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,032 | ---- | M] () -- C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,024 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433
[2013/07/12 20:34:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013/07/12 20:23:06 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA1cd62aaf231fe9c.job
[2013/06/29 21:13:36 | 000,001,700 | ---- | M] () -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Foxit Reader.lnk
[2013/06/29 21:13:36 | 000,001,682 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2013/06/29 21:13:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Foxit Reader
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013/07/12 20:34:45 | 000,163,059 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,032 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,024 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433
[2013/06/29 21:13:36 | 000,001,700 | ---- | C] () -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Foxit Reader.lnk
[2013/06/29 21:13:36 | 000,001,682 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2013/02/18 14:11:17 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012/10/24 23:23:41 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\$_hpcst$.hpc
[2012/10/24 14:45:01 | 000,128,958 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-3852805505-3718420419-3236289713-1004-0.dat
[2012/10/24 14:45:00 | 000,128,958 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012/10/24 13:16:31 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\$_hpcst$.hpc
[2012/07/11 17:35:35 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/07/06 03:10:54 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nud0repor.pad
[2012/02/15 16:03:34 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011/12/30 23:16:34 | 000,005,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Annette\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/09/01 13:33:47 | 168,166,968 | ---- | C] () -- C:\Programme\OOo_3.3.0_Win_x86_install-wJRE_de.exe
[2010/10/28 18:39:59 | 000,000,212 | ---- | C] () -- C:\WINDOWS\System32\OEMInfo.ini
[2010/10/28 18:37:34 | 000,460,392 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2010/10/28 18:37:34 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2010/10/28 18:37:34 | 000,084,794 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2010/10/28 18:37:34 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2010/10/28 18:37:18 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2010/10/28 18:37:15 | 000,442,500 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2010/10/28 18:37:15 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2010/10/28 18:37:15 | 000,069,534 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2010/10/28 18:37:15 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2010/10/28 18:37:14 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2010/10/28 18:37:14 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2010/10/28 18:37:13 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2010/10/28 18:37:09 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2010/10/28 18:37:09 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2010/10/28 18:37:01 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2010/10/28 18:36:58 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2010/10/28 18:17:40 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2010/10/28 17:57:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010/10/28 17:51:08 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010/10/28 09:46:09 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010/10/28 09:45:23 | 000,117,360 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== LOP Check ==========
 
[2013/06/30 23:47:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\Foxit Software
[2012/07/07 02:41:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\OpenOffice.org
[2012/02/11 21:04:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Foxit Software
[2011/09/01 18:35:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\OpenOffice.org
[2013/07/12 10:16:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify
[2013/06/29 21:14:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Foxit Software
[2011/10/31 13:19:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask
[2013/02/19 14:34:37 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\b139db
[2012/03/14 04:15:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVFMWP
[2011/09/01 15:11:20 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2012/12/11 03:54:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\YTD Video Downloader
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 522 bytes -> C:\WINDOWS\System32\drivers\bjieqdui.sys:changelist
< End of report >

--- --- ---

schrauber 15.07.2013 19:06

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:

:OTL
O4 - HKU\Jo_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Temp\epvxhcqnkwhexflgu.exe (NVIDIA Corporation)
[2013/07/12 20:34:45 | 000,163,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,032 | ---- | M] () -- C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,024 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


neu booten :)

joalb2 15.07.2013 20:51

guten Abend,

ich kann schon wieder mit meinem Computer schreiben .)

OTL.exe kann ich ywar runterladen, aber beim Ausf[hren bekomme aber
die Meldung ..... framedyn.dll fehlt ....deshalb kann OTL.exe nicht
gestartet werden,

kann ich auch OTLPE.exe starten, ist doch recht aenlich...
Gruss
josef

schrauber 16.07.2013 07:07

Nee wir machen das anders. Kontrollscans im normalen Windows:

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


joalb2 17.07.2013 07:26

Hallo Schrauber,
leider kann ich ueber den VirusComputer AwdCleaner nicht laufen lassen. Wenn ich das Programm starte erscheinen mir 5 icons auf dem Desktop *AdwCleaner.jpg*Delete.ico*Donate.ico* Search.ico*Uninstall.ico* Ueber meinen alten Laptop geht AwdCleaner, mit der Abfrage usw.

Habe OTLPE.exe nochmals laufen lassen, diesmal habe ich mich an dem Erscheinungsbild vom Laptop orientiert, jetzt erschien mir auch der zweite Text. Habe Dir jetzt nochmals BEIDE Texte zugesendet, vielleicht nutzt es was.
OTL Logfile:
Code:

OTL Extras logfile created on: 7/17/2013 8:04:17 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,014.00 Mb Total Physical Memory | 779.00 Mb Available Physical Memory | 77.00% Memory free
902.00 Mb Paging File | 800.00 Mb Available in Paging File | 89.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74.50 Gb Total Space | 47.07 Gb Free Space | 63.18% Space Free | Partition Type: NTFS
Drive D: | 7.40 Gb Total Space | 5.06 Gb Free Space | 68.35% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0A0CADCF-78DA-33C4-A350-CD51849B9702}" = Microsoft .NET Framework 4 Extended
"{1280E900-35DA-4E08-A700-B79A5B2B8532}" = Microsoft Antimalware Service DE-DE Language Pack
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1a413f37-ed88-4fec-9666-5c48dc4b7bb7}" = YTD Video Downloader 3.9.6
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{26A24AE4-039D-4CA4-87B4-2F83217017FF}" = Java 7 Update 17
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{50779A29-834E-4E36-BBEB-B7CABC67A825}" = Microsoft Security Client DE-DE Language Pack
"{7BE15435-2D3E-4B58-867F-9C75BED0208C}" = QuickTime
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{98EABC7F-B1A1-43A5-B505-5B4EC3908DCD}" = Microsoft Security Client
"{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A83279FD-CA4B-4206-9535-90974DE76654}" = Apple Application Support
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Agere Systems Soft Modem" = Agere Systems HDA Modem
"Foxit Reader_is1" = Foxit Reader
"ie8" = Windows Internet Explorer 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft Security Client" = Microsoft Security Essentials
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\Annette_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{79A765E1-C399-405B-85AF-466F52E918B0}" = Ask Toolbar Updater
"Spotify" = Spotify
 
< End of report >

--- --- ---
OTL Logfile:
Code:

OTL logfile created on: 7/17/2013 8:04:17 PM - Run
OTLPE by OldTimer - Version 3.1.48.0    Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,014.00 Mb Total Physical Memory | 779.00 Mb Available Physical Memory | 77.00% Memory free
902.00 Mb Paging File | 800.00 Mb Available in Paging File | 89.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 74.50 Gb Total Space | 47.07 Gb Free Space | 63.18% Space Free | Partition Type: NTFS
Drive D: | 7.40 Gb Total Space | 5.06 Gb Free Space | 68.35% Space Free | Partition Type: FAT32
Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - [2013/03/24 20:30:18 | 000,170,912 | ---- | M] (Oracle Corporation) [Auto] -- C:\Programme\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)
SRV - [2012/09/12 21:25:22 | 000,020,472 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2012/04/15 23:14:43 | 000,253,088 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2006/10/05 13:10:12 | 000,009,216 | ---- | M] (Agere Systems) [Auto] -- C:\WINDOWS\system32\agrsmsvc.exe -- (AgereModemAudio)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2008/06/18 18:00:00 | 000,176,640 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2006/11/28 16:11:00 | 001,161,888 | ---- | M] (Agere Systems) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\AGRSM.sys -- (AgereSoftModem)
DRV - [2006/11/01 18:00:00 | 000,250,496 | ---- | M] (Marvell) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp)
DRV - [2006/06/27 18:00:00 | 004,304,384 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2005/07/08 08:06:50 | 000,034,176 | ---- | M] (O2Micro ) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\o2media.sys -- (O2MDRDR)
DRV - [2004/10/25 00:19:18 | 000,092,561 | ---- | M] (O2Micro) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ozscr.sys -- (OZSCR)
DRV - [2004/10/25 00:19:18 | 000,092,561 | ---- | M] (O2Micro) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ozscr.sys -- (O2SCBUS)
DRV - [2004/09/17 12:02:54 | 000,732,928 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\senfilt.sys -- (senfilt)
DRV - [2004/01/17 15:15:20 | 000,004,864 | ---- | M] (FUJITSU LIMITED) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fuj02e3.sys -- (FUJ02E3)
DRV - [2001/08/17 23:35:52 | 000,035,913 | ---- | M] (SMC) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\smcirda.sys -- (SMCIRDA)
DRV - [2001/08/02 02:00:22 | 000,005,248 | ---- | M] (FUJITSU LIMITED) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\fuj02b1.sys -- (FUJ02B1)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Annette_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\Annette_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Jo_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.wikipedia.org/wiki/Wikipedia:Hauptseite
IE - HKU\Jo_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf: C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf: C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.17.2: C:\WINDOWS\system32\npdeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.17.2: C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.149\npGoogleUpdate3.dll (Google Inc.)
 
 
 
O1 HOSTS File: ([2013/02/19 14:34:37 | 000,000,822 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\Annette_ON_C\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AlcWzrd] C:\WINDOWS\ALCWZRD.EXE (RealTek Semicoductor Corp.)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [MSC] C:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\Annette_ON_C..\Run: [Spotify] C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Spotify.exe (Spotify Ltd)
O4 - HKU\Annette_ON_C..\Run: [Spotify Web Helper] C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
O4 - HKU\Jo_ON_C..\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx]  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Annette\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Annette_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Jo_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000003 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000004 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000005 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000006 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000007 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000009 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000010 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000011 -  File not found
O10 - Protocol_Catalog9\Catalog_Entries\000000000012 -  File not found
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1369405726578 (WUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\Jo_ON_C Winlogon: Shell - (cmd.exe) - C:\WINDOWS\System32\cmd.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2010/10/28 17:53:16 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013/07/13 16:35:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\CSC
[2013/06/29 21:14:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Foxit Software
[2013/06/29 21:13:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Foxit Reader
[2011/09/01 13:20:07 | 012,557,104 | ---- | C] (Foxit Corporation                                          ) -- C:\Programme\FoxitReader502.0718_enu_Setup.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013/07/16 02:48:29 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013/07/16 02:47:52 | 000,012,598 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013/07/14 03:57:11 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cd62aaf1c45270.job
[2013/07/12 22:54:59 | 000,000,386 | -H-- | M] () -- C:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2013/07/12 20:34:45 | 000,163,059 | ---- | M] () -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,032 | ---- | M] () -- C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,024 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433
[2013/07/12 20:34:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013/07/12 20:23:06 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA1cd62aaf231fe9c.job
[2013/06/29 21:13:36 | 000,001,700 | ---- | M] () -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Foxit Reader.lnk
[2013/06/29 21:13:36 | 000,001,682 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2013/06/29 21:13:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Foxit Reader
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013/07/12 20:34:45 | 000,163,059 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,032 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Anwendungsdaten\2433f433
[2013/07/12 20:34:45 | 000,163,024 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\2433f433
[2013/06/29 21:13:36 | 000,001,700 | ---- | C] () -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Foxit Reader.lnk
[2013/06/29 21:13:36 | 000,001,682 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
[2013/02/18 14:11:17 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012/10/24 23:23:41 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\$_hpcst$.hpc
[2012/10/24 14:45:01 | 000,128,958 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-3852805505-3718420419-3236289713-1004-0.dat
[2012/10/24 14:45:00 | 000,128,958 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012/10/24 13:16:31 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\$_hpcst$.hpc
[2012/07/11 17:35:35 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Jo\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/07/06 03:10:54 | 004,503,728 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nud0repor.pad
[2012/02/15 16:03:34 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011/12/30 23:16:34 | 000,005,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Annette\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/09/01 13:33:47 | 168,166,968 | ---- | C] () -- C:\Programme\OOo_3.3.0_Win_x86_install-wJRE_de.exe
[2010/10/28 18:39:59 | 000,000,212 | ---- | C] () -- C:\WINDOWS\System32\OEMInfo.ini
[2010/10/28 18:37:34 | 000,460,392 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2010/10/28 18:37:34 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2010/10/28 18:37:34 | 000,084,794 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2010/10/28 18:37:34 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2010/10/28 18:37:18 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2010/10/28 18:37:15 | 000,442,500 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2010/10/28 18:37:15 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2010/10/28 18:37:15 | 000,069,534 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2010/10/28 18:37:15 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2010/10/28 18:37:14 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2010/10/28 18:37:14 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2010/10/28 18:37:13 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2010/10/28 18:37:09 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2010/10/28 18:37:09 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2010/10/28 18:37:01 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2010/10/28 18:36:58 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2010/10/28 18:17:40 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2010/10/28 17:57:12 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2010/10/28 17:51:08 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2010/10/28 09:46:09 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2010/10/28 09:45:23 | 000,117,360 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
 
========== LOP Check ==========
 
[2013/06/30 23:47:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\Foxit Software
[2012/07/07 02:41:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Jo\Anwendungsdaten\OpenOffice.org
[2012/02/11 21:04:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Foxit Software
[2011/09/01 18:35:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\OpenOffice.org
[2013/07/12 10:16:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify
[2013/06/29 21:14:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Foxit Software
[2011/10/31 13:19:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask
[2013/02/19 14:34:37 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\b139db
[2012/03/14 04:15:15 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVFMWP
[2011/09/01 15:11:20 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2012/12/11 03:54:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\YTD Video Downloader
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 522 bytes -> C:\WINDOWS\System32\drivers\bjieqdui.sys:changelist
< End of report >

--- --- ---

schrauber 17.07.2013 08:26

Lass bitte mal wie oben beschrieben FRST im normalen Modus laufen :)

joalb2 17.07.2013 12:50

Erstmals HERZLICHEN GLUECKWUNSCH ZUM GEBURTSTAG!!!!!!! sngsing::singsing::singsing

dann der FRST Text
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-07-2013 02
Ran by SYSTEM on 18-07-2013 02:18:02
Running from B:\Documents and Settings\Default User\Desktop
Microsoft Windows XP (X86) OS Language: English(US)
Internet Explorer Version 8
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> FRST is updated to run from normal or Safe mode to produce a full FRST.txt log and Addition.txt log.

==================== Registry (Whitelisted) ==================

Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] fastprox.dll ATTENTION! ====> ZeroAccess
IMEO: [Debugger] svchost.exe

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-21] (Google)
S2 MsMpSvc; c:\Programme\Microsoft Security Client\MsMpEng.exe [20472 2012-09-12] (Microsoft Corporation)
S2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

S3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [176640 2008-06-18] (Broadcom Corporation)
S3 FUJ02B1; C:\Windows\System32\DRIVERS\FUJ02B1.sys [5248 2001-08-02] (FUJITSU LIMITED)
S3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-08-21] (Windows (R) Server 2003 DDK provider)
S3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [1302332 2005-09-20] (Intel Corporation)
S0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [193552 2012-08-31] (Microsoft Corporation)
S3 NETw3x32; C:\Windows\System32\DRIVERS\NETw3x32.sys [1709696 2010-02-05] (Intel® Corporation)
S3 O2SCBUS; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-25] (O2Micro)
S3 OZSCR; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-25] (O2Micro)
S3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
S3 senfilt; C:\Windows\System32\drivers\senfilt.sys [732928 2004-09-17] (Creative Technology Ltd.)
S3 SMCIRDA; C:\Windows\System32\DRIVERS\smcirda.sys [35913 2001-08-17] (SMC)
S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
S3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [250496 2006-11-01] (Marvell)
S4 IntelIde; No ImagePath
S1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-18 02:17 - 2013-07-18 02:17 - 00000000 ____D C:\FRST
2013-07-17 20:07 - 2013-07-17 20:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 20:07 - 2013-07-17 20:07 - 00014636 _____ C:\Extras.Txt
2013-07-13 16:35 - 2013-07-13 16:35 - 00000000 ____D C:\Windows\CSC

==================== One Month Modified Files and Folders =======

2013-07-18 02:17 - 2013-07-18 02:17 - 00000000 ____D C:\FRST
2013-07-17 20:07 - 2013-07-17 20:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 20:07 - 2013-07-17 20:07 - 00014636 _____ C:\Extras.Txt
2013-07-16 02:48 - 2010-10-28 17:58 - 00032512 _____ C:\Windows\SchedLgU.Txt
2013-07-16 02:48 - 2010-10-28 17:52 - 01973280 _____ C:\Windows\WindowsUpdate.log
2013-07-16 02:48 - 2010-10-28 09:48 - 00000177 _____ C:\Windows\wiadebug.log
2013-07-16 02:47 - 2010-10-28 18:37 - 00012598 _____ C:\Windows\System32\wpa.dbl
2013-07-14 03:57 - 2010-10-28 09:48 - 00000050 _____ C:\Windows\wiaservc.log
2013-07-13 16:35 - 2013-07-13 16:35 - 00000000 ____D C:\Windows\CSC
2013-07-06 03:18 - 2010-10-28 09:46 - 00000000 ___RD C:\Programme

ZeroAccess:
C:\RECYCLER\S-1-5-21-3852805505-3718420419-3236289713-1006\$a012c867d83033a71f9bca49eabf3147

ZeroAccess:
C:\RECYCLER\S-1-5-18\$a012c867d83033a71f9bca49eabf3147

==================== Known DLLs (Whitelisted) ============


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2010-10-28 18:37] - [2008-08-21 08:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2010-10-28 18:37] - [2008-08-21 08:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2010-10-28 18:37] - [2008-08-21 08:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2010-10-28 18:37] - [2009-02-09 07:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2010-10-28 18:37] - [2008-08-21 08:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2010-10-28 18:37] - [2008-08-21 08:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2010-10-28 18:37] - [2008-08-21 08:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points (XP) =====================

RP: -> 2013-07-12 01:39 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP488

RP: -> 2013-07-08 04:11 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP487

RP: -> 2013-07-01 12:01 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP486

RP: -> 2013-06-29 21:14 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP485

RP: -> 2013-06-26 23:08 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP484

RP: -> 2013-06-25 20:29 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP483

RP: -> 2013-06-24 13:02 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP482

RP: -> 2013-06-21 10:44 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP481

RP: -> 2013-06-18 01:17 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP480

RP: -> 2013-06-16 00:30 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP479

RP: -> 2013-06-10 13:55 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP478

RP: -> 2013-06-04 22:47 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP477

RP: -> 2013-05-30 19:43 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP476

RP: -> 2013-05-29 12:26 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP475

RP: -> 2013-05-28 00:43 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP474

RP: -> 2013-05-23 21:06 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP473

RP: -> 2013-05-18 00:41 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP472

RP: -> 2013-05-16 23:11 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP471

RP: -> 2013-05-15 21:19 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP470

RP: -> 2013-05-14 20:53 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP469

RP: -> 2013-05-02 23:55 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP468

RP: -> 2013-04-29 10:45 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP467

RP: -> 2013-04-27 15:07 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP466

RP: -> 2013-04-25 00:26 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP465

RP: -> 2013-04-21 18:24 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP464

RP: -> 2013-04-17 20:48 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP463

RP: -> 2013-04-13 14:11 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP462

RP: -> 2013-04-04 22:18 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP461

RP: -> 2013-04-26 22:27 - 028672 _restore{B8015465-385F-4096-80A2-E39D08E46792}\RP460


==================== Memory info ===========================

Percentage of memory in use: 21%
Total physical RAM: 1014.07 MB
Available physical RAM: 796.54 MB
Total Pagefile: 901.75 MB
Available Pagefile: 804.91 MB
Total Virtual: 2047.88 MB
Available Virtual: 1986.21 MB

==================== Drives ================================

Drive b: (RAMDisk) (Fixed) (Total:0.06 GB) (Free:0.05 GB) NTFS
Drive c: (Windows) (Fixed) (Total:74.5 GB) (Free:47.04 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive x: (ReatogoPE) (CDROM) (Total:0.43 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 75 GB) (Disk ID: 31CA1AF2)
Partition 1: (Active) - (Size=75 GB) - (Type=07 NTFS)

==================== End Of Log ============================

--- --- ---
::

schrauber 17.07.2013 12:59

Danke :)

hast Du FRST jetzt ganz normal vom Desktop aus laufen lassen? Sieht nicht so aus :)

joalb2 17.07.2013 13:23

Also gut, ich habs kapiert....

die zwei ganz normalen Texte:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 17-07-2013 02
Ran by Annette at 2013-07-18 03:20:20
Running from C:\Dokumente und Einstellungen\Annette\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Flash Player 11 ActiveX (Version: 11.2.202.233)
Agere Systems HDA Modem
Apple Application Support (Version: 2.1.5)
Ask Toolbar Updater (HKCU Version: 1.2.0.20007)
Foxit Reader (Version: 6.0.3.524)
Google Toolbar for Internet Explorer (Version: 1.0.0)
Google Toolbar for Internet Explorer (Version: 7.5.4209.2358)
Google Update Helper (Version: 1.3.21.149)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2570791) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB2756822) (Version: 1)
Hotfix für Windows XP (KB2779562) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Intel(R) Graphics Media Accelerator Driver (Version: 6.14.10.4396)
Java 7 Update 17 (Version: 7.0.170)
Java Auto Updater (Version: 2.1.9.0)
Malwarebytes Anti-Malware Version 1.70.0.1100 (Version: 1.70.0.1100)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft ActiveSync (Version: 4.5.5096.0)
Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Security Client (Version: 4.1.0522.0)
Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0)
Microsoft Security Essentials (Version: 4.1.522.0)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
OpenOffice.org 3.3 (Version: 3.3.9567)
QuickTime (Version: 7.71.80.42)
Realtek High Definition Audio Driver
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player (KB978695)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2524375) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2562937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567053) (Version: 1)
Sicherheitsupdate für Windows XP (KB2567680) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2639417) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2653956) (Version: 1)
Sicherheitsupdate für Windows XP (KB2655992) (Version: 1)
Sicherheitsupdate für Windows XP (KB2659262) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB2676562) (Version: 1)
Sicherheitsupdate für Windows XP (KB2685939) (Version: 1)
Sicherheitsupdate für Windows XP (KB2686509) (Version: 1)
Sicherheitsupdate für Windows XP (KB2691442) (Version: 1)
Sicherheitsupdate für Windows XP (KB2695962) (Version: 1)
Sicherheitsupdate für Windows XP (KB2698365) (Version: 1)
Sicherheitsupdate für Windows XP (KB2705219) (Version: 1)
Sicherheitsupdate für Windows XP (KB2707511) (Version: 1)
Sicherheitsupdate für Windows XP (KB2709162) (Version: 1)
Sicherheitsupdate für Windows XP (KB2712808) (Version: 1)
Sicherheitsupdate für Windows XP (KB2718523) (Version: 1)
Sicherheitsupdate für Windows XP (KB2719985) (Version: 1)
Sicherheitsupdate für Windows XP (KB2723135) (Version: 1)
Sicherheitsupdate für Windows XP (KB2724197) (Version: 1)
Sicherheitsupdate für Windows XP (KB2727528) (Version: 1)
Sicherheitsupdate für Windows XP (KB2731847) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842) (Version: 1)
Sicherheitsupdate für Windows XP (KB2753842-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2757638) (Version: 1)
Sicherheitsupdate für Windows XP (KB2758857) (Version: 1)
Sicherheitsupdate für Windows XP (KB2761226) (Version: 1)
Sicherheitsupdate für Windows XP (KB2770660) (Version: 1)
Sicherheitsupdate für Windows XP (KB2778344) (Version: 1)
Sicherheitsupdate für Windows XP (KB2779030) (Version: 1)
Sicherheitsupdate für Windows XP (KB2780091) (Version: 1)
Sicherheitsupdate für Windows XP (KB2799494) (Version: 1)
Sicherheitsupdate für Windows XP (KB2802968) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB923789)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
SoundMAX (Version: 5.12.01.5246)
Spotify (HKCU Version: 0.9.1.53.g876fa9df)
Update für Windows Internet Explorer 8 (KB2447568) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2607712) (Version: 1)
Update für Windows XP (KB2616676) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB2661254-v2) (Version: 2)
Update für Windows XP (KB2718704) (Version: 1)
Update für Windows XP (KB2736233) (Version: 1)
Update für Windows XP (KB2749655) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971029) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
YTD Video Downloader 3.9.6 (Version: 3.9.6)


==================== Restore Points =========================

27-04-2013 02:27:27 Systemprüfpunkt
05-04-2013 02:18:37 Systemprüfpunkt
13-04-2013 18:11:54 Systemprüfpunkt
18-04-2013 00:48:48 Systemprüfpunkt
21-04-2013 22:24:37 Systemprüfpunkt
25-04-2013 04:26:39 Systemprüfpunkt
27-04-2013 19:07:13 Systemprüfpunkt
29-04-2013 14:45:37 Systemprüfpunkt
03-05-2013 03:55:07 Systemprüfpunkt
15-05-2013 00:53:11 Systemprüfpunkt
16-05-2013 01:19:06 Systemprüfpunkt
17-05-2013 03:11:40 Systemprüfpunkt
18-05-2013 04:41:11 Systemprüfpunkt
24-05-2013 01:06:17 Systemprüfpunkt
28-05-2013 04:43:16 Systemprüfpunkt
29-05-2013 16:26:57 Systemprüfpunkt
30-05-2013 23:43:15 Systemprüfpunkt
05-06-2013 02:47:06 Systemprüfpunkt
10-06-2013 17:55:39 Systemprüfpunkt
16-06-2013 04:30:30 Systemprüfpunkt
18-06-2013 05:17:11 Systemprüfpunkt
21-06-2013 14:44:21 Systemprüfpunkt
24-06-2013 17:02:21 Systemprüfpunkt
26-06-2013 00:29:35 Systemprüfpunkt
27-06-2013 03:08:33 Systemprüfpunkt
30-06-2013 01:14:15 Druckertreiber Foxit Reader PDF Printer Driver installiert
01-07-2013 16:01:20 Systemprüfpunkt
08-07-2013 08:11:23 Systemprüfpunkt
12-07-2013 05:39:34 Systemprüfpunkt

==================== Hosts content: ==========================

2013-02-19 11:34 - 2013-02-19 11:34 - 00000822 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
::1 localhost

==================== Scheduled Tasks (whitelisted) =============

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cd62aaf1c45270.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cd62aaf231fe9c.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job => c:\Programme\Microsoft Security Client\MpCmdRun.exe

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (07/13/2013 01:04:49 PM) (Source: EventSystem) (User: )
Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070005 von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport.

Error: (07/05/2013 10:06:09 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung soffice.bin, Version 3.3.9556.500, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/05/2013 10:04:47 AM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung soffice.bin, Version 3.3.9556.500, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (06/17/2013 04:11:51 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 0x8000ffff, P2 patchapplication, P3 am bde, P4 11.1.4406.0, P5 mpsigstub.exe, P6 4.1.522.0, P7 microsoft security essentials, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (06/17/2013 03:52:11 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 0x8000ffff, P2 patchapplication, P3 am bde, P4 11.1.4406.0, P5 mpsigstub.exe, P6 4.1.522.0, P7 microsoft security essentials, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (06/17/2013 03:43:01 PM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 0x8000ffff, P2 patchapplication, P3 am bde, P4 11.1.4406.0, P5 mpsigstub.exe, P6 4.1.522.0, P7 microsoft security essentials, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (06/17/2013 09:13:32 AM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 0x8000ffff, P2 patchapplication, P3 am bde, P4 11.1.4406.0, P5 mpsigstub.exe, P6 4.1.522.0, P7 microsoft security essentials, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (06/17/2013 08:53:54 AM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 0x8000ffff, P2 patchapplication, P3 am bde, P4 11.1.4406.0, P5 mpsigstub.exe, P6 4.1.522.0, P7 microsoft security essentials, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (06/17/2013 08:44:13 AM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 0x8000ffff, P2 patchapplication, P3 am bde, P4 11.1.4406.0, P5 mpsigstub.exe, P6 4.1.522.0, P7 microsoft security essentials, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.

Error: (06/17/2013 07:17:35 AM) (Source: MPSampleSubmission) (User: )
Description: EventType mptelemetry, P1 0x8000ffff, P2 patchapplication, P3 am bde, P4 11.1.4406.0, P5 mpsigstub.exe, P6 4.1.522.0, P7 microsoft security essentials, P8 NIL, P9 mptelemetry0, P10 mptelemetry1.


System errors:
=============
Error: (07/18/2013 03:13:53 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:
%%1060

Error: (07/18/2013 03:12:39 AM) (Source: Microsoft Antimalware) (User: )
Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt.

Neue Signaturversion:

Vorherige Signaturversion: 1.153.1694.0

Aktualisierungsquelle: %NT-AUTORITÄT59

Aktualisierungsphase: 4.1.0522.00

Quellpfad: 4.1.0522.01

Signaturtyp: %NT-AUTORITÄT602

Aktualisierungstyp: %NT-AUTORITÄT604

Benutzer: NT-AUTORITÄT\SYSTEM

Aktuelle Modulversion: %NT-AUTORITÄT605

Vorherige Modulversion: %NT-AUTORITÄT606

Fehlercode: %NT-AUTORITÄT607

Fehlerbeschreibung: %NT-AUTORITÄT608

Error: (07/13/2013 01:42:07 PM) (Source: SideBySide) (User: )
Description: Generate Activation Context ist für C:\WINDOWS\system32\taskmgr.exe fehlgeschlagen.
Referenzfehlermeldung: Der Vorgang wurde erfolgreich beendet.
.

Error: (07/13/2013 01:42:07 PM) (Source: SideBySide) (User: )
Description: Syntaxfehler in der Manifest- oder Richtliniendatei "Zugriff verweigert
1" in Zeile Zugriff verweigert
2.

Error: (07/13/2013 01:40:37 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/13/2013 01:40:37 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Computerbrowser" wurde mit folgendem Fehler beendet:
%%1060

Error: (07/13/2013 01:38:15 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (07/13/2013 01:36:04 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Bei DCOM ist der Fehler "%%1084" aufgetreten, als der Dienst "EventSystem" mit den Argumenten ""
gestartet wurde, um den folgenden Server zu verwenden:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (07/13/2013 01:04:01 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Remoteprozeduraufruf (RPC)" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Starten Sie den Computer neu..

Error: (07/13/2013 01:03:52 PM) (Source: Service Control Manager) (User: )
Description: Dienst "DNS-Client" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office Sessions:
=========================
Error: (07/13/2013 01:04:49 PM) (Source: EventSystem)(User: )
Description: d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp4480070005

Error: (07/05/2013 10:06:09 AM) (Source: Application Hang)(User: )
Description: soffice.bin3.3.9556.500hungapp0.0.0.000000000

Error: (07/05/2013 10:04:47 AM) (Source: Application Hang)(User: )
Description: soffice.bin3.3.9556.500hungapp0.0.0.000000000

Error: (06/17/2013 04:11:51 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x8000ffffpatchapplicationam bde11.1.4406.0mpsigstub.exe4.1.522.0microsoft security essentialsNILNILNIL

Error: (06/17/2013 03:52:11 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x8000ffffpatchapplicationam bde11.1.4406.0mpsigstub.exe4.1.522.0microsoft security essentialsNILNILNIL

Error: (06/17/2013 03:43:01 PM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x8000ffffpatchapplicationam bde11.1.4406.0mpsigstub.exe4.1.522.0microsoft security essentialsNILNILNIL

Error: (06/17/2013 09:13:32 AM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x8000ffffpatchapplicationam bde11.1.4406.0mpsigstub.exe4.1.522.0microsoft security essentialsNILNILNIL

Error: (06/17/2013 08:53:54 AM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x8000ffffpatchapplicationam bde11.1.4406.0mpsigstub.exe4.1.522.0microsoft security essentialsNILNILNIL

Error: (06/17/2013 08:44:13 AM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x8000ffffpatchapplicationam bde11.1.4406.0mpsigstub.exe4.1.522.0microsoft security essentialsNILNILNIL

Error: (06/17/2013 07:17:35 AM) (Source: MPSampleSubmission)(User: )
Description: mptelemetry0x8000ffffpatchapplicationam bde11.1.4406.0mpsigstub.exe4.1.522.0microsoft security essentialsNILNILNIL


==================== Memory info ===========================

Percentage of memory in use: 47%
Total physical RAM: 1014.07 MB
Available physical RAM: 531.02 MB
Total Pagefile: 2440.73 MB
Available Pagefile: 2077.72 MB
Total Virtual: 2047.88 MB
Available Virtual: 1941.99 MB

==================== Drives ================================

Drive c: (Windows) (Fixed) (Total:74.5 GB) (Free:46.93 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: (ReatogoPE) (CDROM) (Total:0.43 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 75 GB) (Disk ID: 31CA1AF2)
Partition 1: (Active) - (Size=75 GB) - (Type=07 NTFS)

==================== End Of Log ============================
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-07-2013 02
Ran by Annette (administrator) on 18-07-2013 03:19:44
Running from C:\Dokumente und Einstellungen\Annette\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Programme\Messenger\msmsgs.exe
(Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe
(Microsoft Corporation) C:\PROGRA~1\MICROS~3\rapimgr.exe
(Spotify Ltd) C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe

==================== Registry (Whitelisted) ==================

Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] fastprox.dll ATTENTION! ====> ZeroAccess
MountPoints2: {9053d482-d4d1-11e0-bf05-806d6172696f} - D:\reatogoMenu.exe
HKU\Jo\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKU\Jo\...\Run: [H/PC Connection Agent] - "C:\Programme\Microsoft ActiveSync\wcescomm.exe" [x]
HKU\Jo\...\Run: [MSMSGS] - "C:\Programme\Messenger\msmsgs.exe" /background [ 2008-04-14] (Microsoft Corporation)
HKU\Jo\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\DOKUME~1\Jo\LOKALE~1\Temp\epvxhcqnkwhexflgu.exe [x] <===== ATTENTION
HKU\Jo\...\Winlogon: [Shell] cmd.exe [ 2008-08-21] (Microsoft Corporation) <==== ATTENTION
HKU\Jo\...\Command Processor: "C:\DOKUME~1\Jo\LOKALE~1\Temp\epvxhcqnkwhexflgu.exe" <===== ATTENTION!
IMEO: [Debugger] svchost.exe
Startup: C:\Dokumente und Einstellungen\Annette\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKLM - {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
SearchScopes: HKCU - {1C427EC6-0100-4240-B333-A55FE2F771E5} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=440EDBB5-4E2A-4CFB-954F-3F81C0F5A789&apn_sauid=31019E34-2A32-48B2-8013-976D90E4941E
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Winsock: Catalog5 01 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog5 03 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog9 02 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 03 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 04 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 05 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 06 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 07 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 08 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 09 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 10 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 11 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 12 mswsock.dll File Not found (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-21] (Google)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\MsMpEng.exe [20472 2012-09-12] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [176640 2008-06-18] (Broadcom Corporation)
S3 FUJ02B1; C:\Windows\System32\DRIVERS\FUJ02B1.sys [5248 2001-08-01] (FUJITSU LIMITED)
S3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-08-21] (Windows (R) Server 2003 DDK provider)
R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [1302332 2005-09-20] (Intel Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [193552 2012-08-30] (Microsoft Corporation)
S3 NETw3x32; C:\Windows\System32\DRIVERS\NETw3x32.sys [1709696 2010-02-05] (Intel® Corporation)
S3 O2SCBUS; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-24] (O2Micro)
S3 OZSCR; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-24] (O2Micro)
R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R3 senfilt; C:\Windows\System32\drivers\senfilt.sys [732928 2004-09-17] (Creative Technology Ltd.)
S3 SMCIRDA; C:\Windows\System32\DRIVERS\smcirda.sys [35913 2001-08-17] (SMC)
S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
S3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [250496 2006-11-01] (Marvell)
S4 IntelIde; No ImagePath
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-18 03:19 - 2013-07-18 03:19 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Annette\Desktop\FRST.exe
2013-07-17 23:17 - 2013-07-17 23:17 - 00000000 ____D C:\FRST
2013-07-17 17:12 - 2013-07-17 17:12 - 00014636 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\Extras.txt
2013-07-17 17:11 - 2013-07-17 17:11 - 00039348 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00014636 _____ C:\Extras.Txt
2013-07-13 13:35 - 2013-07-13 13:35 - 00000000 ____D C:\WINDOWS\CSC
2013-06-29 18:13 - 2013-06-29 18:13 - 00001682 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk

==================== One Month Modified Files and Folders =======

2013-07-18 03:19 - 2013-07-18 03:19 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Annette\Desktop\FRST.exe
2013-07-18 03:19 - 2011-08-31 21:52 - 00000000 ____D C:\Dokumente und Einstellungen\Annette\Desktop
2013-07-18 03:18 - 2013-03-10 15:57 - 00000000 ____D C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify
2013-07-18 03:13 - 2010-10-28 15:37 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-18 03:12 - 2012-07-15 09:57 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cd62aaf1c45270.job
2013-07-18 03:12 - 2010-10-28 14:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-07-18 03:12 - 2010-10-28 14:52 - 01974624 _____ C:\WINDOWS\WindowsUpdate.log
2013-07-18 03:12 - 2010-10-28 06:48 - 00000157 _____ C:\WINDOWS\wiadebug.log
2013-07-18 03:12 - 2010-10-28 06:48 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-07-17 23:17 - 2013-07-17 23:17 - 00000000 ____D C:\FRST
2013-07-17 17:12 - 2013-07-17 17:12 - 00014636 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\Extras.txt
2013-07-17 17:12 - 2010-10-28 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop
2013-07-17 17:11 - 2013-07-17 17:11 - 00039348 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00014636 _____ C:\Extras.Txt
2013-07-15 23:48 - 2010-10-28 14:58 - 00032512 _____ C:\WINDOWS\SchedLgU.Txt
2013-07-14 00:57 - 2011-08-31 21:52 - 00000190 ___SH C:\Dokumente und Einstellungen\Annette\ntuser.ini
2013-07-13 23:50 - 2012-07-06 22:34 - 00000190 ___SH C:\Dokumente und Einstellungen\Jo\ntuser.ini
2013-07-13 13:36 - 2010-10-28 14:58 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-07-13 13:35 - 2013-07-13 13:35 - 00000000 ____D C:\WINDOWS\CSC
2013-07-13 13:04 - 2010-10-28 14:58 - 00000190 ___SH C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2013-07-12 19:54 - 2013-02-18 22:41 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-07-12 17:34 - 2012-04-15 20:14 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-07-12 17:23 - 2012-07-15 09:57 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cd62aaf231fe9c.job
2013-07-10 22:34 - 2012-07-06 22:34 - 00000000 ____D C:\Dokumente und Einstellungen\Jo\Desktop
2013-07-09 17:07 - 2011-12-30 20:09 - 00000000 ____D C:\Dokumente und Einstellungen\Annette\Eigene Dateien\Praxis
2013-07-06 00:18 - 2010-10-28 06:46 - 00000000 ___RD C:\Programme
2013-06-29 18:13 - 2013-06-29 18:13 - 00001682 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
2013-06-29 18:13 - 2010-10-28 06:45 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Desktop

ZeroAccess:
C:\RECYCLER\S-1-5-21-3852805505-3718420419-3236289713-1006\$a012c867d83033a71f9bca49eabf3147

ZeroAccess:
C:\RECYCLER\S-1-5-18\$a012c867d83033a71f9bca49eabf3147

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2010-10-28 15:37] - [2009-02-09 04:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2010-10-28 15:37] - [2008-08-21 05:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2010-10-28 15:37] - [2008-08-21 05:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---


ganz lieben und erleichterter Gruß
Josef

schrauber 17.07.2013 13:34

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKU\Jo\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx] - C:\DOKUME~1\Jo\LOKALE~1\Temp\epvxhcqnkwhexflgu.exe [x] <===== ATTENTION
HKU\Jo\...\Winlogon: [Shell] cmd.exe [ 2008-08-21] (Microsoft Corporation) <==== ATTENTION
HKU\Jo\...\Command Processor: "C:\DOKUME~1\Jo\LOKALE~1\Temp\epvxhcqnkwhexflgu.exe" <===== ATTENTION!
IMEO: [Debugger] svchost.exe
Winsock: Catalog5 01 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
Winsock: Catalog5 03 mswsock.dll File Not found (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\System32\mswsock.dll"
ZeroAccess:
C:\RECYCLER\S-1-5-21-3852805505-3718420419-3236289713-1006\$a012c867d83033a71f9bca49eabf3147

ZeroAccess:
C:\RECYCLER\S-1-5-18\$a012c867d83033a71f9bca49eabf3147
C:\DOKUME~1\Jo\LOKALE~1\Temp\epvxhcqnkwhexflgu.exe


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


joalb2 17.07.2013 13:45

Also hier der neue Text:


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 17-07-2013 02
Ran by Annette at 2013-07-18 03:42:45 Run:1
Running from C:\Dokumente und Einstellungen\Annette\Desktop
Boot Mode: Normal

==============================================

HKU\Jo\Software\Microsoft\Windows\CurrentVersion\Run\\qcgce2mrvjq91kk1e7pnbb19m52fx => Value not found.
HKU\Jo\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value not found.
HKU\Jo\Software\Microsoft\Command Processor\\AutoRun => Value not found.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\\Debugger => Value deleted successfully.
Winsock: Catalog5 entry 000000000001\\LibraryPath was set successfully to %SystemRoot%\System32\mswsock.dll
Winsock: Catalog5 entry 000000000003\\LibraryPath was set successfully to %SystemRoot%\System32\mswsock.dll
C:\RECYCLER\S-1-5-21-3852805505-3718420419-3236289713-1006\$a012c867d83033a71f9bca49eabf3147 => Moved successfully.
C:\RECYCLER\S-1-5-18\$a012c867d83033a71f9bca49eabf3147 => Deleted successfully.
"C:\DOKUME~1\Jo\LOKALE~1\Temp\epvxhcqnkwhexflgu.exe" => File/Directory not found.

==== End of Fixlog ====

schrauber 17.07.2013 13:53

Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop.
Schließe nun alle offenen Programme und trenne Dich von dem Internet.
Doppelklick auf die TFC.exe und drücke auf Start.
Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST Log bitte.

joalb2 17.07.2013 17:11

Hallo schrauber,

hoffe Du hattest einen angenehmen Geburtstag!

hier die drei Texte:
AdwCleaner Logfile:
Code:

# AdwCleaner v2.305 - Datei am 18/07/2013 um 06:30:18 erstellt
# Aktualisiert am 11/07/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Josef - YOUR-E974E7FEFA
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Josef\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ask

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gelöscht : HKLM\Software\PIP

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[S1].txt - [852 octets] - [18/07/2013 06:30:18]

########## EOF - C:\AdwCleaner[S1].txt - [911 octets] ##########

--- --- ---


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.1.2 (07.16.2013:1)
OS: Microsoft Windows XP x86
Ran by Josef on 18.07.2013 at 6:39:49,29
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.07.2013 at 6:43:25,10
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-07-2013 02
Ran by Josef (administrator) on 18-07-2013 07:00:15
Running from C:\Dokumente und Einstellungen\Josef\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation) C:\WINDOWS\System32\SCardSvr.exe
(Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Sun Microsystems, Inc.) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

==================== Registry (Whitelisted) ==================

Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKLM\...D6A79037F57F\InprocServer32: [Default-fastprox] fastprox.dll ATTENTION! ====> ZeroAccess
HKU\Annette\...\Run: [MSMSGS] - "C:\Programme\Messenger\msmsgs.exe" /background [ 2008-04-14] (Microsoft Corporation)
HKU\Annette\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKU\Annette\...\Run: [H/PC Connection Agent] - "C:\Programme\Microsoft ActiveSync\wcescomm.exe" [x]
HKU\Annette\...\Run: [Spotify Web Helper] - "C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe" [x]
HKU\Annette\...\Run: [Spotify] - "C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Spotify.exe" /uri spotify:autostart [ 2013-06-15] (Spotify Ltd)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.wikipedia.org/wiki/Wikipedia:Hauptseite
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKLM - {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Winsock: Catalog9 02 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 03 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 04 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 05 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 06 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 07 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 08 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 09 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 10 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 11 mswsock.dll File Not found (Microsoft Corporation)
Winsock: Catalog9 12 mswsock.dll File Not found (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-21] (Google)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\MsMpEng.exe [20472 2012-09-12] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [176640 2008-06-18] (Broadcom Corporation)
S3 FUJ02B1; C:\Windows\System32\DRIVERS\FUJ02B1.sys [5248 2001-08-01] (FUJITSU LIMITED)
S3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-08-21] (Windows (R) Server 2003 DDK provider)
R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [1302332 2005-09-20] (Intel Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [193552 2012-08-30] (Microsoft Corporation)
S3 NETw3x32; C:\Windows\System32\DRIVERS\NETw3x32.sys [1709696 2010-02-05] (Intel® Corporation)
S3 O2SCBUS; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-24] (O2Micro)
S3 OZSCR; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-24] (O2Micro)
R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R3 senfilt; C:\Windows\System32\drivers\senfilt.sys [732928 2004-09-17] (Creative Technology Ltd.)
S3 SMCIRDA; C:\Windows\System32\DRIVERS\smcirda.sys [35913 2001-08-17] (SMC)
S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
S3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [250496 2006-11-01] (Marvell)
S4 IntelIde; No ImagePath
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-18 06:58 - 2013-07-18 06:59 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Josef\Desktop\FRST.exe
2013-07-18 06:43 - 2013-07-18 06:43 - 00000899 _____ C:\Dokumente und Einstellungen\Josef\Desktop\JRT.txt
2013-07-18 06:39 - 2013-07-18 06:39 - 00000000 ____D C:\WINDOWS\ERUNT
2013-07-18 06:37 - 2013-07-18 06:38 - 00558958 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Josef\Desktop\JRT.exe
2013-07-18 06:33 - 2013-07-18 06:33 - 00000979 _____ C:\Dokumente und Einstellungen\Josef\Desktop\AdwCleaner[S1].txt
2013-07-18 06:30 - 2013-07-18 06:30 - 00000979 _____ C:\AdwCleaner[S1].txt
2013-07-18 06:27 - 2013-07-18 06:28 - 00662345 _____ C:\Dokumente und Einstellungen\Josef\Desktop\adwcleaner.exe
2013-07-18 06:09 - 2013-07-18 06:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Josef\Desktop\TFC.exe
2013-07-18 06:02 - 2013-07-18 06:02 - 00002528 _____ C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\$_hpcst$.hpc
2013-07-18 05:58 - 2013-07-18 06:00 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Google
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 __SHD C:\Dokumente und Einstellungen\Josef\PrivacIE
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Macromedia
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Adobe
2013-07-18 04:05 - 2013-07-18 04:05 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Sun
2013-07-18 04:00 - 2013-07-18 04:00 - 00000790 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Internet Explorer.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000779 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000773 _____ C:\Dokumente und Einstellungen\Josef\Desktop\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Apple Computer
2013-07-18 03:59 - 2013-07-18 06:59 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Desktop
2013-07-18 03:59 - 2013-07-18 06:31 - 00000190 ___SH C:\Dokumente und Einstellungen\Josef\ntuser.ini
2013-07-18 03:59 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef
2013-07-18 03:59 - 2013-07-18 04:00 - 00000725 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Outlook Express.lnk
2013-07-18 03:59 - 2013-07-18 04:00 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme
2013-07-18 03:59 - 2013-07-18 04:00 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Eigene Musik
2013-07-18 03:59 - 2013-07-18 04:00 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Eigene Bilder
2013-07-18 03:59 - 2013-07-18 03:59 - 00000000 __SHD C:\DOKUME~1\Josef\LOKALE~1\Verlauf
2013-07-18 03:59 - 2011-08-24 09:35 - 00059469 _____ C:\Dokumente und Einstellungen\Josef\rpkdriverinst.log
2013-07-18 03:59 - 2011-08-24 09:34 - 00000000 __SHD C:\Dokumente und Einstellungen\Josef\IETldCache
2013-07-18 03:59 - 2011-08-24 09:34 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Zubehör
2013-07-18 03:59 - 2010-10-28 14:53 - 00001606 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Remoteunterstützung.lnk
2013-07-18 03:59 - 2010-10-28 06:45 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Autostart
2013-07-18 03:59 - 2010-10-28 06:45 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü
2013-07-18 03:59 - 2010-10-28 06:45 - 00000000 ___HD C:\Dokumente und Einstellungen\Josef\Netzwerkumgebung
2013-07-18 03:59 - 2010-10-28 06:45 - 00000000 ___HD C:\Dokumente und Einstellungen\Josef\Druckumgebung
2013-07-18 03:59 - 2000-01-19 11:53 - 08135296 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\Josef\Desktop\Microsoft Security Essentials Installer.exe
2013-07-18 03:20 - 2013-07-18 03:20 - 00023973 _____ C:\Dokumente und Einstellungen\Annette\Desktop\Addition.txt
2013-07-18 03:20 - 2013-07-18 03:20 - 00013388 _____ C:\Dokumente und Einstellungen\Annette\Desktop\FRST.txt
2013-07-18 03:19 - 2013-07-18 03:19 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Annette\Desktop\FRST.exe
2013-07-17 23:17 - 2013-07-18 03:42 - 00000000 ____D C:\FRST
2013-07-17 17:12 - 2013-07-17 17:12 - 00014636 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\Extras.txt
2013-07-17 17:11 - 2013-07-17 17:11 - 00039348 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00014636 _____ C:\Extras.Txt
2013-07-13 13:35 - 2013-07-13 13:35 - 00000000 ____D C:\WINDOWS\CSC
2013-06-29 18:13 - 2013-06-29 18:13 - 00001682 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk

==================== One Month Modified Files and Folders =======

2013-07-18 06:59 - 2013-07-18 06:58 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Josef\Desktop\FRST.exe
2013-07-18 06:59 - 2013-07-18 03:59 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Desktop
2013-07-18 06:43 - 2013-07-18 06:43 - 00000899 _____ C:\Dokumente und Einstellungen\Josef\Desktop\JRT.txt
2013-07-18 06:42 - 2013-02-18 22:41 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-07-18 06:39 - 2013-07-18 06:39 - 00000000 ____D C:\WINDOWS\ERUNT
2013-07-18 06:38 - 2013-07-18 06:37 - 00558958 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Josef\Desktop\JRT.exe
2013-07-18 06:34 - 2012-04-15 20:14 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-07-18 06:33 - 2013-07-18 06:33 - 00000979 _____ C:\Dokumente und Einstellungen\Josef\Desktop\AdwCleaner[S1].txt
2013-07-18 06:32 - 2012-07-15 09:57 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cd62aaf1c45270.job
2013-07-18 06:32 - 2010-10-28 15:37 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-18 06:32 - 2010-10-28 14:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-07-18 06:32 - 2010-10-28 06:48 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-07-18 06:32 - 2010-10-28 06:48 - 00000000 _____ C:\WINDOWS\wiaservc.log
2013-07-18 06:31 - 2013-07-18 03:59 - 00000190 ___SH C:\Dokumente und Einstellungen\Josef\ntuser.ini
2013-07-18 06:31 - 2010-10-28 14:58 - 00032512 _____ C:\WINDOWS\SchedLgU.Txt
2013-07-18 06:31 - 2010-10-28 14:52 - 01978475 _____ C:\WINDOWS\WindowsUpdate.log
2013-07-18 06:30 - 2013-07-18 06:30 - 00000979 _____ C:\AdwCleaner[S1].txt
2013-07-18 06:28 - 2013-07-18 06:27 - 00662345 _____ C:\Dokumente und Einstellungen\Josef\Desktop\adwcleaner.exe
2013-07-18 06:28 - 2012-07-15 09:57 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cd62aaf231fe9c.job
2013-07-18 06:09 - 2013-07-18 06:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Josef\Desktop\TFC.exe
2013-07-18 06:02 - 2013-07-18 06:02 - 00002528 _____ C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\$_hpcst$.hpc
2013-07-18 06:02 - 2010-10-28 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-07-18 06:00 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Google
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 __SHD C:\Dokumente und Einstellungen\Josef\PrivacIE
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Macromedia
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Adobe
2013-07-18 05:58 - 2013-07-18 03:59 - 00000000 ____D C:\Dokumente und Einstellungen\Josef
2013-07-18 04:05 - 2013-07-18 04:05 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Sun
2013-07-18 04:00 - 2013-07-18 04:00 - 00000790 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Internet Explorer.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000779 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000773 _____ C:\Dokumente und Einstellungen\Josef\Desktop\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Apple Computer
2013-07-18 04:00 - 2013-07-18 03:59 - 00000725 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Outlook Express.lnk
2013-07-18 04:00 - 2013-07-18 03:59 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme
2013-07-18 04:00 - 2013-07-18 03:59 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Eigene Musik
2013-07-18 04:00 - 2013-07-18 03:59 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Eigene Bilder
2013-07-18 04:00 - 2010-10-28 14:50 - 00023265 _____ C:\WINDOWS\wmsetup.log
2013-07-18 03:59 - 2013-07-18 03:59 - 00000000 __SHD C:\DOKUME~1\Josef\LOKALE~1\Verlauf
2013-07-18 03:58 - 2011-08-31 21:52 - 00000190 ___SH C:\Dokumente und Einstellungen\Annette\ntuser.ini
2013-07-18 03:54 - 2010-10-28 06:45 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-07-18 03:42 - 2013-07-17 23:17 - 00000000 ____D C:\FRST
2013-07-18 03:42 - 2011-08-31 21:52 - 00000000 ____D C:\Dokumente und Einstellungen\Annette\Desktop
2013-07-18 03:23 - 2010-10-28 06:46 - 00000000 ___RD C:\Programme
2013-07-18 03:20 - 2013-07-18 03:20 - 00023973 _____ C:\Dokumente und Einstellungen\Annette\Desktop\Addition.txt
2013-07-18 03:20 - 2013-07-18 03:20 - 00013388 _____ C:\Dokumente und Einstellungen\Annette\Desktop\FRST.txt
2013-07-18 03:19 - 2013-07-18 03:19 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Annette\Desktop\FRST.exe
2013-07-17 17:12 - 2013-07-17 17:12 - 00014636 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\Extras.txt
2013-07-17 17:12 - 2010-10-28 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop
2013-07-17 17:11 - 2013-07-17 17:11 - 00039348 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00014636 _____ C:\Extras.Txt
2013-07-13 13:36 - 2010-10-28 14:58 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-07-13 13:35 - 2013-07-13 13:35 - 00000000 ____D C:\WINDOWS\CSC
2013-07-13 13:04 - 2010-10-28 14:58 - 00000190 ___SH C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2013-06-29 18:13 - 2013-06-29 18:13 - 00001682 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
2013-06-29 18:13 - 2010-10-28 06:45 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Desktop

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2010-10-28 15:37] - [2009-02-09 04:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2010-10-28 15:37] - [2008-08-21 05:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2010-10-28 15:37] - [2008-08-21 05:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---

hoffe das wars jetzt...
Gruß
Josef :crazy:

schrauber 18.07.2013 07:25

Noch einen Onlinescan zur Kontrolle, dann sind wir durch :)


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

joalb2 18.07.2013 10:21

Guten Morgen schrauber,

hier die drei Texte:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=bac7c68f6ed5ab4291c4ec33b05b34d0
# engine=14439
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-07-18 05:58:20
# local_time=2013-07-18 10:58:20 (-0800, Pazifik Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=5892 16777213 88 94 11996794 26855672 0 0
# scanned=44756
# found=0
# cleaned=0
# scan_time=4670


Results of screen317's Security Check version 0.99.70
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
Please wait while WMIC compiles updated MOF files.d
i
s
p
l
a
y
N
a
m
e
ECHO ist ausgeschaltet (OFF).
B
e
s
t
ECHO ist ausgeschaltet (OFF).
V
i
r
u
s
ECHO ist ausgeschaltet (OFF).
P
r
o
t
e
c
t
i
o
n
ECHO ist ausgeschaltet (OFF).
M
i
c
r
o
s
o
f
t
ECHO ist ausgeschaltet (OFF).
S
e
c
u
r
i
t
y
ECHO ist ausgeschaltet (OFF).
E
s
e
n
t
i
a
l
s
ECHO ist ausgeschaltet (OFF).
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware Version 1.70.0.1100
Out of date Malwarebytes Anti-Malware installed!
Java 7 Update 17
Java version out of Date!
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C::
````````````````````End of Log``````````````````````



Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 17-07-2013 02
Ran by Josef at 2013-07-18 11:16:31 Run:2
Running from C:\Dokumente und Einstellungen\Josef\Desktop
Boot Mode: Normal

==============================================

HKU\Jo\Software\Microsoft\Windows\CurrentVersion\Run\\qcgce2mrvjq91kk1e7pnbb19m52fx => Value not found.
HKU\Jo\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value not found.
HKU\Jo\Software\Microsoft\Command Processor\\AutoRun => Value not found.
HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\\Debugger => Value not found.
Winsock: Catalog5 entry 000000000001\\LibraryPath was set successfully to %SystemRoot%\System32\mswsock.dll
Winsock: Catalog5 entry 000000000003\\LibraryPath was set successfully to %SystemRoot%\System32\mswsock.dll
"C:\RECYCLER\S-1-5-21-3852805505-3718420419-3236289713-1006\$a012c867d83033a71f9bca49eabf3147" => File/Directory not found.
"C:\RECYCLER\S-1-5-18\$a012c867d83033a71f9bca49eabf3147" => File/Directory not found.
"C:\DOKUME~1\Jo\LOKALE~1\Temp\epvxhcqnkwhexflgu.exe" => File/Directory not found.

==== End of Fixlog ====


sieht doch alles gut aus, oder? :huepp:

schrauber 18.07.2013 10:54

Java updaten.

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



joalb2 18.07.2013 11:22

Hier der gewünschte Text:

Farbar Service Scanner Version: 13-07-2013
Ran by Josef (administrator) on 18-07-2013 at 12:18:40
Running from "C:\Dokumente und Einstellungen\Josef\Desktop"
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============
sharedaccess Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to retrieve start type of sharedaccess. The value does not exist.
Checking ImagePath: ATTENTION!=====> Unable to retrieve ImagePath of sharedaccess. The value does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open sharedaccess registry key. The service key does not exist.
Checking LEGACY_sharedaccess: ATTENTION!=====> Unable to open LEGACY_sharedaccess\0000 registry key. The key does not exist.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

wscsvc Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wscsvc registry key. The service key does not exist.
Checking LEGACY_wscsvc: ATTENTION!=====> Unable to open LEGACY_wscsvc\0000 registry key. The key does not exist.


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open wuauserv registry key. The service key does not exist.
Checking LEGACY_wuauserv: ATTENTION!=====> Unable to open LEGACY_wuauserv\0000 registry key. The key does not exist.

BITS Service is not running. Checking service configuration:
Checking Start type: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist.
Checking ImagePath: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist.
Checking ServiceDll: ATTENTION!=====> Unable to open BITS registry key. The service key does not exist.
Checking LEGACY_BITS: ATTENTION!=====> Unable to open LEGACY_BITS\0000 registry key. The key does not exist.


Windows Autoupdate Disabled Policy:
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2010-10-28 15:36] - [2008-08-21 05:00] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2010-10-28 15:36] - [2009-04-20 10:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

C:\WINDOWS\system32\ipnathlp.dll
[2010-10-28 15:37] - [2008-08-21 05:00] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

C:\WINDOWS\system32\netman.dll
[2010-10-28 15:37] - [2008-08-21 05:00] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2010-10-28 14:50] - [2008-08-21 05:00] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\srsvc.dll
[2010-10-28 14:51] - [2008-08-21 05:00] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

C:\WINDOWS\system32\Drivers\sr.sys
[2010-10-28 14:51] - [2008-08-21 05:00] - 0073472 ____A (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

C:\WINDOWS\system32\wscsvc.dll
[2010-10-28 15:37] - [2008-08-21 05:00] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2010-10-28 14:50] - [2008-08-21 05:00] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\wuauserv.dll
[2010-10-28 14:51] - [2008-08-21 05:00] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

C:\WINDOWS\system32\qmgr.dll
[2010-10-28 14:51] - [2008-08-21 05:00] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

C:\WINDOWS\system32\es.dll
[2010-10-28 15:37] - [2008-07-07 13:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

C:\WINDOWS\system32\cryptsvc.dll
[2010-10-28 15:36] - [2008-08-21 05:00] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

C:\WINDOWS\system32\svchost.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2010-10-28 15:37] - [2009-02-09 03:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

C:\WINDOWS\system32\services.exe
[2010-10-28 15:37] - [2009-02-09 04:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
Gpc(7) IPSec(5) irda(3) NetBT(6) PSched(8) Tcpip(4)
0x080000000500000001000000020000000300000004000000060000000700000008000000
IpSec Tag value is correct.

**** End of log ****

schrauber 18.07.2013 11:46

Downloade dir bitte Windows Repair (All In One) von hier.

Dann bitte ein frisches FSS und FRST log.

joalb2 18.07.2013 18:06

so, jetzt die Texte:
FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 17-07-2013 02
Ran by Josef (administrator) on 18-07-2013 18:26:25
Running from C:\Dokumente und Einstellungen\Josef\Desktop
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corporation) c:\Programme\Microsoft Security Client\MsMpEng.exe
(Agere Systems) C:\WINDOWS\system32\agrsmsvc.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
(Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
(Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\SOUNDMAN.EXE
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Intel Corporation) C:\WINDOWS\system32\igfxpers.exe
(Analog Devices, Inc.) C:\Programme\Analog Devices\Core\smax4pnp.exe
(Microsoft Corporation) C:\Programme\Microsoft Security Client\msseces.exe
(Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
(Google Inc.) C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Programme\OpenOffice.org 3\program\soffice.bin
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe

==================== Registry (Whitelisted) ==================

Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKU\Annette\...\Run: [MSMSGS] - "C:\Programme\Messenger\msmsgs.exe" /background [ 2008-04-14] (Microsoft Corporation)
HKU\Annette\...\Run: [swg] - "C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [x]
HKU\Annette\...\Run: [H/PC Connection Agent] - "C:\Programme\Microsoft ActiveSync\wcescomm.exe" [x]
HKU\Annette\...\Run: [Spotify Web Helper] - "C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe" [x]
HKU\Annette\...\Run: [Spotify] - "C:\Dokumente und Einstellungen\Annette\Anwendungsdaten\Spotify\Spotify.exe" /uri spotify:autostart [ 2013-06-15] (Spotify Ltd)
Startup: C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://de.wikipedia.org/wiki/Wikipedia:Hauptseite
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search
SearchScopes: HKLM - {80c554b9-c7f8-4a21-9471-06d606da78a2} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
Toolbar: HKCU -Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: ipp - No CLSID Value -
Handler: msdaipp - No CLSID Value -
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

========================== Services (Whitelisted) =================

S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [136176 2011-11-26] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2012-08-21] (Google)
R2 MsMpSvc; c:\Programme\Microsoft Security Client\MsMpEng.exe [20472 2012-09-12] (Microsoft Corporation)
R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x]

==================== Drivers (Whitelisted) ====================

R3 b57w2k; C:\Windows\System32\DRIVERS\b57xp32.sys [176640 2008-06-18] (Broadcom Corporation)
S3 FUJ02B1; C:\Windows\System32\DRIVERS\FUJ02B1.sys [5248 2001-08-01] (FUJITSU LIMITED)
S3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-08-21] (Windows (R) Server 2003 DDK provider)
R3 ialm; C:\Windows\System32\DRIVERS\ialmnt5.sys [1302332 2005-09-20] (Intel Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [193552 2012-08-30] (Microsoft Corporation)
S3 NETw3x32; C:\Windows\System32\DRIVERS\NETw3x32.sys [1709696 2010-02-05] (Intel® Corporation)
S3 O2SCBUS; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-24] (O2Micro)
S3 OZSCR; C:\Windows\System32\DRIVERS\ozscr.sys [92561 2004-10-24] (O2Micro)
R3 Rasirda; C:\Windows\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation)
R3 senfilt; C:\Windows\System32\drivers\senfilt.sys [732928 2004-09-17] (Creative Technology Ltd.)
S3 SMCIRDA; C:\Windows\System32\DRIVERS\smcirda.sys [35913 2001-08-17] (SMC)
S3 wceusbsh; C:\Windows\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation)
S3 yukonwxp; C:\Windows\System32\DRIVERS\yk51x86.sys [250496 2006-11-01] (Marvell)
S4 IntelIde; No ImagePath
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-07-18 18:22 - 2013-07-18 18:23 - 00004341 _____ C:\WINDOWS\KB2850851.log
2013-07-18 18:22 - 2013-07-18 18:23 - 00004230 _____ C:\WINDOWS\KB2839229.log
2013-07-18 18:22 - 2013-07-18 18:23 - 00003825 _____ C:\WINDOWS\KB2845187.log
2013-07-18 18:21 - 2013-07-18 18:23 - 00003722 _____ C:\WINDOWS\KB2820917.log
2013-07-18 18:20 - 2013-07-18 18:23 - 00004499 _____ C:\WINDOWS\KB2813345.log
2013-07-18 18:20 - 2013-07-18 18:20 - 00000000 ____D C:\WINDOWS\LastGood
2013-07-18 18:10 - 2013-07-18 18:11 - 00006076 _____ C:\WINDOWS\bitssetup.log
2013-07-18 18:08 - 2013-07-18 18:08 - 00000963 _____ C:\WINDOWS\system32\reset.log
2013-07-18 17:56 - 2013-07-18 17:56 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Startmenü
2013-07-18 16:56 - 2013-07-18 16:56 - 00000000 ____D C:\RegBackup
2013-07-18 15:41 - 2008-04-14 07:52 - 00116736 ____C (Xerox) C:\WINDOWS\system32\dllcache\xrxwiadr.dll
2013-07-18 15:41 - 2008-04-14 07:52 - 00019456 ____C () C:\WINDOWS\system32\dllcache\xrxscnui.dll
2013-07-18 15:41 - 2008-04-14 00:16 - 00019200 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wstcodec.sys
2013-07-18 15:41 - 2008-04-13 22:04 - 00019455 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wvchntxx.sys
2013-07-18 15:41 - 2008-04-13 22:04 - 00012063 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wsiintxx.sys
2013-07-18 15:41 - 2001-08-18 04:55 - 00099865 ____C (Eicon Technology) C:\WINDOWS\system32\dllcache\xlog.exe
2013-07-18 15:41 - 2001-08-18 04:55 - 00027648 ____C () C:\WINDOWS\system32\dllcache\xrxftplt.exe
2013-07-18 15:41 - 2001-08-18 04:55 - 00004608 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xrxflnch.exe
2013-07-18 15:41 - 2001-08-18 04:54 - 00023040 ____C (Xerox Corporation) C:\WINDOWS\system32\dllcache\xrxwbtmp.dll
2013-07-18 15:41 - 2001-08-17 12:11 - 00016970 ____C (US Robotics MCD (Megahertz)) C:\WINDOWS\system32\dllcache\xem336n5.sys
2013-07-18 15:40 - 2008-04-14 00:06 - 00008832 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wmiacpi.sys
2013-07-18 15:40 - 2008-04-13 22:05 - 00154624 ____C (Lucent Technologies) C:\WINDOWS\system32\dllcache\wlluc48.sys
2013-07-18 15:40 - 2008-04-13 22:04 - 00025471 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\watv10nt.sys
2013-07-18 15:40 - 2008-04-13 22:04 - 00023615 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wch7xxnt.sys
2013-07-18 15:40 - 2001-08-18 04:54 - 00087040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wiafbdrv.dll
2013-07-18 15:40 - 2001-08-18 04:54 - 00054272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wiamsmud.dll
2013-07-18 15:40 - 2001-08-18 04:24 - 00035402 ____C (Raytheon Corp.) C:\WINDOWS\system32\dllcache\wlandrv2.sys
2013-07-18 15:40 - 2001-08-17 13:28 - 00771581 ____C (Rockwell) C:\WINDOWS\system32\dllcache\winacisa.sys
2013-07-18 15:40 - 2001-08-17 13:28 - 00701386 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\wdhaalba.sys
2013-07-18 15:40 - 2001-08-17 12:10 - 00035871 ____C (Winbond Electronics Corp.) C:\WINDOWS\system32\dllcache\wbfirdma.sys
2013-07-18 15:39 - 2008-04-14 07:53 - 00028672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vidcap.ax
2013-07-18 15:39 - 2008-04-14 07:52 - 00054272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2013-07-18 15:39 - 2008-04-14 07:52 - 00011325 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\vchnt5.dll
2013-07-18 15:39 - 2008-04-14 00:13 - 00014208 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wacompen.sys
2013-07-18 15:39 - 2008-04-14 00:10 - 00005376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\viaide.sys
2013-07-18 15:39 - 2008-04-14 00:06 - 00042240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\viaagp.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00033599 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\watv04nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00029311 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\watv01nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00022271 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\watv06nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00019551 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\watv02nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00012415 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wadv01nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00012127 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wadv02nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00011935 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wadv11nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00011871 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wadv09nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00011807 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wadv07nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00011775 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wadv05nt.sys
2013-07-18 15:39 - 2008-04-13 22:04 - 00011295 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\wadv08nt.sys
2013-07-18 15:39 - 2001-08-17 13:49 - 00024576 ____C (VIA Technologies, Inc.) C:\WINDOWS\system32\dllcache\viairda.sys
2013-07-18 15:39 - 2001-08-17 13:28 - 00687999 ____C (U.S. Robotics Corporation) C:\WINDOWS\system32\dllcache\usrwdxjs.sys
2013-07-18 15:39 - 2001-08-17 13:28 - 00604253 ____C (PCTEL, INC.) C:\WINDOWS\system32\dllcache\vmodem.sys
2013-07-18 15:39 - 2001-08-17 13:28 - 00397502 ____C (PCtel, Inc.) C:\WINDOWS\system32\dllcache\vpctcom.sys
2013-07-18 15:39 - 2001-08-17 13:28 - 00064605 ____C (PCtel, Inc.) C:\WINDOWS\system32\dllcache\vvoice.sys
2013-07-18 15:39 - 2001-08-17 12:14 - 00249402 ____C (Xircom) C:\WINDOWS\system32\dllcache\vinwm.sys
2013-07-18 15:39 - 2001-08-17 12:13 - 00019528 ____C (Winbond Electronics Corporation) C:\WINDOWS\system32\dllcache\w840nd.sys
2013-07-18 15:39 - 2001-08-17 12:13 - 00019016 ____C (Winbond Electronics Corporation) C:\WINDOWS\system32\dllcache\w926nd.sys
2013-07-18 15:39 - 2001-08-17 12:13 - 00016925 ____C (Winbond Electronics Corporation) C:\WINDOWS\system32\dllcache\w940nd.sys
2013-07-18 15:38 - 2008-04-14 07:21 - 00032384 ____C (KLSI USA, Inc.) C:\WINDOWS\system32\dllcache\usb101et.sys
2013-07-18 15:38 - 2008-04-14 00:26 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usb8023x.sys
2013-07-18 15:38 - 2008-04-14 00:16 - 00121984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbvideo.sys
2013-07-18 15:38 - 2008-04-14 00:15 - 00060032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbaudio.sys
2013-07-18 15:38 - 2008-04-14 00:15 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbser.sys
2013-07-18 15:38 - 2008-04-14 00:15 - 00017152 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\usbohci.sys
2013-07-18 15:38 - 2001-08-18 04:54 - 00094720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\umaxud32.dll
2013-07-18 15:38 - 2001-08-18 04:54 - 00069632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\umaxu12.dll
2013-07-18 15:38 - 2001-08-18 04:54 - 00050688 ____C (UMAX DATA SYSTEMS INC.) C:\WINDOWS\system32\dllcache\umaxscan.dll
2013-07-18 15:38 - 2001-08-18 04:54 - 00028672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\umaxu40.dll
2013-07-18 15:38 - 2001-08-18 04:54 - 00027136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\umaxu22.dll
2013-07-18 15:38 - 2001-08-17 13:58 - 00022912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\umaxpcls.sys
2013-07-18 15:38 - 2001-08-17 13:28 - 00794654 ____C (U.S. Robotics, Inc.) C:\WINDOWS\system32\dllcache\usr1801.sys
2013-07-18 15:38 - 2001-08-17 13:28 - 00794399 ____C (U.S. Robotics, Inc.) C:\WINDOWS\system32\dllcache\usr1806v.sys
2013-07-18 15:38 - 2001-08-17 13:28 - 00793598 ____C (U.S. Robotics, Inc.) C:\WINDOWS\system32\dllcache\usr1806.sys
2013-07-18 15:38 - 2001-08-17 13:28 - 00765884 ____C (U.S. Robotics, Inc.) C:\WINDOWS\system32\dllcache\usrti.sys
2013-07-18 15:38 - 2001-08-17 13:28 - 00224802 ____C (U.S. Robotics Corporation) C:\WINDOWS\system32\dllcache\usr1807a.sys
2013-07-18 15:38 - 2001-08-17 13:28 - 00113762 ____C (U.S. Robotics Corporation) C:\WINDOWS\system32\dllcache\usrpda.sys
2013-07-18 15:38 - 2001-08-17 13:28 - 00007556 ____C (U.S. Robotics Corporation) C:\WINDOWS\system32\dllcache\usroslba.sys
2013-07-18 15:37 - 2008-04-14 07:53 - 00082944 ____C (IBM Corporation) C:\WINDOWS\system32\dllcache\tp4mon.exe
2013-07-18 15:37 - 2008-04-14 00:06 - 00044672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\uagp35.sys
2013-07-18 15:37 - 2001-08-18 04:54 - 00525568 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\tridxp.dll
2013-07-18 15:37 - 2001-08-18 04:54 - 00216576 ____C (UMAX Data Systems Inc.) C:\WINDOWS\system32\dllcache\um34scan.dll
2013-07-18 15:37 - 2001-08-18 04:54 - 00212480 ____C (UMAX Data Systems Inc.) C:\WINDOWS\system32\dllcache\um54scan.dll
2013-07-18 15:37 - 2001-08-18 04:54 - 00050176 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\umaxp60.dll
2013-07-18 15:37 - 2001-08-18 04:54 - 00047616 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\umaxcam.dll
2013-07-18 15:37 - 2001-08-18 04:52 - 00440576 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\tridkb.dll
2013-07-18 15:37 - 2001-08-18 04:52 - 00315520 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\trid3d.dll
2013-07-18 15:37 - 2001-08-18 04:52 - 00043520 ____C (IBM Corporation) C:\WINDOWS\system32\dllcache\tp4res.dll
2013-07-18 15:37 - 2001-08-17 13:52 - 00036736 ____C (Promise Technology, Inc.) C:\WINDOWS\system32\dllcache\ultra.sys
2013-07-18 15:37 - 2001-08-17 13:48 - 00011520 ____C (IBM Corporation) C:\WINDOWS\system32\dllcache\twotrack.sys
2013-07-18 15:37 - 2001-08-17 12:51 - 00222336 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\trid3dm.sys
2013-07-18 15:37 - 2001-08-17 12:51 - 00166784 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\tridxpm.sys
2013-07-18 15:37 - 2001-08-17 12:51 - 00159232 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\tridkbm.sys
2013-07-18 15:37 - 2001-08-17 12:12 - 00034375 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\tpro4.sys
2013-07-18 15:36 - 2008-04-14 00:10 - 00149376 ____C (M-Systems) C:\WINDOWS\system32\dllcache\tffsport.sys
2013-07-18 15:36 - 2001-08-18 04:54 - 00031744 ____C (IBM Corporation) C:\WINDOWS\system32\dllcache\tp4.dll
2013-07-18 15:36 - 2001-08-18 04:52 - 00081408 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\tgiul50.dll
2013-07-18 15:36 - 2001-08-18 04:20 - 00004992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\toside.sys
2013-07-18 15:36 - 2001-08-17 14:02 - 00230912 ____C (Toshiba Corporation) C:\WINDOWS\system32\dllcache\tosdvd03.sys
2013-07-18 15:36 - 2001-08-17 14:01 - 00241664 ____C (Toshiba Corporation) C:\WINDOWS\system32\dllcache\tosdvd02.sys
2013-07-18 15:36 - 2001-08-17 13:52 - 00007040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tandqic.sys
2013-07-18 15:36 - 2001-08-17 13:49 - 00030464 ____C (Toshiba Corporation) C:\WINDOWS\system32\dllcache\tbatm155.sys
2013-07-18 15:36 - 2001-08-17 12:51 - 00138528 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\tgiulnt5.sys
2013-07-18 15:36 - 2001-08-17 12:50 - 00036640 ____C (Number Nine Visual Technology Corp.) C:\WINDOWS\system32\dllcache\t2r4mini.sys
2013-07-18 15:36 - 2001-08-17 12:14 - 00123995 ____C (Tiger Jet Network) C:\WINDOWS\system32\dllcache\tjisdn.sys
2013-07-18 15:36 - 2001-08-17 12:13 - 00037961 ____C (TDK Corporation) C:\WINDOWS\system32\dllcache\tdk100b.sys
2013-07-18 15:36 - 2001-08-17 12:13 - 00017129 ____C (TDK Corporation) C:\WINDOWS\system32\dllcache\tdkcd31.sys
2013-07-18 15:36 - 2001-08-17 12:10 - 00028232 ____C (TOSHIBA Corporation) C:\WINDOWS\system32\dllcache\tos4mo.sys
2013-07-18 15:35 - 2008-04-14 00:16 - 00015232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\streamip.sys
2013-07-18 15:35 - 2001-08-18 04:54 - 00159744 ____C (Stallion Technologies) C:\WINDOWS\system32\dllcache\stlnprop.dll
2013-07-18 15:35 - 2001-08-18 04:54 - 00094293 ____C (Perle Systems Ltd. ) C:\WINDOWS\system32\dllcache\sxports.dll
2013-07-18 15:35 - 2001-08-18 04:54 - 00053760 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sw_wheel.dll
2013-07-18 15:35 - 2001-08-18 04:54 - 00053248 ____C (Stallion Technologies) C:\WINDOWS\system32\dllcache\stlncoin.dll
2013-07-18 15:35 - 2001-08-18 04:54 - 00041472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sw_effct.dll
2013-07-18 15:35 - 2001-08-18 04:54 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\swpidflt.dll
2013-07-18 15:35 - 2001-08-18 04:54 - 00010240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\swpdflt2.dll
2013-07-18 15:35 - 2001-08-18 04:52 - 00172768 ____C (Number Nine Visual Technology) C:\WINDOWS\system32\dllcache\t2r4disp.dll
2013-07-18 15:35 - 2001-08-18 04:18 - 00287232 ____C (Stallion Technologies) C:\WINDOWS\system32\dllcache\stlnata.sys
2013-07-18 15:35 - 2001-08-18 04:18 - 00017152 ____C (SCM Microsystems, Inc.) C:\WINDOWS\system32\dllcache\stcusb.sys
2013-07-18 15:35 - 2001-08-17 14:07 - 00032640 ____C (LSI Logic) C:\WINDOWS\system32\dllcache\symc8xx.sys
2013-07-18 15:35 - 2001-08-17 14:07 - 00030688 ____C (LSI Logic) C:\WINDOWS\system32\dllcache\sym_u3.sys
2013-07-18 15:35 - 2001-08-17 14:07 - 00028384 ____C (LSI Logic) C:\WINDOWS\system32\dllcache\sym_hi.sys
2013-07-18 15:35 - 2001-08-17 14:07 - 00016256 ____C (Symbios Logic Inc.) C:\WINDOWS\system32\dllcache\symc810.sys
2013-07-18 15:35 - 2001-08-17 14:02 - 00003968 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\swusbflt.sys
2013-07-18 15:35 - 2001-08-17 13:50 - 00103936 ____C (Perle Systems Ltd. ) C:\WINDOWS\system32\dllcache\sx.sys
2013-07-18 15:34 - 2008-04-14 00:10 - 00007552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sonyait.sys
2013-07-18 15:34 - 2001-08-18 04:54 - 00114688 ____C (Sony Corporation) C:\WINDOWS\system32\dllcache\sonypi.dll
2013-07-18 15:34 - 2001-08-18 04:54 - 00110680 ____C (Perle Systems Ltd.) C:\WINDOWS\system32\dllcache\spdports.dll
2013-07-18 15:34 - 2001-08-18 04:54 - 00099328 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\srusd.dll
2013-07-18 15:34 - 2001-08-18 04:54 - 00024660 ____C (Perle Systems Ltd.) C:\WINDOWS\system32\dllcache\spxupchk.dll
2013-07-18 15:34 - 2001-08-18 04:54 - 00012288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_smtpctrs.dll
2013-07-18 15:34 - 2001-08-18 04:54 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_snprfdll.dll
2013-07-18 15:34 - 2001-08-17 14:07 - 00019072 ____C (Adaptec, Inc.) C:\WINDOWS\system32\dllcache\sparrow.sys
2013-07-18 15:34 - 2001-08-17 13:56 - 00007552 ____C (Sony Corporation) C:\WINDOWS\system32\dllcache\sonypvu1.sys
2013-07-18 15:34 - 2001-08-17 13:53 - 00009600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sonymc.sys
2013-07-18 15:34 - 2001-08-17 13:53 - 00007040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\snyaitmc.sys
2013-07-18 15:34 - 2001-08-17 13:51 - 00061824 ____C (Perle Systems Ltd.) C:\WINDOWS\system32\dllcache\speed.sys
2013-07-18 15:34 - 2001-08-17 12:51 - 00037040 ____C (Sony Corporation) C:\WINDOWS\system32\dllcache\sonypi.sys
2013-07-18 15:34 - 2001-08-17 12:51 - 00020752 ____C (Sony Corporation) C:\WINDOWS\system32\dllcache\sonync.sys
2013-07-18 15:34 - 2001-08-17 12:11 - 00048736 ____C (3Com) C:\WINDOWS\system32\dllcache\srwlnd5.sys
2013-07-18 15:33 - 2008-04-14 07:53 - 00073796 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slserv.exe
2013-07-18 15:33 - 2008-04-14 07:53 - 00032866 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slrundll.exe
2013-07-18 15:33 - 2008-04-14 07:52 - 00286792 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slextspk.dll
2013-07-18 15:33 - 2008-04-14 07:52 - 00188508 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slgen.dll
2013-07-18 15:33 - 2008-04-14 07:52 - 00073832 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slcoinst.dll
2013-07-18 15:33 - 2008-04-14 00:16 - 00011136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\slip.sys
2013-07-18 15:33 - 2008-04-14 00:06 - 00016000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smbbatt.sys
2013-07-18 15:33 - 2008-04-14 00:06 - 00006912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smbclass.sys
2013-07-18 15:33 - 2008-04-14 00:06 - 00005888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smbali.sys
2013-07-18 15:33 - 2008-04-13 23:53 - 00404990 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slntamr.sys
2013-07-18 15:33 - 2008-04-13 23:53 - 00129535 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slnt7554.sys
2013-07-18 15:33 - 2008-04-13 23:53 - 00095424 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slnthal.sys
2013-07-18 15:33 - 2008-04-13 23:53 - 00013240 ____C (Smart Link) C:\WINDOWS\system32\dllcache\slwdmsup.sys
2013-07-18 15:33 - 2008-04-13 22:05 - 00063547 ____C (Symbol Technologies) C:\WINDOWS\system32\dllcache\sla30nd5.sys
2013-07-18 15:33 - 2008-04-13 22:05 - 00032768 ____C (SiS Corporation) C:\WINDOWS\system32\dllcache\sisnic.sys
2013-07-18 15:33 - 2001-08-18 04:54 - 00045568 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smb3w.dll
2013-07-18 15:33 - 2001-08-18 04:54 - 00033792 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smb0w.dll
2013-07-18 15:33 - 2001-08-18 04:54 - 00028672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sma0w.dll
2013-07-18 15:33 - 2001-08-18 04:54 - 00028160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sm91w.dll
2013-07-18 15:33 - 2001-08-18 04:52 - 00157696 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sisv256.dll
2013-07-18 15:33 - 2001-08-18 04:52 - 00147200 ____C (Silicon Motion Inc.) C:\WINDOWS\system32\dllcache\smidispb.dll
2013-07-18 15:33 - 2001-08-18 04:35 - 00095178 ____C (SysKonnect GmbH.) C:\WINDOWS\system32\dllcache\sk98xwin.sys
2013-07-18 15:33 - 2001-08-17 13:57 - 00006784 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\smbhc.sys
2013-07-18 15:33 - 2001-08-17 12:51 - 00058368 ____C (Silicon Motion Inc.) C:\WINDOWS\system32\dllcache\smiminib.sys
2013-07-18 15:33 - 2001-08-17 12:50 - 00050432 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sisv.sys
2013-07-18 15:33 - 2001-08-17 12:12 - 00091294 ____C (SysKonnect, a business unit of Schneider & Koch & Co. Datensysteme GmbH.) C:\WINDOWS\system32\dllcache\skfpwin.sys
2013-07-18 15:33 - 2001-08-17 12:12 - 00025034 ____C (SMC Networks, Inc.) C:\WINDOWS\system32\dllcache\smcpwr2n.sys
2013-07-18 15:33 - 2001-08-17 12:12 - 00024576 ____C (SMC Networks, Inc.) C:\WINDOWS\system32\dllcache\smc8000n.sys
2013-07-18 15:32 - 2008-04-14 07:52 - 00003901 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\siint5.dll
2013-07-18 15:32 - 2008-04-14 00:15 - 00011520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\scsiscan.sys
2013-07-18 15:32 - 2008-04-14 00:06 - 00040960 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sisagp.sys
2013-07-18 15:32 - 2001-08-18 04:54 - 00238592 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sisgrv.dll
2013-07-18 15:32 - 2001-08-18 04:54 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_seos.dll
2013-07-18 15:32 - 2001-08-18 04:52 - 00386560 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\sgiul50.dll
2013-07-18 15:32 - 2001-08-18 04:52 - 00252032 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sis300iv.dll
2013-07-18 15:32 - 2001-08-18 04:52 - 00150144 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sis6306v.dll
2013-07-18 15:32 - 2001-08-18 04:35 - 00161888 ____C (Micro Systemation) C:\WINDOWS\system32\dllcache\sgsmusb.sys
2013-07-18 15:32 - 2001-08-18 04:34 - 00018176 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sermouse.sys
2013-07-18 15:32 - 2001-08-18 04:34 - 00007040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\serscan.sys
2013-07-18 15:32 - 2001-08-17 13:53 - 00006912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\seaddsmc.sys
2013-07-18 15:32 - 2001-08-17 12:51 - 00098080 ____C (Trident Microsystems Inc.) C:\WINDOWS\system32\dllcache\sgiulnt5.sys
2013-07-18 15:32 - 2001-08-17 12:50 - 00104064 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sisgrp.sys
2013-07-18 15:32 - 2001-08-17 12:50 - 00101760 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sis300ip.sys
2013-07-18 15:32 - 2001-08-17 12:50 - 00068608 ____C (Silicon Integrated Systems Corporation) C:\WINDOWS\system32\dllcache\sis6306p.sys
2013-07-18 15:32 - 2001-08-17 12:19 - 00036480 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\sfmanm.sys
2013-07-18 15:32 - 2001-07-21 14:29 - 00018400 ____C (Micro Systemation) C:\WINDOWS\system32\dllcache\sgsmld.sys
2013-07-18 15:31 - 2008-04-14 00:10 - 00043904 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\sbp2port.sys
2013-07-18 15:31 - 2001-08-18 04:54 - 00495616 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\sblfx.dll
2013-07-18 15:31 - 2001-08-18 04:54 - 00057856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_scripto.dll
2013-07-18 15:31 - 2001-08-18 04:52 - 00245632 ____C (S3 Graphics, Inc.) C:\WINDOWS\system32\dllcache\s3savmx.dll
2013-07-18 15:31 - 2001-08-18 04:52 - 00210496 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3mvirge.dll
2013-07-18 15:31 - 2001-08-18 04:52 - 00198400 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3sav4.dll
2013-07-18 15:31 - 2001-08-18 04:52 - 00182272 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3mt3d.dll
2013-07-18 15:31 - 2001-08-18 04:52 - 00179264 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3sav3d.dll
2013-07-18 15:31 - 2001-08-18 04:52 - 00062496 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3mtrio.dll
2013-07-18 15:31 - 2001-08-18 04:34 - 00024192 ____C (OMNIKEY AG) C:\WINDOWS\system32\dllcache\sccmn50m.sys
2013-07-18 15:31 - 2001-08-18 04:34 - 00017792 ____C (SCM Microsystems) C:\WINDOWS\system32\dllcache\scr111.sys
2013-07-18 15:31 - 2001-08-18 04:34 - 00016896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\scmstcs.sys
2013-07-18 15:31 - 2001-08-17 13:52 - 00011648 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\scsiprnt.sys
2013-07-18 15:31 - 2001-08-17 13:51 - 00023936 ____C (OMNIKEY AG) C:\WINDOWS\system32\dllcache\sccmusbm.sys
2013-07-18 15:31 - 2001-08-17 12:50 - 00166720 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3m.sys
2013-07-18 15:31 - 2001-08-17 12:50 - 00077824 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3sav4m.sys
2013-07-18 15:31 - 2001-08-17 12:50 - 00075392 ____C (S3 Graphics, Inc.) C:\WINDOWS\system32\dllcache\s3savmxm.sys
2013-07-18 15:31 - 2001-08-17 12:50 - 00061504 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3sav3dm.sys
2013-07-18 15:31 - 2001-08-17 12:50 - 00041216 ____C (S3 Incorporated) C:\WINDOWS\system32\dllcache\s3mt3d.sys
2013-07-18 15:30 - 2008-04-14 07:52 - 00397056 ____C (S3 Graphics, Inc.) C:\WINDOWS\system32\dllcache\s3gnb.dll
2013-07-18 15:30 - 2008-04-14 07:52 - 00029696 ____C (Ricoh Co., Ltd.) C:\WINDOWS\system32\dllcache\rw450ext.dll
2013-07-18 15:30 - 2008-04-14 07:52 - 00027648 ____C (Ricoh Co., Ltd.) C:\WINDOWS\system32\dllcache\rw430ext.dll
2013-07-18 15:30 - 2008-04-14 07:23 - 00079360 ____C (Comtrol Corporation) C:\WINDOWS\system32\dllcache\rocket.sys
2013-07-18 15:30 - 2008-04-14 00:26 - 00030592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rndismpx.sys
2013-07-18 15:30 - 2008-04-14 00:16 - 00059136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rfcomm.sys
2013-07-18 15:30 - 2008-04-13 23:53 - 00013776 ____C (Smart Link) C:\WINDOWS\system32\dllcache\recagent.sys
2013-07-18 15:30 - 2008-04-13 22:05 - 00020992 ____C (Realtek Semiconductor Corporation) C:\WINDOWS\system32\dllcache\rtl8139.sys
2013-07-18 15:30 - 2008-04-13 22:04 - 00166912 ____C (S3 Graphics, Inc.) C:\WINDOWS\system32\dllcache\s3gnbm.sys
2013-07-18 15:30 - 2001-08-18 04:55 - 00023040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_regtrace.exe
2013-07-18 15:30 - 2001-08-18 04:54 - 00086097 ____C () C:\WINDOWS\system32\dllcache\reslog32.dll
2013-07-18 15:30 - 2001-08-18 04:54 - 00083968 ____C (Ricoh Co., Ltd.) C:\WINDOWS\system32\dllcache\rwia450.dll
2013-07-18 15:30 - 2001-08-18 04:54 - 00081408 ____C (Ricoh Co., Ltd.) C:\WINDOWS\system32\dllcache\rwia430.dll
2013-07-18 15:30 - 2001-08-18 04:54 - 00010752 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\rsmgrstr.dll
2013-07-18 15:30 - 2001-08-18 04:33 - 00715242 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\r2mdmkxx.sys
2013-07-18 15:30 - 2001-08-17 13:57 - 00065664 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\s3legacy.sys
2013-07-18 15:30 - 2001-08-17 12:19 - 00030720 ____C (Conexant Systems Inc.) C:\WINDOWS\system32\dllcache\rthwcls.sys
2013-07-18 15:30 - 2001-08-17 12:19 - 00003840 ____C (Conexant Systems Inc.) C:\WINDOWS\system32\dllcache\rpfun.sys
2013-07-18 15:30 - 2001-08-17 12:12 - 00037563 ____C (RadioLAN) C:\WINDOWS\system32\dllcache\rlnet5.sys
2013-07-18 15:30 - 2001-08-17 12:12 - 00019017 ____C (Realtek Semiconductor Corporation) C:\WINDOWS\system32\dllcache\rtl8029.sys
2013-07-18 15:29 - 2008-04-14 07:53 - 00033280 ____C C:\WINDOWS\system32\dllcache\psisrndr.ax
2013-07-18 15:29 - 2008-04-14 07:52 - 00363520 ____C C:\WINDOWS\system32\dllcache\psisdecd.dll
2013-07-18 15:29 - 2008-04-14 07:52 - 00159232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ptpusd.dll
2013-07-18 15:29 - 2008-04-14 00:11 - 00017664 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ppa3.sys
2013-07-18 15:29 - 2008-04-14 00:10 - 00008832 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\powerfil.sys
2013-07-18 15:29 - 2008-04-14 00:10 - 00006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\qic157.sys
2013-07-18 15:29 - 2001-08-18 04:54 - 00041472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\qvusd.dll
2013-07-18 15:29 - 2001-08-18 04:54 - 00035328 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\psisload.dll
2013-07-18 15:29 - 2001-08-18 04:54 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ptpusb.dll
2013-07-18 15:29 - 2001-08-18 04:33 - 00899658 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\r2mdkxga.sys
2013-07-18 15:29 - 2001-08-18 04:32 - 00016384 ____C (SCM Microsystems, Inc.) C:\WINDOWS\system32\dllcache\pscr.sys
2013-07-18 15:29 - 2001-08-17 13:53 - 00017792 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ppa.sys
2013-07-18 15:29 - 2001-08-17 13:53 - 00003328 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\qv2kux.sys
2013-07-18 15:29 - 2001-08-17 13:52 - 00049024 ____C (QLogic Corporation) C:\WINDOWS\system32\dllcache\ql1280.sys
2013-07-18 15:29 - 2001-08-17 13:52 - 00045312 ____C (QLogic Corporation) C:\WINDOWS\system32\dllcache\ql12160.sys
2013-07-18 15:29 - 2001-08-17 13:52 - 00040448 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ql1240.sys
2013-07-18 15:29 - 2001-08-17 13:52 - 00040320 ____C (QLogic Corporation) C:\WINDOWS\system32\dllcache\ql1080.sys
2013-07-18 15:29 - 2001-08-17 13:52 - 00033152 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ql10wnt.sys
2013-07-18 15:29 - 2001-08-17 13:28 - 00130942 ____C (PCTEL, INC.) C:\WINDOWS\system32\dllcache\ptserlv.sys
2013-07-18 15:29 - 2001-08-17 13:28 - 00128286 ____C (PCTEL, INC.) C:\WINDOWS\system32\dllcache\ptserli.sys
2013-07-18 15:29 - 2001-08-17 13:28 - 00112574 ____C (PCTEL, INC.) C:\WINDOWS\system32\dllcache\ptserlp.sys
2013-07-18 15:28 - 2008-04-14 07:51 - 00259328 ____C (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\WINDOWS\system32\dllcache\perm3dd.dll
2013-07-18 15:28 - 2008-04-14 07:51 - 00211584 ____C (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\WINDOWS\system32\dllcache\perm2dll.dll
2013-07-18 15:28 - 2008-04-14 00:14 - 00028032 ____C (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\WINDOWS\system32\dllcache\perm3.sys
2013-07-18 15:28 - 2008-04-14 00:14 - 00027904 ____C (Microsoft Corp., 3Dlabs Inc. Ltd.) C:\WINDOWS\system32\dllcache\perm2.sys
2013-07-18 15:28 - 2008-04-13 22:05 - 00029502 ____C (Marconi Communications, Inc.) C:\WINDOWS\system32\dllcache\pca200e.sys
2013-07-18 15:28 - 2008-04-13 21:42 - 00169984 ____C (Cisco Systems) C:\WINDOWS\system32\dllcache\pcx500.sys
2013-07-18 15:28 - 2001-08-18 04:55 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\phdsext.ax
2013-07-18 15:28 - 2001-08-18 04:55 - 00086016 ____C (PCtel, Inc.) C:\WINDOWS\system32\dllcache\pctspk.exe
2013-07-18 15:28 - 2001-08-18 04:54 - 00121344 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\phvfwext.dll
2013-07-18 15:28 - 2001-08-18 04:54 - 00016896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\philcam1.dll
2013-07-18 15:28 - 2001-08-17 14:07 - 00027296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\perc2.sys
2013-07-18 15:28 - 2001-08-17 14:07 - 00019840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\philtune.sys
2013-07-18 15:28 - 2001-08-17 14:07 - 00005504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\perc2hib.sys
2013-07-18 15:28 - 2001-08-17 14:04 - 00173696 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\philcam2.sys
2013-07-18 15:28 - 2001-08-17 14:04 - 00092416 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\phildec.sys
2013-07-18 15:28 - 2001-08-17 14:04 - 00075776 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\philcam1.sys
2013-07-18 15:28 - 2001-08-17 13:53 - 00007168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\pnrmc.sys
2013-07-18 15:28 - 2001-08-17 12:12 - 00026153 ____C (Linksys) C:\WINDOWS\system32\dllcache\pcmlm56.sys
2013-07-18 15:28 - 2001-08-17 12:11 - 00035328 ____C (AMD Inc.) C:\WINDOWS\system32\dllcache\pcntpci5.sys
2013-07-18 15:28 - 2001-08-17 12:11 - 00030282 ____C (AMD Inc.) C:\WINDOWS\system32\dllcache\pcntn5hl.sys
2013-07-18 15:28 - 2001-08-17 12:11 - 00029769 ____C (AMD Inc.) C:\WINDOWS\system32\dllcache\pcntn5m.sys
2013-07-18 15:27 - 2001-08-18 04:55 - 00039424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovcoms.exe
2013-07-18 15:27 - 2001-08-18 04:54 - 00116736 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovcodec2.dll
2013-07-18 15:27 - 2001-08-18 04:54 - 00044544 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovui2.dll
2013-07-18 15:27 - 2001-08-18 04:54 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovui2rc.dll
2013-07-18 15:27 - 2001-08-18 04:54 - 00020480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovcomc.dll
2013-07-18 15:27 - 2001-08-18 04:30 - 00054730 ____C (Ositech Communications, Inc.) C:\WINDOWS\system32\dllcache\otcsercb.sys
2013-07-18 15:27 - 2001-08-18 04:30 - 00044105 ____C C:\WINDOWS\system32\dllcache\otceth5.sys
2013-07-18 15:27 - 2001-08-17 14:05 - 00351616 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovcodek2.sys
2013-07-18 15:27 - 2001-08-17 14:05 - 00048000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovcam2.sys
2013-07-18 15:27 - 2001-08-17 14:05 - 00031872 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovce.sys
2013-07-18 15:27 - 2001-08-17 14:05 - 00028032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovcd.sys
2013-07-18 15:27 - 2001-08-17 14:05 - 00025216 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovsound2.sys
2013-07-18 15:27 - 2001-08-17 14:05 - 00025088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ovca.sys
2013-07-18 15:27 - 2001-08-17 12:20 - 00054528 ____C (Yamaha Corp.) C:\WINDOWS\system32\dllcache\opl3sax.sys
2013-07-18 15:27 - 2001-08-17 12:12 - 00030495 ____C (Linksys) C:\WINDOWS\system32\dllcache\pc100nds.sys
2013-07-18 15:27 - 2001-08-17 12:12 - 00027209 ____C (Ositech Communications, Inc.) C:\WINDOWS\system32\dllcache\otc06x5.sys
2013-07-18 15:26 - 2008-04-14 07:52 - 04274816 ____C (NVIDIA Corporation) C:\WINDOWS\system32\dllcache\nv4_disp.dll
2013-07-18 15:26 - 2008-04-14 07:28 - 00132695 ____C (802.11b) C:\WINDOWS\system32\dllcache\netwlan5.sys
2013-07-18 15:26 - 2008-04-14 00:24 - 00028672 ____C (National Semiconductor Corporation) C:\WINDOWS\system32\dllcache\nscirda.sys
2013-07-18 15:26 - 2008-04-13 23:53 - 00180360 ____C (Smart Link) C:\WINDOWS\system32\dllcache\ntmtlfax.sys
2013-07-18 15:26 - 2008-04-13 22:04 - 01897408 ____C (NVIDIA Corporation) C:\WINDOWS\system32\dllcache\nv4_mini.sys
2013-07-18 15:26 - 2001-08-18 04:54 - 00038912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_ntfsdrv.dll
2013-07-18 15:26 - 2001-08-18 04:52 - 00123776 ____C (NVIDIA Corporation) C:\WINDOWS\system32\dllcache\nv3.dll
2013-07-18 15:26 - 2001-08-18 04:52 - 00060480 ____C (NeoMagic Corporation) C:\WINDOWS\system32\dllcache\neo20xx.dll
2013-07-18 15:26 - 2001-08-18 04:27 - 00009472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ntapm.sys
2013-07-18 15:26 - 2001-08-18 04:26 - 00065406 ____C (Compaq Computer Corporation) C:\WINDOWS\system32\dllcache\netflx3.sys
2013-07-18 15:26 - 2001-08-17 13:53 - 00007552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nsmmc.sys
2013-07-18 15:26 - 2001-08-17 12:50 - 00198144 ____C (NVIDIA Corporation) C:\WINDOWS\system32\dllcache\nv3.sys
2013-07-18 15:26 - 2001-08-17 12:50 - 00039264 ____C (NeoMagic Corporation) C:\WINDOWS\system32\dllcache\neo20xx.sys
2013-07-18 15:26 - 2001-08-17 12:49 - 00051552 ____C (Kensington Technology Group) C:\WINDOWS\system32\dllcache\ntgrip.sys
2013-07-18 15:26 - 2001-08-17 12:20 - 00126080 ____C (NeoMagic Corporation) C:\WINDOWS\system32\dllcache\nm5a2wdm.sys
2013-07-18 15:26 - 2001-08-17 12:20 - 00087040 ____C (NeoMagic Corporation) C:\WINDOWS\system32\dllcache\nm6wdm.sys
2013-07-18 15:26 - 2001-08-17 12:12 - 00032840 ____C (NETGEAR Corporation.) C:\WINDOWS\system32\dllcache\ngrpci.sys
2013-07-18 15:25 - 2008-08-21 05:00 - 00119808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mtstocom.exe
2013-07-18 15:25 - 2008-04-14 07:52 - 01737856 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\mtxparhd.dll
2013-07-18 15:25 - 2008-04-14 00:16 - 00085248 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\nabtsfec.sys
2013-07-18 15:25 - 2008-04-14 00:16 - 00010880 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ndisip.sys
2013-07-18 15:25 - 2008-04-14 00:13 - 00012672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mutohpen.sys
2013-07-18 15:25 - 2008-04-13 23:53 - 01309184 ____C (Smart Link) C:\WINDOWS\system32\dllcache\mtlstrm.sys
2013-07-18 15:25 - 2008-04-13 23:53 - 00126686 ____C (Smart Link) C:\WINDOWS\system32\dllcache\mtlmnt5.sys
2013-07-18 15:25 - 2008-04-13 22:04 - 00452736 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\mtxparhm.sys
2013-07-18 15:25 - 2001-08-18 04:54 - 00020480 ____C (Moxa Technologies Co., Ltd) C:\WINDOWS\system32\dllcache\mxicfg.dll
2013-07-18 15:25 - 2001-08-18 04:54 - 00007168 ____C (Moxa Technologies Co., Ltd) C:\WINDOWS\system32\dllcache\mxport.dll
2013-07-18 15:25 - 2001-08-18 04:52 - 00091488 ____C (Number Nine Visual Technology Corp.) C:\WINDOWS\system32\dllcache\n9i3disp.dll
2013-07-18 15:25 - 2001-08-18 04:52 - 00059104 ____C (Number Nine Visual Technology Corp.) C:\WINDOWS\system32\dllcache\n9i128v2.dll
2013-07-18 15:25 - 2001-08-18 04:52 - 00035392 ____C (Number Nine Visual Technology Corp.) C:\WINDOWS\system32\dllcache\n9i128.dll
2013-07-18 15:25 - 2001-08-18 04:25 - 00130048 ____C (Compaq Computer Corporation) C:\WINDOWS\system32\dllcache\n100325.sys
2013-07-18 15:25 - 2001-08-18 04:25 - 00076288 ____C (Moxa Technologies Co., Ltd.) C:\WINDOWS\system32\dllcache\mxport.sys
2013-07-18 15:25 - 2001-08-18 04:25 - 00053279 ____C (Compaq Computer Corporation) C:\WINDOWS\system32\dllcache\n1000nt5.sys
2013-07-18 15:25 - 2001-08-18 04:25 - 00022144 ____C (Moxa Technologies Co., Ltd.) C:\WINDOWS\system32\dllcache\mxcard.sys
2013-07-18 15:25 - 2001-08-17 13:49 - 00019968 ____C (Macronix International Co., Ltd.                                              ) C:\WINDOWS\system32\dllcache\mxnic.sys
2013-07-18 15:25 - 2001-08-17 13:49 - 00015872 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ne2000.sys
2013-07-18 15:25 - 2001-08-17 12:50 - 00103296 ____C (Matrox Graphics Inc) C:\WINDOWS\system32\dllcache\mtxvideo.sys
2013-07-18 15:25 - 2001-08-17 12:50 - 00033088 ____C (Number Nine Visual Technology Corp.) C:\WINDOWS\system32\dllcache\n9i128v2.sys
2013-07-18 15:25 - 2001-08-17 12:50 - 00027936 ____C (Number Nine Visual Technology Corp.) C:\WINDOWS\system32\dllcache\n9i3d.sys
2013-07-18 15:25 - 2001-08-17 12:50 - 00013664 ____C (Number Nine Visual Technology Corp.) C:\WINDOWS\system32\dllcache\n9i128.sys
2013-07-18 15:24 - 2008-04-14 07:53 - 00056832 ____C C:\WINDOWS\system32\dllcache\msdvbnp.ax
2013-07-18 15:24 - 2008-04-14 00:24 - 00022016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msircomm.sys
2013-07-18 15:24 - 2008-04-14 00:16 - 00051200 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msdv.sys
2013-07-18 15:24 - 2008-04-14 00:16 - 00049024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstape.sys
2013-07-18 15:24 - 2008-04-14 00:09 - 00005504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstee.sys
2013-07-18 15:24 - 2001-08-17 14:02 - 00035200 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msgame.sys
2013-07-18 15:24 - 2001-08-17 14:00 - 00002944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msmpu401.sys
2013-07-18 15:24 - 2001-08-17 13:52 - 00017280 ____C (American Megatrends Inc.) C:\WINDOWS\system32\dllcache\mraid35x.sys
2013-07-18 15:24 - 2001-08-17 13:48 - 00012416 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msriffwv.sys
2013-07-18 15:24 - 2001-08-17 13:48 - 00006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfsio.sys
2013-07-18 15:23 - 2008-04-14 00:16 - 00015232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mpe.sys
2013-07-18 15:23 - 2008-04-14 00:11 - 00026112 ____C (Sony Corporation) C:\WINDOWS\system32\dllcache\memstpci.sys
2013-07-18 15:23 - 2001-08-18 04:53 - 00065536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_mailmsg.dll
2013-07-18 15:23 - 2001-08-18 04:53 - 00059904 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\m3092dc.dll
2013-07-18 15:23 - 2001-08-18 04:53 - 00059392 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\m3091dc.dll
2013-07-18 15:23 - 2001-08-18 04:53 - 00047616 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\memgrp.dll
2013-07-18 15:23 - 2001-08-18 04:52 - 00235648 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\mgaud.dll
2013-07-18 15:23 - 2001-08-18 04:22 - 00320384 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\mgaum.sys
2013-07-18 15:23 - 2001-08-18 04:21 - 00164970 ____C (Madge Networks Ltd) C:\WINDOWS\system32\dllcache\mdgndis5.sys
2013-07-18 15:23 - 2001-08-17 13:58 - 00008320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\memcard.sys
2013-07-18 15:23 - 2001-08-17 13:57 - 00016128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\modemcsa.sys
2013-07-18 15:23 - 2001-08-17 13:52 - 00007424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mammoth.sys
2013-07-18 15:23 - 2001-08-17 13:52 - 00006528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\miniqic.sys
2013-07-18 15:23 - 2001-08-17 12:19 - 00048768 ____C (ESS Technology, Inc.) C:\WINDOWS\system32\dllcache\maestro.sys
2013-07-18 15:22 - 2008-04-14 07:53 - 00091648 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kswdmcap.ax
2013-07-18 15:22 - 2008-04-14 07:53 - 00061952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kstvtune.ax
2013-07-18 15:22 - 2008-04-14 07:53 - 00043008 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ksxbar.ax
2013-07-18 15:22 - 2008-04-14 07:52 - 00254464 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kdsusd.dll
2013-07-18 15:22 - 2008-04-14 07:52 - 00048640 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kdsui.dll
2013-07-18 15:22 - 2008-04-14 07:30 - 00607196 ____C (LT) C:\WINDOWS\system32\dllcache\ltmdmnt.sys
2013-07-18 15:22 - 2008-04-14 07:30 - 00422016 ____C (LT) C:\WINDOWS\system32\dllcache\ltmdmntt.sys
2013-07-18 15:22 - 2008-04-14 00:10 - 00034688 ____C (Toshiba Corp.) C:\WINDOWS\system32\dllcache\lbrtfdc.sys
2013-07-18 15:22 - 2008-04-14 00:10 - 00007040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ltotape.sys
2013-07-18 15:22 - 2008-04-13 22:09 - 00020864 ____C (Logitech Inc.) C:\WINDOWS\system32\dllcache\lwadihid.sys
2013-07-18 15:22 - 2001-08-18 04:53 - 00037376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kousd.dll
2013-07-18 15:22 - 2001-08-18 04:20 - 00728298 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\ltck000c.sys
2013-07-18 15:22 - 2001-08-18 04:20 - 00577226 ____C (LT) C:\WINDOWS\system32\dllcache\ltmdmntl.sys
2013-07-18 15:22 - 2001-08-18 04:19 - 00026506 ____C (SMSC) C:\WINDOWS\system32\dllcache\lanepic5.sys
2013-07-18 15:22 - 2001-08-18 04:19 - 00016256 ____C (Litronic Industries) C:\WINDOWS\system32\dllcache\lit220p.sys
2013-07-18 15:22 - 2001-08-17 13:53 - 00004992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\loop.sys
2013-07-18 15:22 - 2001-08-17 13:28 - 00802683 ____C (Lucent Technologies) C:\WINDOWS\system32\dllcache\ltsm.sys
2013-07-18 15:22 - 2001-08-17 13:28 - 00797500 ____C (LT) C:\WINDOWS\system32\dllcache\ltsmt.sys
2013-07-18 15:22 - 2001-08-17 12:49 - 00022848 ____C (Logitech Inc.) C:\WINDOWS\system32\dllcache\lwusbhid.sys
2013-07-18 15:22 - 2001-08-17 12:12 - 00070730 ____C (Linksys Group, Inc.) C:\WINDOWS\system32\dllcache\lne100tx.sys
2013-07-18 15:22 - 2001-08-17 12:12 - 00020573 ____C (The Linksts Group ) C:\WINDOWS\system32\dllcache\lne100.sys
2013-07-18 15:22 - 2001-08-17 12:12 - 00019016 ____C (Kingston Technology Company                                                            ) C:\WINDOWS\system32\dllcache\ktc111.sys
2013-07-18 15:22 - 2001-08-17 12:11 - 00025065 ____C (D-Link) C:\WINDOWS\system32\dllcache\lmndis3.sys
2013-07-18 15:21 - 2008-04-14 07:53 - 00016384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ipsink.ax
2013-07-18 15:21 - 2008-04-14 07:50 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbd106.dll
2013-07-18 15:21 - 2008-04-14 07:27 - 00005504 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\intelide.sys
2013-07-18 15:21 - 2008-04-14 00:15 - 00046592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irbus.sys
2013-07-18 15:21 - 2001-08-18 04:53 - 00090200 ____C (Perle Systems Ltd. ) C:\WINDOWS\system32\dllcache\io8ports.dll
2013-07-18 15:21 - 2001-08-18 04:53 - 00008704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdjpn.dll
2013-07-18 15:21 - 2001-08-18 04:53 - 00008192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbdkor.dll
2013-07-18 15:21 - 2001-08-18 04:18 - 00013440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inport.sys
2013-07-18 15:21 - 2001-08-17 14:55 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbd101c.dll
2013-07-18 15:21 - 2001-08-17 14:55 - 00006144 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbd101b.dll
2013-07-18 15:21 - 2001-08-17 14:55 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kbd103.dll
2013-07-18 15:21 - 2001-08-17 13:52 - 00016000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ini910u.sys
2013-07-18 15:21 - 2001-08-17 13:51 - 00018688 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\irsir.sys
2013-07-18 15:21 - 2001-08-17 13:50 - 00038784 ____C (Perle Systems Ltd. ) C:\WINDOWS\system32\dllcache\io8.sys
2013-07-18 15:21 - 2001-08-17 13:49 - 00026624 ____C (SigmaTel, Inc.) C:\WINDOWS\system32\dllcache\irstusb.sys
2013-07-18 15:21 - 2001-08-17 13:49 - 00023552 ____C (MKNet Corporation) C:\WINDOWS\system32\dllcache\irmk7.sys
2013-07-18 15:21 - 2001-08-17 12:12 - 00045632 ____C (Interphase (R) Corporation a Windows (R) 2000 DDK Driver Provider) C:\WINDOWS\system32\dllcache\ip5515.sys
2013-07-18 15:20 - 2008-08-21 05:00 - 00081920 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieencode.dll
2013-07-18 15:13 - 2008-04-14 07:52 - 00702845 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\i81xdnt5.dll
2013-07-18 15:13 - 2008-04-14 00:11 - 00018560 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i2omp.sys
2013-07-18 15:13 - 2008-04-13 22:04 - 00161020 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\i81xnt5.sys
2013-07-18 15:13 - 2001-08-18 04:53 - 00372824 ____C (Xircom) C:\WINDOWS\system32\dllcache\iconf32.dll
2013-07-18 15:13 - 2001-08-18 04:53 - 00091648 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam4com.dll
2013-07-18 15:13 - 2001-08-18 04:53 - 00062976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam4ext.dll
2013-07-18 15:13 - 2001-08-18 04:53 - 00045056 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam5com.dll
2013-07-18 15:13 - 2001-08-18 04:53 - 00026624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam3ext.dll
2013-07-18 15:13 - 2001-08-18 04:53 - 00020992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam5ext.dll
2013-07-18 15:13 - 2001-08-18 04:52 - 00353184 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\i740dnt5.dll
2013-07-18 15:13 - 2001-08-18 04:51 - 00010240 ____C (IBM Corporation) C:\WINDOWS\system32\dllcache\ibmsgnet.dll
2013-07-18 15:13 - 2001-08-17 14:06 - 00154496 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam4usb.sys
2013-07-18 15:13 - 2001-08-17 14:06 - 00100992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam5usb.sys
2013-07-18 15:13 - 2001-08-17 14:06 - 00038528 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ibmvcap.sys
2013-07-18 15:13 - 2001-08-17 14:05 - 00141056 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\icam3.sys
2013-07-18 15:13 - 2001-08-17 12:49 - 00058592 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\i740nt5.sys
2013-07-18 15:13 - 2001-08-17 12:12 - 00109085 ____C (IBM Corporation) C:\WINDOWS\system32\dllcache\ibmtrp.sys
2013-07-18 15:13 - 2001-08-17 12:12 - 00100936 ____C (IBM Corporation) C:\WINDOWS\system32\dllcache\ibmtok.sys
2013-07-18 15:13 - 2001-08-17 12:11 - 00028700 ____C (IBM Corp.) C:\WINDOWS\system32\dllcache\ibmexmp.sys
2013-07-18 15:12 - 2008-04-14 07:52 - 00032285 ____C (Conexant Systems, Inc.) C:\WINDOWS\system32\dllcache\hsfcisp2.dll
2013-07-18 15:12 - 2008-04-14 00:11 - 00008576 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\i2omgmt.sys
2013-07-18 15:12 - 2008-04-13 23:53 - 01041536 ____C (Conexant Systems, Inc.) C:\WINDOWS\system32\dllcache\hsfdpsp2.sys
2013-07-18 15:12 - 2008-04-13 23:53 - 00685056 ____C (Conexant Systems, Inc.) C:\WINDOWS\system32\dllcache\hsfcxts2.sys
2013-07-18 15:12 - 2008-04-13 23:53 - 00220032 ____C (Conexant Systems, Inc.) C:\WINDOWS\system32\dllcache\hsfbs2s2.sys
2013-07-18 15:12 - 2001-08-18 04:53 - 00324608 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpojwia.dll
2013-07-18 15:12 - 2001-08-18 04:53 - 00032768 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpgtmcro.dll
2013-07-18 15:12 - 2001-08-18 04:53 - 00019456 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hr1w.dll
2013-07-18 15:12 - 2001-08-18 04:53 - 00013312 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpsjmcro.dll
2013-07-18 15:12 - 2001-08-18 04:53 - 00009759 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_inst.dll
2013-07-18 15:12 - 2001-08-17 14:07 - 00025952 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpn.sys
2013-07-18 15:12 - 2001-08-17 13:52 - 00005760 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpt4qic.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00542879 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_msft.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00488383 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_v124.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00391199 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_k56k.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00289887 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_fall.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00199711 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_faxx.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00150239 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_amos.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00115807 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_fsks.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00073279 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_spkp.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00067167 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_bsc2.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00057471 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_samp.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00050751 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_tone.sys
2013-07-18 15:12 - 2001-08-17 13:28 - 00044863 ____C (Conexant) C:\WINDOWS\system32\dllcache\hsf_soar.sys
2013-07-18 15:11 - 2008-04-14 07:24 - 00028672 ____C (Gemplus) C:\WINDOWS\system32\dllcache\grserial.sys
2013-07-18 15:11 - 2008-04-14 07:24 - 00025856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidbth.sys
2013-07-18 15:11 - 2008-04-14 00:15 - 00059136 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\gckernel.sys
2013-07-18 15:11 - 2008-04-14 00:15 - 00019200 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidir.sys
2013-07-18 15:11 - 2008-04-14 00:15 - 00010624 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\gameenum.sys
2013-07-18 15:11 - 2008-04-14 00:06 - 00046464 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\gagp30kx.sys
2013-07-18 15:11 - 2008-04-14 00:06 - 00020352 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidbatt.sys
2013-07-18 15:11 - 2001-08-18 04:53 - 00165888 ____C () C:\WINDOWS\system32\dllcache\hpgt53.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00126976 ____C (Hewlett Packard) C:\WINDOWS\system32\dllcache\hpgt34tk.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00123392 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpgt21tk.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00119296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpdigwia.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00101376 ____C () C:\WINDOWS\system32\dllcache\hpgt34.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00093696 ____C () C:\WINDOWS\system32\dllcache\hpgt42.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00089088 ____C () C:\WINDOWS\system32\dllcache\hpgt33.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00083968 ____C () C:\WINDOWS\system32\dllcache\hpgt21.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00068608 ____C (Avisioin) C:\WINDOWS\system32\dllcache\hpgt53tk.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00048128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpgt33tk.dll
2013-07-18 15:11 - 2001-08-18 04:53 - 00031232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hpgt42tk.dll
2013-07-18 15:11 - 2001-08-18 04:52 - 01733120 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\g400d.dll
2013-07-18 15:11 - 2001-08-18 04:52 - 00470144 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\g200d.dll
2013-07-18 15:11 - 2001-08-18 04:33 - 00908352 ____C (Conexant) C:\WINDOWS\system32\dllcache\hcf_msft.sys
2013-07-18 15:11 - 2001-08-18 04:33 - 00322432 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\g400m.sys
2013-07-18 15:11 - 2001-08-18 04:33 - 00320384 ____C (Matrox Graphics Inc.) C:\WINDOWS\system32\dllcache\g200m.sys
2013-07-18 15:11 - 2001-08-18 04:33 - 00082560 ____C (Gemplus) C:\WINDOWS\system32\dllcache\grclass.sys
2013-07-18 15:11 - 2001-08-18 04:33 - 00017792 ____C (Gemplus) C:\WINDOWS\system32\dllcache\gpr400.sys
2013-07-18 15:11 - 2001-08-17 14:02 - 00008576 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidgame.sys
2013-07-18 15:11 - 2001-08-17 14:02 - 00002688 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\hidswvd.sys
2013-07-18 15:10 - 2008-04-13 22:05 - 00034173 ____C (Marconi Communications, Inc.) C:\WINDOWS\system32\dllcache\forehe.sys
2013-07-18 15:10 - 2003-03-24 16:52 - 00094208 ____C C:\WINDOWS\system32\dllcache\fpencode.dll
2013-07-18 15:10 - 2003-03-24 16:52 - 00024632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpadmcgi.exe
2013-07-18 15:10 - 2003-03-24 16:52 - 00020541 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpadmdll.dll
2013-07-18 15:10 - 2001-08-18 04:53 - 00092160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fuusd.dll
2013-07-18 15:10 - 2001-08-18 04:53 - 00071680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fnfilter.dll
2013-07-18 15:10 - 2001-08-18 04:53 - 00046080 ____C (SEIKO EPSON CORP.) C:\WINDOWS\system32\dllcache\esunib.dll
2013-07-18 15:10 - 2001-08-18 04:53 - 00046080 ____C (SEIKO EPSON CORP.) C:\WINDOWS\system32\dllcache\esuni.dll
2013-07-18 15:10 - 2001-08-18 04:53 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_fcachdll.dll
2013-07-18 15:10 - 2001-08-17 13:52 - 00007040 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\exabyte2.sys
2013-07-18 15:10 - 2001-08-17 12:15 - 00455680 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\fus2base.sys
2013-07-18 15:10 - 2001-08-17 12:15 - 00455296 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\fusbbase.sys
2013-07-18 15:10 - 2001-08-17 12:15 - 00454912 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\fxusbase.sys
2013-07-18 15:10 - 2001-08-17 12:15 - 00442240 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\fpnpbase.sys
2013-07-18 15:10 - 2001-08-17 12:14 - 00444416 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\fpcibase.sys
2013-07-18 15:10 - 2001-08-17 12:14 - 00441728 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\fpcmbase.sys
2013-07-18 15:10 - 2001-08-17 12:13 - 00027165 ____C (VIA Technologies, Inc.              ) C:\WINDOWS\system32\dllcache\fetnd5.sys
2013-07-18 15:10 - 2001-08-17 12:12 - 00024618 ____C (NETGEAR) C:\WINDOWS\system32\dllcache\fa410nd5.sys
2013-07-18 15:10 - 2001-08-17 12:12 - 00016998 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\ex10.sys
2013-07-18 15:10 - 2001-08-17 12:12 - 00016074 ____C (NETGEAR Corp.) C:\WINDOWS\system32\dllcache\fa312nd5.sys
2013-07-18 15:10 - 2001-08-17 12:11 - 00012362 ____C (FUJITSU LIMITED) C:\WINDOWS\system32\dllcache\f3ab18xi.sys
2013-07-18 15:10 - 2001-08-17 12:11 - 00011850 ____C (FUJITSU LIMITED) C:\WINDOWS\system32\dllcache\f3ab18xj.sys
2013-07-18 15:10 - 2001-08-17 12:10 - 00022090 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\fem556n5.sys
2013-07-18 15:09 - 2008-04-13 22:06 - 00137088 ____C (ESS Technology, Inc.) C:\WINDOWS\system32\dllcache\essm2e.sys
2013-07-18 15:09 - 2001-08-18 04:54 - 00062464 ____C (Equinox Systems Inc.) C:\WINDOWS\system32\dllcache\eqnloop.exe
2013-07-18 15:09 - 2001-08-18 04:54 - 00053760 ____C (Equinox Systems Inc.) C:\WINDOWS\system32\dllcache\eqndiag.exe
2013-07-18 15:09 - 2001-08-18 04:54 - 00052224 ____C (Equinox Systems Inc.) C:\WINDOWS\system32\dllcache\eqnlogr.exe
2013-07-18 15:09 - 2001-08-18 04:53 - 00043008 ____C (SEIKO EPSON CORP.) C:\WINDOWS\system32\dllcache\esucm.dll
2013-07-18 15:09 - 2001-08-18 04:53 - 00034816 ____C (SEIKO EPSON CORP.) C:\WINDOWS\system32\dllcache\esuimg.dll
2013-07-18 15:09 - 2001-08-18 04:31 - 00629952 ____C (Equinox Systems Inc.) C:\WINDOWS\system32\dllcache\eqn.sys
2013-07-18 15:09 - 2001-08-18 04:31 - 00595999 ____C (ESS Technology, Inc.) C:\WINDOWS\system32\dllcache\es56cvmp.sys
2013-07-18 15:09 - 2001-08-18 04:31 - 00594558 ____C (ESS Technology, Inc.) C:\WINDOWS\system32\dllcache\es56hpi.sys
2013-07-18 15:09 - 2001-08-18 04:31 - 00347870 ____C (ESS Technology, Inc.) C:\WINDOWS\system32\dllcache\es56tpi.sys
2013-07-18 15:09 - 2001-08-18 04:30 - 00455711 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el985n51.sys
2013-07-18 15:09 - 2001-08-18 04:30 - 00241270 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el656se5.sys
2013-07-18 15:09 - 2001-08-18 04:30 - 00176128 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el99xn51.sys
2013-07-18 15:09 - 2001-08-18 04:30 - 00153631 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el90xnd5.sys
2013-07-18 15:09 - 2001-08-17 13:53 - 00007296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\elmsmc.sys
2013-07-18 15:09 - 2001-08-17 13:50 - 00144896 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\epcfw2k.sys
2013-07-18 15:09 - 2001-08-17 13:50 - 00114944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\epstw2k.sys
2013-07-18 15:09 - 2001-08-17 12:19 - 00283904 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\emu10k1m.sys
2013-07-18 15:09 - 2001-08-17 12:19 - 00174464 ____C (ESS Technology, Inc.) C:\WINDOWS\system32\dllcache\es198x.sys
2013-07-18 15:09 - 2001-08-17 12:19 - 00072192 ____C (ESS Technology Inc.) C:\WINDOWS\system32\dllcache\es1969.sys
2013-07-18 15:09 - 2001-08-17 12:19 - 00063360 ____C (ESS Technology, Inc.) C:\WINDOWS\system32\dllcache\ess.sys
2013-07-18 15:09 - 2001-08-17 12:19 - 00040704 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\es1371mp.sys
2013-07-18 15:09 - 2001-08-17 12:19 - 00037120 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\es1370mp.sys
2013-07-18 15:09 - 2001-08-17 12:12 - 00018503 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\epro4.sys
2013-07-18 15:09 - 2001-08-17 12:11 - 00077386 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el656nd5.sys
2013-07-18 15:09 - 2001-08-17 12:11 - 00070174 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el98xn5.sys
2013-07-18 15:09 - 2001-08-17 12:11 - 00066591 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el90xbc5.sys
2013-07-18 15:09 - 2001-08-17 12:10 - 00025159 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\elnk3.sys
2013-07-18 15:09 - 2001-08-17 12:10 - 00019996 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\em556n4.sys
2013-07-18 15:08 - 2008-04-14 07:53 - 00020992 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dshowext.ax
2013-07-18 15:08 - 2008-04-14 00:10 - 00008320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dlttape.sys
2013-07-18 15:08 - 2008-04-14 00:09 - 00206976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dot4.sys
2013-07-18 15:08 - 2001-08-18 04:54 - 00236060 ____C (Eicon Technology) C:\WINDOWS\system32\dllcache\ditrace.exe
2013-07-18 15:08 - 2001-08-18 04:53 - 00038985 ____C (Eicon Technology) C:\WINDOWS\system32\dllcache\disrvsu.dll
2013-07-18 15:08 - 2001-08-18 04:53 - 00037962 ____C C:\WINDOWS\system32\dllcache\divaprop.dll
2013-07-18 15:08 - 2001-08-18 04:53 - 00031817 ____C C:\WINDOWS\system32\dllcache\disrvpp.dll
2013-07-18 15:08 - 2001-08-18 04:53 - 00029768 ____C C:\WINDOWS\system32\dllcache\divasu.dll
2013-07-18 15:08 - 2001-08-18 04:53 - 00006729 ____C (Eicon Technology) C:\WINDOWS\system32\dllcache\disrvci.dll
2013-07-18 15:08 - 2001-08-18 04:53 - 00006216 ____C C:\WINDOWS\system32\dllcache\divaci.dll
2013-07-18 15:08 - 2001-08-18 04:30 - 00634198 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el656ct5.sys
2013-07-18 15:08 - 2001-08-18 04:30 - 00044103 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el515.sys
2013-07-18 15:08 - 2001-08-18 04:29 - 00117760 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\e100b325.sys
2013-07-18 15:08 - 2001-08-18 04:29 - 00051743 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\e1000nt5.sys
2013-07-18 15:08 - 2001-08-18 04:26 - 00023936 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dot4usb.sys
2013-07-18 15:08 - 2001-08-17 14:07 - 00020192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dpti2o.sys
2013-07-18 15:08 - 2001-08-17 13:47 - 00012928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dot4prt.sys
2013-07-18 15:08 - 2001-08-17 13:47 - 00008704 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dot4scan.sys
2013-07-18 15:08 - 2001-08-17 12:20 - 00334208 ____C (Yamaha Corp.) C:\WINDOWS\system32\dllcache\ds1wdm.sys
2013-07-18 15:08 - 2001-08-17 12:14 - 00952007 ____C (Eicon Technology) C:\WINDOWS\system32\dllcache\diwan.sys
2013-07-18 15:08 - 2001-08-17 12:13 - 00091305 ____C (Eicon Technology) C:\WINDOWS\system32\dllcache\dimaint.sys
2013-07-18 15:08 - 2001-08-17 12:12 - 00028062 ____C (National Semiconductor Coproration) C:\WINDOWS\system32\dllcache\dp83820.sys
2013-07-18 15:08 - 2001-08-17 12:12 - 00019594 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\e100isa4.sys
2013-07-18 15:08 - 2001-08-17 12:11 - 00069194 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el656cd5.sys
2013-07-18 15:08 - 2001-08-17 12:11 - 00029696 ____C (CNet Technology, Inc.                                                    ) C:\WINDOWS\system32\dllcache\dm9pci5.sys
2013-07-18 15:08 - 2001-08-17 12:11 - 00026698 ____C (D-Link Corporation) C:\WINDOWS\system32\dllcache\dlh5xnd5.sys
2013-07-18 15:08 - 2001-08-17 12:10 - 00069692 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el575nd5.sys
2013-07-18 15:08 - 2001-08-17 12:10 - 00055999 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el556nd5.sys
2013-07-18 15:08 - 2001-08-17 12:10 - 00026141 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el589nd5.sys
2013-07-18 15:08 - 2001-08-17 12:10 - 00024653 ____C (3Com Corporation) C:\WINDOWS\system32\dllcache\el574nd4.sys
2013-07-18 15:07 - 2008-04-13 22:06 - 00048640 ____C (Crystal Semiconductor Corp.) C:\WINDOWS\system32\dllcache\cwrwdm.sys
2013-07-18 15:07 - 2001-08-18 04:54 - 00626717 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digiview.exe
2013-07-18 15:07 - 2001-08-18 04:54 - 00024064 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\devldr32.exe
2013-07-18 15:07 - 2001-08-18 04:53 - 00424477 ____C (Digi International) C:\WINDOWS\system32\dllcache\dgconfig.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00256512 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\devcon32.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00229462 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digifwrk.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00159828 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digihlc.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00135252 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digidbp.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00112128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dc260usd.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00110621 ____C (Digi International, Inc.) C:\WINDOWS\system32\dllcache\digirlpt.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00102484 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digiinf.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00087552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dc240usd.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00082432 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dc210usd.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00065622 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digiasyn.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00041046 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digiisdn.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00029184 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyycoins.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00028672 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyyports.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00028160 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyzports.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00027648 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyzcoins.dll
2013-07-18 15:07 - 2001-08-18 04:53 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dc210_32.dll
2013-07-18 15:07 - 2001-08-18 04:26 - 00103524 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digidxb.sys
2013-07-18 15:07 - 2001-08-18 04:26 - 00090717 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digifep5.sys
2013-07-18 15:07 - 2001-08-18 04:26 - 00042880 ____C (Digi International, Inc.) C:\WINDOWS\system32\dllcache\digirlpt.sys
2013-07-18 15:07 - 2001-08-18 04:25 - 00117760 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\d100ib5.sys
2013-07-18 15:07 - 2001-08-18 04:25 - 00051072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyyport.sys
2013-07-18 15:07 - 2001-08-18 04:25 - 00050816 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyzport.sys
2013-07-18 15:07 - 2001-08-18 04:25 - 00038087 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digiasyn.sys
2013-07-18 15:07 - 2001-08-18 04:25 - 00029851 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\dgapci.sys
2013-07-18 15:07 - 2001-08-18 04:25 - 00017536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyclad-z.sys
2013-07-18 15:07 - 2001-08-18 04:25 - 00015104 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cyclom-y.sys
2013-07-18 15:07 - 2001-08-17 13:52 - 00179584 ____C (Mylex Corporation) C:\WINDOWS\system32\dllcache\dac2w2k.sys
2013-07-18 15:07 - 2001-08-17 13:52 - 00014720 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\dac960nt.sys
2013-07-18 15:07 - 2001-08-17 13:52 - 00007424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ddsmc.sys
2013-07-18 15:07 - 2001-08-17 12:19 - 00111872 ____C (Crystal Semiconductor Corp.) C:\WINDOWS\system32\dllcache\cwcspud.sys
2013-07-18 15:07 - 2001-08-17 12:19 - 00093952 ____C (Crystal Semiconductor Corp.) C:\WINDOWS\system32\dllcache\cwcwdm.sys
2013-07-18 15:07 - 2001-08-17 12:19 - 00003584 ____C (Crystal Semiconductor Corp.) C:\WINDOWS\system32\dllcache\cwcosnt5.sys
2013-07-18 15:07 - 2001-08-17 12:14 - 00021606 ____C (Digi International Inc.) C:\WINDOWS\system32\dllcache\digiisdn.sys
2013-07-18 15:07 - 2001-08-17 12:12 - 00063208 ____C (Intel Corporation.) C:\WINDOWS\system32\dllcache\dc21x4.sys
2013-07-18 15:07 - 2001-08-17 12:11 - 00024649 ____C (D-Link) C:\WINDOWS\system32\dllcache\dfe650d.sys
2013-07-18 15:07 - 2001-08-17 12:11 - 00024648 ____C (D-Link) C:\WINDOWS\system32\dllcache\dfe650.sys
2013-07-18 15:07 - 2001-08-17 12:11 - 00020928 ____C (Digital Networks, LLC) C:\WINDOWS\system32\dllcache\defpa.sys
2013-07-18 15:06 - 2008-04-14 07:52 - 00252928 ____C (Comtrol® Corporation) C:\WINDOWS\system32\dllcache\ctmasetp.dll
2013-07-18 15:06 - 2008-04-14 07:52 - 00015423 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\ch7xxnt5.dll
2013-07-18 15:06 - 2008-04-14 00:16 - 00017024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ccdecode.sys
2013-07-18 15:06 - 2008-04-14 00:11 - 00008192 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\changer.sys
2013-07-18 15:06 - 2001-08-18 04:53 - 00216576 ____C (COMPAQ Inc.) C:\WINDOWS\system32\dllcache\cpscan.dll
2013-07-18 15:06 - 2001-08-18 04:53 - 00175104 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\csamsp.dll
2013-07-18 15:06 - 2001-08-18 04:53 - 00044032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cnusd.dll
2013-07-18 15:06 - 2001-08-18 04:53 - 00004096 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\ctwdm32.dll
2013-07-18 15:06 - 2001-08-18 04:52 - 00170880 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cl546x.dll
2013-07-18 15:06 - 2001-08-18 04:52 - 00111232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cl5465.dll
2013-07-18 15:06 - 2001-08-18 04:52 - 00091264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cirrus.dll
2013-07-18 15:06 - 2001-08-18 04:24 - 00061130 ____C (Compaq Computer Corp.) C:\WINDOWS\system32\dllcache\cpqtrnd5.sys
2013-07-18 15:06 - 2001-08-18 04:24 - 00022045 ____C (Compaq Computer Corporation) C:\WINDOWS\system32\dllcache\cpqndis5.sys
2013-07-18 15:06 - 2001-08-18 04:22 - 00980034 ____C (Xircom) C:\WINDOWS\system32\dllcache\cicap.sys
2013-07-18 15:06 - 2001-08-18 04:22 - 00272640 ____C (RAVISENT Technologies Inc.) C:\WINDOWS\system32\dllcache\cinemclc.sys
2013-07-18 15:06 - 2001-08-18 04:22 - 00020864 ____C (OMNIKEY AG) C:\WINDOWS\system32\dllcache\cmbp0wdm.sys
2013-07-18 15:06 - 2001-08-18 04:22 - 00006656 ____C (CMD Technology, Inc.) C:\WINDOWS\system32\dllcache\cmdide.sys
2013-07-18 15:06 - 2001-08-18 04:21 - 00715210 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\cbmdmkxx.sys
2013-07-18 15:06 - 2001-08-18 04:21 - 00049182 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\cem56n5.sys
2013-07-18 15:06 - 2001-08-18 04:21 - 00027164 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\ce3n5.sys
2013-07-18 15:06 - 2001-08-18 04:21 - 00022556 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\cem33n5.sys
2013-07-18 15:06 - 2001-08-18 04:21 - 00022556 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\cem28n5.sys
2013-07-18 15:06 - 2001-08-18 04:21 - 00021530 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\ce2n5.sys
2013-07-18 15:06 - 2001-08-17 13:57 - 00248064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cl546xm.sys
2013-07-18 15:06 - 2001-08-17 13:57 - 00045696 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cirrus.sys
2013-07-18 15:06 - 2001-08-17 13:52 - 00014976 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cpqarray.sys
2013-07-18 15:06 - 2001-08-17 13:52 - 00007680 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cd20xrnt.sys
2013-07-18 15:06 - 2001-08-17 12:19 - 00096256 ____C (Copyright (C) Creative Technology Ltd. 1994-2001) C:\WINDOWS\system32\dllcache\ctlsb16.sys
2013-07-18 15:06 - 2001-08-17 12:19 - 00072832 ____C (Crystal Semiconductor Corp.) C:\WINDOWS\system32\dllcache\cwbwdm.sys
2013-07-18 15:06 - 2001-08-17 12:19 - 00042112 ____C (Conexant Systems Inc.) C:\WINDOWS\system32\dllcache\crtaud.sys
2013-07-18 15:06 - 2001-08-17 12:19 - 00006912 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\ctlfacem.sys
2013-07-18 15:06 - 2001-08-17 12:19 - 00003712 ____C (Creative Technology Ltd.) C:\WINDOWS\system32\dllcache\ctljystk.sys
2013-07-18 15:06 - 2001-08-17 12:19 - 00003072 ____C (Crystal Semiconductor Corp.) C:\WINDOWS\system32\dllcache\cwbmidi.sys
2013-07-18 15:06 - 2001-08-17 12:19 - 00003072 ____C (Crystal Semiconductor Corp.) C:\WINDOWS\system32\dllcache\cwbase.sys
2013-07-18 15:06 - 2001-08-17 12:13 - 00046108 ____C (Xircom, Inc.) C:\WINDOWS\system32\dllcache\cben5.sys
2013-07-18 15:06 - 2001-08-17 12:12 - 00039680 ____C (Silicom Ltd.) C:\WINDOWS\system32\dllcache\cb325.sys
2013-07-18 15:06 - 2001-08-17 12:11 - 00039936 ____C (Conexant Systems, Inc.) C:\WINDOWS\system32\dllcache\cnxt1803.sys
2013-07-18 15:05 - 2008-04-14 07:53 - 00018432 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bdaplgin.ax
2013-07-18 15:05 - 2008-04-14 07:52 - 00121856 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camext30.dll
2013-07-18 15:05 - 2008-04-14 00:21 - 00101120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bthpan.sys
2013-07-18 15:05 - 2008-04-14 00:16 - 00037888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bthmodem.sys
2013-07-18 15:05 - 2008-04-14 00:16 - 00036480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bthprint.sys
2013-07-18 15:05 - 2008-04-14 00:16 - 00018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bthusb.sys
2013-07-18 15:05 - 2008-04-14 00:16 - 00017024 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bthenum.sys
2013-07-18 15:05 - 2008-04-14 00:16 - 00011776 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bdasup.sys
2013-07-18 15:05 - 2001-08-18 04:55 - 00244224 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camext20.ax
2013-07-18 15:05 - 2001-08-18 04:55 - 00116736 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camext30.ax
2013-07-18 15:05 - 2001-08-18 04:55 - 00073216 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camexo20.ax
2013-07-18 15:05 - 2001-08-18 04:54 - 00032256 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brmfrsmg.exe
2013-07-18 15:05 - 2001-08-18 04:53 - 00236032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camext20.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00103936 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\binlsvc.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00081920 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\brmfcwia.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00074240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camexo20.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00041472 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brmfusb.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00032256 ____C (Eicon Technology Corporation) C:\WINDOWS\system32\dllcache\diapi2NT.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00029696 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brmflpt.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00019456 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brbidiif.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00015360 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brmfbidi.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00012800 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brevif.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00009728 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brserif.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00009728 ____C (Brother Industries Ltd.) C:\WINDOWS\system32\dllcache\brcoinst.dll
2013-07-18 15:05 - 2001-08-18 04:53 - 00005120 ____C (Brother Industries,Ltd.) C:\WINDOWS\system32\dllcache\brscnrsm.dll
2013-07-18 15:05 - 2001-08-18 04:52 - 00342336 ____C (3Dfx Interactive, Inc.) C:\WINDOWS\system32\dllcache\banshee.dll
2013-07-18 15:05 - 2001-08-18 04:21 - 00039808 ____C (Brother Industries Ltd.) C:\WINDOWS\system32\dllcache\brparwdm.sys
2013-07-18 15:05 - 2001-08-18 04:21 - 00014208 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\bulltlp3.sys
2013-07-18 15:05 - 2001-08-17 14:05 - 00314752 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camdro21.sys
2013-07-18 15:05 - 2001-08-17 14:04 - 00223232 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camdrv21.sys
2013-07-18 15:05 - 2001-08-17 14:04 - 00171264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\camdrv30.sys
2013-07-18 15:05 - 2001-08-17 13:28 - 00871388 ____C (BCM) C:\WINDOWS\system32\dllcache\bcmdm.sys
2013-07-18 15:05 - 2001-08-17 13:12 - 00060416 ____C (Brother Industries Ltd.) C:\WINDOWS\system32\dllcache\brserwdm.sys
2013-07-18 15:05 - 2001-08-17 13:12 - 00012160 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brfiltlo.sys
2013-07-18 15:05 - 2001-08-17 13:12 - 00011008 ____C (Brother Industries Ltd.) C:\WINDOWS\system32\dllcache\brusbmdm.sys
2013-07-18 15:05 - 2001-08-17 13:12 - 00010368 ____C (Brother Industries Ltd.) C:\WINDOWS\system32\dllcache\brusbscn.sys
2013-07-18 15:05 - 2001-08-17 13:12 - 00003968 ____C (Brother Industries, Ltd.) C:\WINDOWS\system32\dllcache\brfiltup.sys
2013-07-18 15:05 - 2001-08-17 13:12 - 00003168 ____C (Brother Industries Ltd.) C:\WINDOWS\system32\dllcache\brparimg.sys
2013-07-18 15:05 - 2001-08-17 13:12 - 00002944 ____C (Brother Industries Ltd.) C:\WINDOWS\system32\dllcache\brfilt.sys
2013-07-18 15:05 - 2001-08-17 12:48 - 00036128 ____C (3Dfx Interactive, Inc.) C:\WINDOWS\system32\dllcache\banshee.sys
2013-07-18 15:05 - 2001-08-17 12:19 - 00036992 ____C (Aztech Systems Ltd) C:\WINDOWS\system32\dllcache\aztw2320.sys
2013-07-18 15:05 - 2001-08-17 12:13 - 00164923 ____C (Eicon Technology) C:\WINDOWS\system32\dllcache\diapi2.sys
2013-07-18 15:05 - 2001-08-17 12:13 - 00089952 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\b1cbase.sys
2013-07-18 15:05 - 2001-08-17 12:13 - 00037568 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\avmwan.sys
2013-07-18 15:05 - 2001-08-17 12:12 - 00037916 ____C (Fast Ethernet Controller Provider) C:\WINDOWS\system32\dllcache\cb102.sys
2013-07-18 15:05 - 2001-08-17 12:11 - 00066557 ____C (Broadcom Corporation) C:\WINDOWS\system32\dllcache\bcm42u.sys
2013-07-18 15:05 - 2001-08-17 12:11 - 00054271 ____C (Broadcom Corporation) C:\WINDOWS\system32\dllcache\bcm42xx5.sys
2013-07-18 15:05 - 2001-08-17 12:11 - 00031529 ____C (BreezeCOM) C:\WINDOWS\system32\dllcache\brzwlan.sys
2013-07-18 15:05 - 2001-08-17 12:11 - 00026568 ____C (Broadcom Corporation) C:\WINDOWS\system32\dllcache\bcm4e5.sys
2013-07-18 15:04 - 2008-04-14 07:53 - 00023040 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ativmvxx.ax
2013-07-18 15:04 - 2008-04-14 07:53 - 00009728 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ativdaxx.ax
2013-07-18 15:04 - 2008-04-14 07:52 - 01888992 ____C (ATI Technologies Inc. ) C:\WINDOWS\system32\dllcache\ati3duag.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00870784 ____C (ATI Technologies Inc. ) C:\WINDOWS\system32\dllcache\ati3d1ag.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00516768 ____C (ATI Technologies Inc. ) C:\WINDOWS\system32\dllcache\ativvaxx.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00377984 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati2dvaa.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00229376 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati2cqag.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00201728 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati2dvag.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00032768 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ativtmxx.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00025471 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\atv04nt5.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00021183 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\atv01nt5.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00017279 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\atv10nt5.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00014143 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\atv06nt5.dll
2013-07-18 15:04 - 2008-04-14 07:52 - 00011359 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\atv02nt5.dll
2013-07-18 15:04 - 2008-04-14 07:21 - 00701952 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati2mtag.sys
2013-07-18 15:04 - 2008-04-14 07:21 - 00327168 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati2mtaa.sys
2013-07-18 15:04 - 2008-04-14 00:16 - 00038912 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\avc.sys
2013-07-18 15:04 - 2008-04-14 00:16 - 00013696 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\avcstrm.sys
2013-07-18 15:04 - 2008-04-14 00:06 - 00043008 ____C (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\dllcache\amdagp.sys
2013-07-18 15:04 - 2008-04-14 00:06 - 00042752 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\alim1541.sys
2013-07-18 15:04 - 2008-04-13 22:05 - 00036224 ____C (ADMtek Incorporated.) C:\WINDOWS\system32\dllcache\an983.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00104960 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinrvxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00073216 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atintuxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00063663 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1rvxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00063488 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinxsxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00057856 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinbtxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00056623 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1btxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00052224 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinraxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00036463 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1tuxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00034735 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1xsxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00031744 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinxbxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00030671 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1raxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00029455 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1xbxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00028672 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinsnxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00026367 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1snxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00021343 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1ttxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00014336 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinpdxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00013824 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinttxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00013824 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atinmdxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00012047 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1pdxx.sys
2013-07-18 15:04 - 2008-04-13 22:04 - 00011615 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\ati1mdxx.sys
2013-07-18 15:04 - 2001-08-18 04:54 - 00037376 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\atievxx.exe
2013-07-18 15:04 - 2001-08-18 04:53 - 00144384 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\avmenum.dll
2013-07-18 15:04 - 2001-08-18 04:53 - 00087552 ____C (AVM GmbH) C:\WINDOWS\system32\dllcache\avmcoxp.dll
2013-07-18 15:04 - 2001-08-18 04:53 - 00046592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_aqadmin.dll
2013-07-18 15:04 - 2001-08-18 04:52 - 00382592 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atidrab.dll
2013-07-18 15:04 - 2001-08-18 04:52 - 00268160 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atidvai.dll
2013-07-18 15:04 - 2001-08-18 04:52 - 00137216 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atidrae.dll
2013-07-18 15:04 - 2001-08-18 04:52 - 00104832 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atiraged.dll
2013-07-18 15:04 - 2001-08-18 04:52 - 00096128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ati.dll
2013-07-18 15:04 - 2001-08-18 04:19 - 00289920 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atimpab.sys
2013-07-18 15:04 - 2001-08-18 04:19 - 00281728 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atimtai.sys
2013-07-18 15:04 - 2001-08-18 04:19 - 00077824 ____C (ATI Technologies, Inc.) C:\WINDOWS\system32\dllcache\ati.sys
2013-07-18 15:04 - 2001-08-18 04:19 - 00075392 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atimpae.sys
2013-07-18 15:04 - 2001-08-18 04:19 - 00070784 ____C (ATI Technologies Inc.) C:\WINDOWS\system32\dllcache\atiragem.sys
2013-07-18 15:04 - 2001-08-17 14:07 - 00056960 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aic78xx.sys
2013-07-18 15:04 - 2001-08-17 14:07 - 00055168 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aic78u2.sys
2013-07-18 15:04 - 2001-08-17 14:01 - 00036096 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\avcaudio.sys
2013-07-18 15:04 - 2001-08-17 13:52 - 00026496 ____C (Advanced System Products, Inc.) C:\WINDOWS\system32\dllcache\asc.sys
2013-07-18 15:04 - 2001-08-17 13:52 - 00022400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\asc3350p.sys
2013-07-18 15:04 - 2001-08-17 13:52 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\aha154x.sys
2013-07-18 15:04 - 2001-08-17 13:52 - 00012032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\amsint.sys
2013-07-18 15:04 - 2001-08-17 13:51 - 00014848 ____C (Advanced System Products, Inc.) C:\WINDOWS\system32\dllcache\asc3550.sys
2013-07-18 15:04 - 2001-08-17 13:51 - 00005248 ____C (Acer Laboratories Inc.) C:\WINDOWS\system32\dllcache\aliide.sys
2013-07-18 15:04 - 2001-08-17 13:49 - 00026624 ____C (Acer Laboratories Inc.) C:\WINDOWS\system32\dllcache\alifir.sys
2013-07-18 15:04 - 2001-08-17 13:47 - 00006272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\apmbatt.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00049920 ____C C:\WINDOWS\system32\dllcache\atirtcap.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00046464 ____C C:\WINDOWS\system32\dllcache\atibt829.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00026880 ____C C:\WINDOWS\system32\dllcache\atirtsnd.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00026624 ____C C:\WINDOWS\system32\dllcache\ativxbar.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00023552 ____C C:\WINDOWS\system32\dllcache\atixbar.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00019456 ____C C:\WINDOWS\system32\dllcache\ativttxx.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00017152 ____C C:\WINDOWS\system32\dllcache\atitvsnd.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00017152 ____C C:\WINDOWS\system32\dllcache\atitunep.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00010240 ____C C:\WINDOWS\system32\dllcache\atipcxxx.sys
2013-07-18 15:04 - 2001-08-17 12:49 - 00009472 ____C C:\WINDOWS\system32\dllcache\ativmdcd.sys
2013-07-18 15:04 - 2001-08-17 12:12 - 00097354 ____C (Bay Networks, Inc.) C:\WINDOWS\system32\dllcache\aspndis3.sys
2013-07-18 15:04 - 2001-08-17 12:11 - 00027678 ____C (Acer Laboratories Inc.) C:\WINDOWS\system32\dllcache\ali5261.sys
2013-07-18 15:04 - 2001-08-17 12:11 - 00016969 ____C (AmbiCom, Inc.) C:\WINDOWS\system32\dllcache\amb8002.sys
2013-07-18 15:03 - 2008-04-14 07:52 - 00004255 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv01nt5.dll
2013-07-18 15:03 - 2008-04-14 07:52 - 00003967 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv02nt5.dll
2013-07-18 15:03 - 2008-04-14 07:52 - 00003775 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv11nt5.dll
2013-07-18 15:03 - 2008-04-14 07:52 - 00003711 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv09nt5.dll
2013-07-18 15:03 - 2008-04-14 07:52 - 00003647 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv07nt5.dll
2013-07-18 15:03 - 2008-04-14 07:52 - 00003615 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv05nt5.dll
2013-07-18 15:03 - 2008-04-14 07:52 - 00003135 ____C (Intel(R) Corporation) C:\WINDOWS\system32\dllcache\adv08nt5.dll
2013-07-18 15:03 - 2008-04-14 00:16 - 00048128 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\61883.sys
2013-07-18 15:03 - 2008-04-14 00:10 - 00012288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\4mmdat.sys
2013-07-18 15:03 - 2008-04-14 00:06 - 00044928 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agpcpq.sys
2013-07-18 15:03 - 2008-04-14 00:06 - 00042368 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agp440.sys
2013-07-18 15:03 - 2008-04-13 22:06 - 00231552 ____C (Acer Laboratories Inc.) C:\WINDOWS\system32\dllcache\ac97ali.sys
2013-07-18 15:03 - 2008-04-13 22:06 - 00084480 ____C (VIA Technologies, Inc.) C:\WINDOWS\system32\dllcache\ac97via.sys
2013-07-18 15:03 - 2008-04-13 22:06 - 00010880 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\admjoy.sys
2013-07-18 15:03 - 2003-03-24 16:52 - 00032827 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tcptest.exe
2013-07-18 15:03 - 2003-03-24 16:52 - 00020536 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shtml.dll
2013-07-18 15:03 - 2003-03-24 16:52 - 00016437 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\shtml.exe
2013-07-18 15:03 - 2003-03-24 16:52 - 00016384 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\tcptsat.dll
2013-07-18 15:03 - 2001-08-18 04:55 - 00024576 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\agcgauge.ax
2013-07-18 15:03 - 2001-08-18 04:52 - 00689216 ____C (3dfx Interactive, Inc.) C:\WINDOWS\system32\dllcache\3dfxvs.dll
2013-07-18 15:03 - 2001-08-18 04:52 - 00462848 ____C (Aureal Inc.) C:\WINDOWS\system32\dllcache\a3dapi.dll
2013-07-18 15:03 - 2001-08-18 04:52 - 00098304 ____C (Aureal Semiconductor) C:\WINDOWS\system32\dllcache\a3d.dll
2013-07-18 15:03 - 2001-08-18 04:52 - 00061952 ____C (Farb-Flachbett-Scanner) C:\WINDOWS\system32\dllcache\acerscad.dll
2013-07-18 15:03 - 2001-08-18 04:52 - 00038400 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\8514a.dll
2013-07-18 15:03 - 2001-08-18 04:52 - 00005632 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\EXCH_adsiisex.dll
2013-07-18 15:03 - 2001-08-17 14:07 - 00101888 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\adpu160m.sys
2013-07-18 15:03 - 2001-08-17 14:06 - 00011264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\1394vdbg.sys
2013-07-18 15:03 - 2001-08-17 13:53 - 00007424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\adicvls.sys
2013-07-18 15:03 - 2001-08-17 13:52 - 00023552 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\abp480n5.sys
2013-07-18 15:03 - 2001-08-17 13:28 - 00762780 ____C (3Com, Inc.) C:\WINDOWS\system32\dllcache\3cwmcru.sys
2013-07-18 15:03 - 2001-08-17 12:48 - 00148352 ____C (3dfx Interactive, Inc.) C:\WINDOWS\system32\dllcache\3dfxvsm.sys
2013-07-18 15:03 - 2001-08-17 12:20 - 00297728 ____C (Silicon Integrated Systems Corp.) C:\WINDOWS\system32\dllcache\ac97sis.sys
2013-07-18 15:03 - 2001-08-17 12:20 - 00096256 ____C (Intel Corporation) C:\WINDOWS\system32\dllcache\ac97intc.sys
2013-07-18 15:03 - 2001-08-17 12:19 - 00747392 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\adm8830.sys
2013-07-18 15:03 - 2001-08-17 12:19 - 00584448 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\adm8810.sys
2013-07-18 15:03 - 2001-08-17 12:19 - 00553984 ____C (Aureal, Inc.) C:\WINDOWS\system32\dllcache\adm8820.sys
2013-07-18 15:03 - 2001-08-17 12:11 - 00046112 ____C (Adaptec, Inc ) C:\WINDOWS\system32\dllcache\adptsf50.sys
2013-07-18 15:03 - 2001-08-17 12:11 - 00020160 ____C (ADMtek Incorporated) C:\WINDOWS\system32\dllcache\adm8511.sys
2013-07-18 15:02 - 2004-05-13 00:39 - 00876653 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4awel.dll
2013-07-18 15:02 - 2004-05-13 00:39 - 00598071 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpmmc.dll
2013-07-18 15:02 - 2004-05-13 00:39 - 00184435 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4amsft.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00217088 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpmmcsat.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00188494 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpcount.exe
2013-07-18 15:02 - 2003-03-24 16:52 - 00188480 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\cfgwiz.exe
2013-07-18 15:02 - 2003-03-24 16:52 - 00147513 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4apws.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00109328 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp98swin.exe
2013-07-18 15:02 - 2003-03-24 16:52 - 00102509 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4atxt.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00082035 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4anscp.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00049212 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4awebs.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00049210 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4areg.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00041020 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4avnb.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00032826 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp4avss.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00020541 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpexedll.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00020540 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\author.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00020540 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\admin.dll
2013-07-18 15:02 - 2003-03-24 16:52 - 00020538 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fpremadm.exe
2013-07-18 15:02 - 2003-03-24 16:52 - 00016439 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\author.exe
2013-07-18 15:02 - 2003-03-24 16:52 - 00016439 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\admin.exe
2013-07-18 15:02 - 2003-03-24 16:52 - 00014608 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\fp98sadm.exe
2013-07-18 15:02 - 2001-08-18 04:52 - 00066048 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\s3legacy.dll
2013-07-18 14:55 - 2013-07-18 18:12 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2013-07-18 14:51 - 2013-07-18 14:51 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Desktop\tweaking.com_windows_repair_aio
2013-07-18 14:50 - 2013-07-18 14:50 - 01110476 _____ C:\Dokumente und Einstellungen\Josef\Desktop\7z920.exe
2013-07-18 14:44 - 2013-07-18 14:45 - 03517580 _____ C:\Dokumente und Einstellungen\Josef\Desktop\tweaking.com_windows_repair_aio.zip
2013-07-18 12:18 - 2013-07-18 18:20 - 00003660 _____ C:\Dokumente und Einstellungen\Josef\Desktop\FSS.txt
2013-07-18 12:15 - 2013-07-18 12:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-07-18 12:15 - 2013-07-18 12:15 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-07-18 12:15 - 2013-07-18 12:14 - 00263592 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-07-18 12:15 - 2013-07-18 12:14 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-07-18 12:15 - 2013-07-18 12:14 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-07-18 12:15 - 2013-07-18 12:14 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-07-18 12:06 - 2013-07-18 12:07 - 00357077 _____ (Farbar) C:\Dokumente und Einstellungen\Josef\Desktop\FSS.exe
2013-07-18 11:34 - 2013-07-18 11:34 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\OpenOffice.org
2013-07-18 11:13 - 2013-07-18 11:13 - 00001425 _____ C:\Dokumente und Einstellungen\Josef\Desktop\checkup.txt
2013-07-18 11:10 - 2013-07-18 11:10 - 00891062 _____ C:\Dokumente und Einstellungen\Josef\Desktop\SecurityCheck.exe
2013-07-18 11:09 - 2013-07-18 11:09 - 00000640 _____ C:\Dokumente und Einstellungen\Josef\Desktop\esset Text.txt
2013-07-18 09:37 - 2013-07-18 09:37 - 00001446 _____ C:\Dokumente und Einstellungen\Josef\Desktop\Letzte Schritte.txt
2013-07-18 07:26 - 2013-07-18 07:26 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Foxit Software
2013-07-18 06:58 - 2013-07-18 06:59 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Josef\Desktop\FRST.exe
2013-07-18 06:43 - 2013-07-18 06:43 - 00000899 _____ C:\Dokumente und Einstellungen\Josef\Desktop\JRT.txt
2013-07-18 06:39 - 2013-07-18 06:39 - 00000000 ____D C:\WINDOWS\ERUNT
2013-07-18 06:37 - 2013-07-18 06:38 - 00558958 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Josef\Desktop\JRT.exe
2013-07-18 06:33 - 2013-07-18 06:33 - 00000979 _____ C:\Dokumente und Einstellungen\Josef\Desktop\AdwCleaner[S1].txt
2013-07-18 06:30 - 2013-07-18 06:30 - 00000979 _____ C:\AdwCleaner[S1].txt
2013-07-18 06:27 - 2013-07-18 06:28 - 00662345 _____ C:\Dokumente und Einstellungen\Josef\Desktop\adwcleaner.exe
2013-07-18 06:09 - 2013-07-18 06:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Josef\Desktop\TFC.exe
2013-07-18 06:02 - 2013-07-18 06:02 - 00002528 _____ C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\$_hpcst$.hpc
2013-07-18 05:58 - 2013-07-18 06:00 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Google
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 __SHD C:\Dokumente und Einstellungen\Josef\PrivacIE
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Macromedia
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Adobe
2013-07-18 04:05 - 2013-07-18 04:05 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Sun
2013-07-18 04:00 - 2013-07-18 04:00 - 00000790 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Internet Explorer.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000779 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000773 _____ C:\Dokumente und Einstellungen\Josef\Desktop\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Apple Computer
2013-07-18 03:59 - 2013-07-18 18:26 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Desktop
2013-07-18 03:59 - 2013-07-18 18:12 - 00000190 ___SH C:\Dokumente und Einstellungen\Josef\ntuser.ini
2013-07-18 03:59 - 2013-07-18 11:35 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Autostart
2013-07-18 03:59 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef
2013-07-18 03:59 - 2013-07-18 04:00 - 00000725 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Outlook Express.lnk
2013-07-18 03:59 - 2013-07-18 04:00 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme
2013-07-18 03:59 - 2013-07-18 04:00 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Eigene Musik
2013-07-18 03:59 - 2013-07-18 03:59 - 00000000 __SHD C:\DOKUME~1\Josef\LOKALE~1\Verlauf
2013-07-18 03:59 - 2011-08-24 09:35 - 00059469 _____ C:\Dokumente und Einstellungen\Josef\rpkdriverinst.log
2013-07-18 03:59 - 2011-08-24 09:34 - 00000000 __SHD C:\Dokumente und Einstellungen\Josef\IETldCache
2013-07-18 03:59 - 2011-08-24 09:34 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Zubehör
2013-07-18 03:59 - 2010-10-28 14:53 - 00001606 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Remoteunterstützung.lnk
2013-07-18 03:59 - 2010-10-28 06:45 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü
2013-07-18 03:59 - 2010-10-28 06:45 - 00000000 ___HD C:\Dokumente und Einstellungen\Josef\Netzwerkumgebung
2013-07-18 03:59 - 2010-10-28 06:45 - 00000000 ___HD C:\Dokumente und Einstellungen\Josef\Druckumgebung
2013-07-18 03:59 - 2000-01-19 11:53 - 08135296 _____ (Microsoft Corporation) C:\Dokumente und Einstellungen\Josef\Desktop\Microsoft Security Essentials Installer.exe
2013-07-18 03:20 - 2013-07-18 03:20 - 00023973 _____ C:\Dokumente und Einstellungen\Annette\Desktop\Addition.txt
2013-07-18 03:20 - 2013-07-18 03:20 - 00013388 _____ C:\Dokumente und Einstellungen\Annette\Desktop\FRST.txt
2013-07-18 03:19 - 2013-07-18 03:19 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Annette\Desktop\FRST.exe
2013-07-17 23:17 - 2013-07-18 03:42 - 00000000 ____D C:\FRST
2013-07-17 17:12 - 2013-07-17 17:12 - 00014636 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\Extras.txt
2013-07-17 17:11 - 2013-07-17 17:11 - 00039348 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00014636 _____ C:\Extras.Txt
2013-07-13 13:35 - 2013-07-13 13:35 - 00000000 ____D C:\WINDOWS\CSC
2013-06-29 18:13 - 2013-06-29 18:13 - 00001682 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk

==================== One Month Modified Files and Folders =======

2013-07-18 18:26 - 2013-07-18 03:59 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Desktop
2013-07-18 18:23 - 2013-07-18 18:22 - 00004341 _____ C:\WINDOWS\KB2850851.log
2013-07-18 18:23 - 2013-07-18 18:22 - 00004230 _____ C:\WINDOWS\KB2839229.log
2013-07-18 18:23 - 2013-07-18 18:22 - 00003825 _____ C:\WINDOWS\KB2845187.log
2013-07-18 18:23 - 2013-07-18 18:21 - 00003722 _____ C:\WINDOWS\KB2820917.log
2013-07-18 18:23 - 2013-07-18 18:20 - 00004499 _____ C:\WINDOWS\KB2813345.log
2013-07-18 18:23 - 2013-02-18 22:41 - 00000386 ____H C:\WINDOWS\Tasks\Microsoft Antimalware Scheduled Scan.job
2013-07-18 18:23 - 2010-10-28 14:52 - 01109052 _____ C:\WINDOWS\WindowsUpdate.log
2013-07-18 18:21 - 2011-02-21 04:27 - 00000000 ___HD C:\WINDOWS\$hf_mig$
2013-07-18 18:20 - 2013-07-18 18:20 - 00000000 ____D C:\WINDOWS\LastGood
2013-07-18 18:20 - 2013-07-18 12:18 - 00003660 _____ C:\Dokumente und Einstellungen\Josef\Desktop\FSS.txt
2013-07-18 18:18 - 2010-10-28 06:46 - 01071750 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-07-18 18:15 - 2012-07-15 09:57 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cd62aaf1c45270.job
2013-07-18 18:15 - 2010-10-28 15:37 - 00012598 _____ C:\WINDOWS\system32\wpa.dbl
2013-07-18 18:14 - 2010-10-28 06:48 - 00000159 _____ C:\WINDOWS\wiadebug.log
2013-07-18 18:14 - 2010-10-28 06:48 - 00000050 _____ C:\WINDOWS\wiaservc.log
2013-07-18 18:13 - 2010-10-28 14:58 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-07-18 18:13 - 2010-10-28 06:45 - 00117360 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-07-18 18:12 - 2013-07-18 14:55 - 00181064 _____ (Sysinternals) C:\WINDOWS\PSEXESVC.EXE
2013-07-18 18:12 - 2013-07-18 03:59 - 00000190 ___SH C:\Dokumente und Einstellungen\Josef\ntuser.ini
2013-07-18 18:12 - 2010-10-28 14:58 - 00032592 _____ C:\WINDOWS\SchedLgU.Txt
2013-07-18 18:11 - 2013-07-18 18:10 - 00006076 _____ C:\WINDOWS\bitssetup.log
2013-07-18 18:08 - 2013-07-18 18:08 - 00000963 _____ C:\WINDOWS\system32\reset.log
2013-07-18 17:56 - 2013-07-18 17:56 - 00000000 ____D C:\Dokumente und Einstellungen\LocalService\Startmenü
2013-07-18 17:56 - 2010-10-28 14:58 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2013-07-18 17:56 - 2010-10-28 14:53 - 00023392 _____ C:\WINDOWS\system32\nscompat.tlb
2013-07-18 17:56 - 2010-10-28 14:53 - 00016832 _____ C:\WINDOWS\system32\amcompat.tlb
2013-07-18 17:34 - 2012-04-15 20:14 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-07-18 17:28 - 2012-07-15 09:57 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cd62aaf231fe9c.job
2013-07-18 16:56 - 2013-07-18 16:56 - 00000000 ____D C:\RegBackup
2013-07-18 15:26 - 2011-11-14 22:43 - 00107165 _____ C:\WINDOWS\setupapi.log
2013-07-18 14:51 - 2013-07-18 14:51 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Desktop\tweaking.com_windows_repair_aio
2013-07-18 14:50 - 2013-07-18 14:50 - 01110476 _____ C:\Dokumente und Einstellungen\Josef\Desktop\7z920.exe
2013-07-18 14:45 - 2013-07-18 14:44 - 03517580 _____ C:\Dokumente und Einstellungen\Josef\Desktop\tweaking.com_windows_repair_aio.zip
2013-07-18 12:15 - 2013-07-18 12:15 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-07-18 12:15 - 2013-07-18 12:15 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Java
2013-07-18 12:14 - 2013-07-18 12:15 - 00263592 _____ (Oracle Corporation) C:\WINDOWS\system32\javaws.exe
2013-07-18 12:14 - 2013-07-18 12:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\javaw.exe
2013-07-18 12:14 - 2013-07-18 12:15 - 00175016 _____ (Oracle Corporation) C:\WINDOWS\system32\java.exe
2013-07-18 12:14 - 2013-07-18 12:15 - 00144896 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2013-07-18 12:14 - 2013-02-18 21:15 - 00867240 _____ (Oracle Corporation) C:\WINDOWS\system32\npdeployJava1.dll
2013-07-18 12:14 - 2011-09-01 10:42 - 00789416 _____ (Oracle Corporation) C:\WINDOWS\system32\deployJava1.dll
2013-07-18 12:14 - 2011-09-01 10:41 - 00000000 ____D C:\Programme\Java
2013-07-18 12:07 - 2013-07-18 12:06 - 00357077 _____ (Farbar) C:\Dokumente und Einstellungen\Josef\Desktop\FSS.exe
2013-07-18 11:37 - 2011-12-30 20:07 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Eigene Dateien\BERUF
2013-07-18 11:35 - 2013-07-18 03:59 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Autostart
2013-07-18 11:34 - 2013-07-18 11:34 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\OpenOffice.org
2013-07-18 11:13 - 2013-07-18 11:13 - 00001425 _____ C:\Dokumente und Einstellungen\Josef\Desktop\checkup.txt
2013-07-18 11:10 - 2013-07-18 11:10 - 00891062 _____ C:\Dokumente und Einstellungen\Josef\Desktop\SecurityCheck.exe
2013-07-18 11:09 - 2013-07-18 11:09 - 00000640 _____ C:\Dokumente und Einstellungen\Josef\Desktop\esset Text.txt
2013-07-18 11:09 - 2010-10-28 06:46 - 00000000 ___RD C:\Programme
2013-07-18 09:37 - 2013-07-18 09:37 - 00001446 _____ C:\Dokumente und Einstellungen\Josef\Desktop\Letzte Schritte.txt
2013-07-18 07:26 - 2013-07-18 07:26 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Foxit Software
2013-07-18 06:59 - 2013-07-18 06:58 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Josef\Desktop\FRST.exe
2013-07-18 06:43 - 2013-07-18 06:43 - 00000899 _____ C:\Dokumente und Einstellungen\Josef\Desktop\JRT.txt
2013-07-18 06:39 - 2013-07-18 06:39 - 00000000 ____D C:\WINDOWS\ERUNT
2013-07-18 06:38 - 2013-07-18 06:37 - 00558958 _____ (Oleg N. Scherbakov) C:\Dokumente und Einstellungen\Josef\Desktop\JRT.exe
2013-07-18 06:33 - 2013-07-18 06:33 - 00000979 _____ C:\Dokumente und Einstellungen\Josef\Desktop\AdwCleaner[S1].txt
2013-07-18 06:30 - 2013-07-18 06:30 - 00000979 _____ C:\AdwCleaner[S1].txt
2013-07-18 06:28 - 2013-07-18 06:27 - 00662345 _____ C:\Dokumente und Einstellungen\Josef\Desktop\adwcleaner.exe
2013-07-18 06:09 - 2013-07-18 06:09 - 00448512 _____ (OldTimer Tools) C:\Dokumente und Einstellungen\Josef\Desktop\TFC.exe
2013-07-18 06:02 - 2013-07-18 06:02 - 00002528 _____ C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\$_hpcst$.hpc
2013-07-18 06:02 - 2010-10-28 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2013-07-18 06:00 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Google
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 __SHD C:\Dokumente und Einstellungen\Josef\PrivacIE
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Macromedia
2013-07-18 05:58 - 2013-07-18 05:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Adobe
2013-07-18 05:58 - 2013-07-18 03:59 - 00000000 ____D C:\Dokumente und Einstellungen\Josef
2013-07-18 04:05 - 2013-07-18 04:05 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Sun
2013-07-18 04:00 - 2013-07-18 04:00 - 00000790 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Internet Explorer.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000779 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000773 _____ C:\Dokumente und Einstellungen\Josef\Desktop\Windows Media Player.lnk
2013-07-18 04:00 - 2013-07-18 04:00 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Anwendungsdaten\Apple Computer
2013-07-18 04:00 - 2013-07-18 03:59 - 00000725 _____ C:\Dokumente und Einstellungen\Josef\Startmenü\Programme\Outlook Express.lnk
2013-07-18 04:00 - 2013-07-18 03:59 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Startmenü\Programme
2013-07-18 04:00 - 2013-07-18 03:59 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Eigene Musik
2013-07-18 04:00 - 2010-10-28 14:50 - 00023265 _____ C:\WINDOWS\wmsetup.log
2013-07-18 03:59 - 2013-07-18 03:59 - 00000000 __SHD C:\DOKUME~1\Josef\LOKALE~1\Verlauf
2013-07-18 03:58 - 2011-08-31 21:52 - 00000190 ___SH C:\Dokumente und Einstellungen\Annette\ntuser.ini
2013-07-18 03:42 - 2013-07-17 23:17 - 00000000 ____D C:\FRST
2013-07-18 03:42 - 2011-08-31 21:52 - 00000000 ____D C:\Dokumente und Einstellungen\Annette\Desktop
2013-07-18 03:20 - 2013-07-18 03:20 - 00023973 _____ C:\Dokumente und Einstellungen\Annette\Desktop\Addition.txt
2013-07-18 03:20 - 2013-07-18 03:20 - 00013388 _____ C:\Dokumente und Einstellungen\Annette\Desktop\FRST.txt
2013-07-18 03:19 - 2013-07-18 03:19 - 01218860 _____ (Farbar) C:\Dokumente und Einstellungen\Annette\Desktop\FRST.exe
2013-07-17 18:44 - 2010-10-28 06:45 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Dokumente
2013-07-17 18:43 - 2011-09-28 19:04 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Fotos
2013-07-17 17:12 - 2013-07-17 17:12 - 00014636 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\Extras.txt
2013-07-17 17:12 - 2010-10-28 14:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator\Desktop
2013-07-17 17:11 - 2013-07-17 17:11 - 00039348 _____ C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00039348 _____ C:\OTL.Txt
2013-07-17 17:07 - 2013-07-17 17:07 - 00014636 _____ C:\Extras.Txt
2013-07-13 13:36 - 2010-10-28 14:58 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator\ntuser.ini
2013-07-13 13:35 - 2013-07-13 13:35 - 00000000 ____D C:\WINDOWS\CSC
2013-07-13 13:04 - 2010-10-28 14:58 - 00000190 ___SH C:\Dokumente und Einstellungen\NetworkService\ntuser.ini
2013-07-11 19:41 - 2013-04-09 19:58 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Ebay
2013-07-06 16:01 - 2012-10-16 21:34 - 00000000 ___RD C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Bilder aus dem Netz
2013-07-02 14:49 - 2011-09-01 20:00 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Uni
2013-06-30 20:10 - 2011-10-25 11:50 - 00000000 ____D C:\Dokumente und Einstellungen\Josef\Eigene Dateien\Texte
2013-06-29 18:13 - 2013-06-29 18:13 - 00001682 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Foxit Reader.lnk
2013-06-29 18:13 - 2010-10-28 06:45 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Desktop

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2010-10-28 15:37] - [2009-02-09 04:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2010-10-28 15:37] - [2008-08-21 05:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2010-10-28 15:37] - [2008-08-21 05:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2010-10-28 15:37] - [2008-08-21 05:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---

schrauber 19.07.2013 07:27

Noch Probleme?

joalb2 19.07.2013 12:54

Hallo schrauber,

wir haben keine Probleme mehr mit dem Computer!

Dafür sagen Annette und Josef viiiiielen Dank!!!

:dankeschoen:

Wir wünsche Dir allles Gute!

PS Der "Rat" wird über eine Spende beraten.

schrauber 19.07.2013 14:03

Dann aufräumen :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.


Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129