Hallo und danke für die super schnelle Antwort.
Für das falsche posten der Logs entschuldige ich mich.
Hier nun die Logs:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 26-02-2014 01
Ran by NaFa (administrator) on JADE on 26-02-2014 16:53:37
Running from C:\Dokumente und Einstellungen\NaFa\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\WINDOWS\System32\nvsvc32.exe
(Motorola, Inc.) C:\Programme\Toshiba\Bluetooth\devmgrsrv.exe
(F-Secure Corporation) C:\Programme\F-Secure\fshoster32.exe
(F-Secure Corporation) C:\Programme\F-Secure\apps\CCF_Reputation\fsorsp.exe
(F-Secure Corporation) C:\Programme\F-Secure\apps\ComputerSecurity\Anti-Virus\FSGK32.EXE
(Agere Systems) C:\WINDOWS\AGRSMMSG.exe
(MSI) C:\Programme\System Control Manager\MGSysCtrl.exe
(F-Secure Corporation) C:\Programme\F-Secure\apps\ComputerSecurity\Common\FSM32.EXE
(F-Secure Corporation) C:\Programme\F-Secure\fshoster32.exe
() C:\Programme\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
(Skype Technologies S.A.) C:\Programme\Skype\Phone\Skype.exe
(Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe
() C:\Programme\System Control Manager\edd.exe
(O2Micro International) C:\Programme\O2Micro Oz128 Driver\o2flash.exe
(RealNetworks, Inc.) C:\Programme\Online Games Manager\ogmservice.exe
(Star Finanz-Software Entwicklung und Vertriebs GmbH) C:\Programme\StarMoney Business 6.0\ouservice\StarMoneyOnlineUpdate.exe
(TOSHIBA CORPORATION) C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
(Motorola, Inc.) C:\Programme\Toshiba\Bluetooth\obexsrv.exe
(Macrovision Europe Ltd.) C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
(Microsoft Corporation) C:\WINDOWS\System32\wbem\unsecapp.exe
(F-Secure Corporation) C:\Programme\F-Secure\apps\ComputerSecurity\Common\FSMA32.EXE
(F-Secure Corporation) C:\Programme\F-Secure\apps\ComputerSecurity\Anti-Virus\fssm32.exe
(Mozilla Corporation) C:\Programme\Firefox\firefox.exe
(Mozilla Corporation) C:\Programme\Mozilla Thunderbird\thunderbird.exe
(Malwarebytes Corporation) C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [AGRSMMSG] - C:\WINDOWS\AGRSMMSG.exe [89541 2006-06-29] (Agere Systems)
HKLM\...\Run: [MGSysCtrl] - C:\Programme\System Control Manager\MGSysCtrl.exe [180224 2007-10-19] (MSI)
HKLM\...\Run: [F-Secure Manager] - C:\Programme\F-Secure\apps\ComputerSecurity\Common\FSM32.EXE [310312 2013-11-26] (F-Secure Corporation)
HKLM\...\Run: [F-Secure Hoster (666)] - C:\Programme\F-Secure\fshoster32.exe [191528 2013-12-11] (F-Secure Corporation)
HKLM\...\Run: [NvCplDaemon] - C:\WINDOWS\system32\NvCpl.dll [13880424 2011-01-07] (NVIDIA Corporation)
HKLM\...\Run: [HOSTS Anti-Adware_PUPs] - C:\Programme\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe [302961 2014-02-25] ()
Winlogon\Notify\LBTWlgn: c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-329068152-1993962763-725345543-1003\...\Run: [Skype] - C:\Programme\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
HKU\S-1-5-21-329068152-1993962763-725345543-1003\...\Policies\Explorer: [NoDriveTypeAutoRun] 0x91000000
IFEO\Your Image File Name Here without a path: [Debugger]
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ru.redirect.wrapper.services.alawar.ru/startpage.php?lang=de&wspv=3.0&locale=de&pid=1669
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
BHO: F-Secure Online Safety - {45BBE08D-81C5-4A67-AF20-B2A077C67747} - C:\Programme\F-Secure\apps\OnlineSafety\browser\install\fs_ie_https\fs_ie_https.dll (F-Secure Corporation)
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\System32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Mozilla\Firefox\Profiles\c3iafh56.default
FF DefaultSearchEngine: Google
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\PROGRAMME\FOXIT SOFTWARE\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation)
FF Plugin: @google.com/npPicasa3,version=3.0.0 - C:\Programme\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @oberon-media.com/ONCAdapter - C:\Programme\Gemeinsame Dateien\Oberon Media\NCAdapter\1.0.0.14\npapicomadapter.dll (Oberon-Media )
FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect - C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll (Adobe Systems)
FF Plugin: adobe.com/AdobeExManDetect - C:\Programme\Adobe\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll (Adobe Systems)
FF SearchPlugin: C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Mozilla\Firefox\Profiles\c3iafh56.default\searchplugins\myplaycity.xml
FF Extension: NoScript - C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Mozilla\Firefox\Profiles\c3iafh56.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2014-02-25]
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Mozilla\Firefox\Profiles\c3iafh56.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-01]
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ []
FF HKLM\...\Firefox\Extensions: [{4e8c6903-862b-4899-b165-c7b24b75fedf}] - C:\Programme\F-Secure\apps\OnlineSafety\browser\deploy\fs_firefox_https
FF Extension: Online Safety - C:\Programme\F-Secure\apps\OnlineSafety\browser\deploy\fs_firefox_https [2014-02-04]
FF HKCU\...\Firefox\Extensions: [safesearch@f-secure.com] - C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\F-Secure\SafeSearch\FFPlugIn\
FF Extension: F-Secure Search - C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\F-Secure\SafeSearch\FFPlugIn\ []
FF StartMenuInternet: FIREFOX.EXE - C:\Programme\Firefox\firefox.exe
========================== Services (Whitelisted) =================
R3 Bluetooth Device Manager; C:\Programme\Toshiba\Bluetooth\devmgrsrv.exe [3511888 2010-10-25] (Motorola, Inc.)
S3 Bluetooth Media Service; C:\Programme\Toshiba\Bluetooth\audiosrv.exe [901384 2010-07-15] (Motorola, Inc.)
R2 Bluetooth OBEX Service; C:\Programme\Toshiba\Bluetooth\obexsrv.exe [508680 2010-07-16] (Motorola, Inc.)
S3 Boonty Games; C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe [69120 2013-03-01] (BOONTY)
S4 F-Secure Gatekeeper Handler Starter; C:\Programme\F-Secure\apps\ComputerSecurity\Anti-Virus\fsgk32st.exe [221864 2011-10-04] (F-Secure Corporation)
R3 FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [647680 2012-01-06] (Macrovision Europe Ltd.)
R2 fshoster; C:\Programme\F-Secure\fshoster32.exe [191528 2013-12-11] (F-Secure Corporation)
R3 FSMA; C:\Programme\F-Secure\apps\ComputerSecurity\Common\FSMA32.EXE [216104 2013-11-26] (F-Secure Corporation)
R2 FSORSPClient; C:\Programme\F-Secure\apps\CCF_Reputation\fsorsp.exe [60352 2013-06-25] (F-Secure Corporation)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [136120 2011-05-09] (Google)
S2 HOSTS Anti-PUPs; C:\Programme\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe [285795 2014-02-25] ()
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2014-02-25] (Oracle Corporation)
S3 LBTServ; C:\Programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTServ.exe [121360 2009-07-20] (Logitech, Inc.)
S3 MozillaMaintenance; C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe [118896 2014-02-15] (Mozilla Foundation)
R2 NishService; C:\Programme\System Control Manager\edd.exe [40960 2006-03-22] ()
R2 o2flash; C:\Programme\O2Micro Oz128 Driver\o2flash.exe [65536 2007-02-12] (O2Micro International)
R2 ogmservice; C:\Programme\Online Games Manager\ogmservice.exe [559552 2013-08-08] (RealNetworks, Inc.)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation)
S2 SkypeUpdate; C:\Programme\Skype\Updater\Updater.exe [171680 2013-09-05] (Skype Technologies)
R2 StarMoney Business 6.0 OnlineUpdate; C:\Programme\StarMoney Business 6.0\ouservice\StarMoneyOnlineUpdate.exe [663184 2014-01-27] (Star Finanz-Software Entwicklung und Vertriebs GmbH)
S3 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
R2 TOSHIBA Bluetooth Service; C:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [125048 2007-02-25] (TOSHIBA CORPORATION)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
S3 Ambfilt; C:\WINDOWS\System32\drivers\Ambfilt.sys [1691480 2000-01-01] (Creative)
R2 atksgt; C:\WINDOWS\System32\DRIVERS\atksgt.sys [271360 2012-11-06] ()
S3 BTMCOM; C:\WINDOWS\System32\Drivers\btmcom.sys [41344 2010-06-30] (Motorola, Inc.)
R3 BTMUSB; C:\WINDOWS\System32\Drivers\btmusb.sys [402432 2010-10-26] (Motorola, Inc.)
R3 Cam5603D; C:\WINDOWS\System32\Drivers\BisonCam.sys [783272 2007-08-20] (Bison Electronics. Inc. )
S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R3 F-Secure Gatekeeper; C:\Programme\F-Secure\apps\ComputerSecurity\Anti-Virus\minifilter\fsgk.sys [146472 2014-02-04] (F-Secure Corporation)
R1 F-Secure HIPS; C:\Programme\F-Secure\apps\ComputerSecurity\HIPS\drivers\fshs.sys [73328 2013-10-16] (F-Secure Corporation)
R0 fsbts; C:\WINDOWS\System32\Drivers\fsbts.sys [44240 2014-02-04] ()
R3 fsni; C:\Programme\F-Secure\apps\CCF_Scanning\fsnixp32.sys [50728 2013-11-08] (F-Secure Corporation)
R3 fsnitdi; C:\Programme\F-Secure\apps\CCF_Scanning\fsnitdi32.sys [24104 2013-11-08] (F-Secure Corporation)
R2 lirsgt; C:\WINDOWS\System32\DRIVERS\lirsgt.sys [18048 2012-11-06] ()
R3 LUsbFilt; C:\WINDOWS\System32\Drivers\LUsbFilt.Sys [28560 2009-06-17] (Logitech, Inc.)
R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\mbamswissarmy.sys [40776 2014-02-26] (Malwarebytes Corporation)
R3 MGHwCtrl; C:\WINDOWS\System32\drivers\MGHwCtrl.sys [9088 2006-07-03] (Windows (R) 2000 DDK provider)
S3 Monfilt; C:\WINDOWS\System32\drivers\Monfilt.sys [1395800 2000-01-01] (Creative Technology Ltd.)
S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
S3 NETw4x32; C:\WINDOWS\System32\DRIVERS\NETw4x32.sys [2236032 2007-09-26] (Intel Corporation)
R3 NETwLx32; C:\WINDOWS\System32\DRIVERS\NETwLx32.sys [6607744 2000-01-01] (Intel Corporation)
R1 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5632 2006-07-24] ()
S3 tap0901; C:\WINDOWS\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project)
S4 IntelIde; No ImagePath
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-02-26 16:51 - 2014-02-26 16:53 - 00000000 ____D () C:\FRST
2014-02-26 16:13 - 2014-02-26 16:13 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2014-02-25 15:10 - 2014-02-25 15:10 - 00000828 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Desinstaller_HOSTS_Anti-PUPs.lnk
2014-02-25 15:10 - 2014-02-25 15:10 - 00000000 ____D () C:\Programme\Hosts_Anti_Adwares_PUPs
2014-02-25 14:29 - 2014-02-26 16:17 - 00000000 ____D () C:\AdwCleaner
2014-02-25 13:35 - 2014-02-25 13:35 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Malwarebytes
2014-02-25 13:34 - 2014-02-25 13:35 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-02-25 13:34 - 2014-02-25 13:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-02-25 13:34 - 2013-04-04 14:50 - 00022856 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2014-02-25 12:26 - 2014-02-25 12:25 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-02-15 10:23 - 2014-02-15 10:24 - 00000000 ____D () C:\Programme\Firefox
2014-02-12 12:06 - 2014-02-12 12:23 - 00003105 _____ () C:\WINDOWS\updspapi.log
2014-02-12 12:06 - 2014-02-12 12:06 - 00011509 _____ () C:\WINDOWS\KB2909921-IE8.log
2014-02-12 12:05 - 2014-02-12 12:06 - 00004441 _____ () C:\WINDOWS\KB2909210-IE8.log
2014-02-12 11:51 - 2014-02-12 12:23 - 00013788 _____ () C:\WINDOWS\KB2916036.log
2014-02-09 12:21 - 2014-02-09 12:22 - 00000807 _____ () C:\WINDOWS\wmsetup.log
2014-02-07 18:56 - 2014-02-07 18:56 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Alawar Entertainment
2014-02-07 11:19 - 2014-02-07 11:19 - 00000000 ____D () C:\leu
2014-02-07 11:16 - 2014-02-07 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Eigene Dateien\abc
2014-02-05 18:05 - 2014-02-05 18:05 - 00001853 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Vampires Vs Zombies.lnk
2014-02-05 18:02 - 2014-02-05 18:02 - 00002049 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Shaman Odyssey - Tropic Adventure.lnk
2014-02-05 17:56 - 2014-02-05 17:56 - 00001937 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Farm Frenzy - Pizza Party.lnk
2014-02-05 12:54 - 2014-02-05 17:37 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-02-04 19:14 - 2014-02-04 19:14 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\F-Secure
2014-02-04 19:13 - 2014-02-04 19:13 - 00000637 _____ () C:\WINDOWS\fsav_db_setup.log
2014-02-04 19:12 - 2014-02-04 19:13 - 04446042 _____ () C:\WINDOWS\FSISU.log
2014-02-04 19:12 - 2014-02-04 19:13 - 01046639 _____ () C:\WINDOWS\FSSFM.log
2014-02-04 19:12 - 2014-02-04 19:13 - 00838830 _____ () C:\WINDOWS\FSSETUP.log
2014-02-04 19:12 - 2014-02-04 19:13 - 00156622 _____ () C:\WINDOWS\FSDEPH.log
2014-02-04 19:12 - 2014-02-04 19:13 - 00144218 _____ () C:\WINDOWS\FSPROD.log
2014-02-04 19:12 - 2014-02-04 19:13 - 00118660 _____ () C:\WINDOWS\RunSetup.log
2014-02-04 19:12 - 2014-02-04 19:13 - 00064336 _____ () C:\WINDOWS\FSAVINST.LOG
2014-02-04 19:12 - 2014-02-04 19:13 - 00013197 _____ () C:\WINDOWS\FSAVCSIN.LOG
2014-02-04 19:12 - 2014-02-04 19:13 - 00003971 _____ () C:\WINDOWS\FSGKIAIN.log
2014-02-04 19:12 - 2014-02-04 19:13 - 00003573 _____ () C:\WINDOWS\fsavunin.log
2014-02-04 19:12 - 2014-02-04 19:13 - 00002330 _____ () C:\WINDOWS\DAASINST.LOG
2014-02-04 19:12 - 2014-02-04 19:13 - 00001773 _____ () C:\WINDOWS\FSLDIN.LOG
2014-02-04 19:12 - 2014-02-04 19:12 - 00020506 _____ () C:\WINDOWS\fspplugin.log
2014-01-29 18:17 - 2014-01-29 18:17 - 00002035 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Farm Frenzy 3 - Russian Roulette.lnk
2014-01-29 13:46 - 2014-01-29 13:46 - 00000696 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Winmail Opener.lnk
2014-01-29 13:46 - 2014-01-29 13:46 - 00000000 ____D () C:\Programme\Winmail Opener
==================== One Month Modified Files and Folders =======
2014-02-26 16:53 - 2014-02-26 16:51 - 00000000 ____D () C:\FRST
2014-02-26 16:42 - 2012-01-06 19:21 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Skype
2014-02-26 16:37 - 2012-05-10 17:47 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-02-26 16:17 - 2014-02-25 14:29 - 00000000 ____D () C:\AdwCleaner
2014-02-26 16:13 - 2014-02-26 16:13 - 00040776 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2014-02-26 10:41 - 2012-01-06 14:59 - 01191901 _____ () C:\WINDOWS\WindowsUpdate.log
2014-02-26 10:41 - 2001-08-18 13:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl
2014-02-26 10:40 - 2013-12-04 07:12 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-02-26 10:40 - 2012-01-06 12:28 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-02-26 10:39 - 2012-01-06 12:34 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-02-26 10:38 - 2012-01-06 12:38 - 00000300 ___SH () C:\Dokumente und Einstellungen\NaFa\ntuser.ini
2014-02-26 10:38 - 2012-01-06 12:37 - 00032478 _____ () C:\WINDOWS\SchedLgU.Txt
2014-02-25 15:10 - 2014-02-25 15:10 - 00000828 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Desinstaller_HOSTS_Anti-PUPs.lnk
2014-02-25 15:10 - 2014-02-25 15:10 - 00000000 ____D () C:\Programme\Hosts_Anti_Adwares_PUPs
2014-02-25 15:10 - 2012-01-06 12:26 - 00000000 ____D () C:\Programme
2014-02-25 14:28 - 2012-01-06 18:04 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Text und Grafik
2014-02-25 14:28 - 2012-01-06 15:56 - 00000000 ___RD () C:\Dokumente und Einstellungen\NaFa\Startmenü\Programme\Text und Grafik
2014-02-25 14:28 - 2012-01-06 12:26 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
2014-02-25 14:25 - 2013-12-04 07:11 - 03590760 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-02-25 13:47 - 2012-01-06 13:20 - 00000000 ____D () C:\WINDOWS\Cursors
2014-02-25 13:35 - 2014-02-25 13:35 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Malwarebytes
2014-02-25 13:35 - 2014-02-25 13:34 - 00000000 ____D () C:\Programme\Malwarebytes' Anti-Malware
2014-02-25 13:34 - 2014-02-25 13:34 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-02-25 13:05 - 2013-09-07 07:45 - 00000000 ____D () C:\Programme\OpenOffice 4
2014-02-25 12:25 - 2014-02-25 12:26 - 00094632 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2014-02-25 12:24 - 2012-01-07 11:30 - 00000000 ____D () C:\Programme\Java
2014-02-22 18:48 - 2012-09-09 12:03 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\FileZilla
2014-02-22 08:37 - 2012-04-18 06:50 - 00692616 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe
2014-02-22 08:37 - 2012-01-06 15:29 - 00071048 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
2014-02-22 07:52 - 2013-12-03 11:11 - 00000000 ____D () C:\Programme\StarMoney Business 6.0
2014-02-19 16:57 - 2012-01-06 17:59 - 00000000 ____D () C:\Programme\Wise PC Engineer
2014-02-19 12:26 - 2013-01-01 13:16 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\MyPhoneExplorer
2014-02-16 11:11 - 2012-05-08 10:08 - 00000000 ____D () C:\Programme\Mozilla Maintenance Service
2014-02-15 10:24 - 2014-02-15 10:23 - 00000000 ____D () C:\Programme\Firefox
2014-02-15 10:13 - 2012-01-06 19:28 - 00026263 _____ () C:\WINDOWS\KernelMessage
2014-02-14 19:12 - 2014-01-13 18:18 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\BoontyGames
2014-02-14 19:12 - 2014-01-09 15:58 - 00000000 ____D () C:\Programme\BoontyGames
2014-02-14 19:11 - 2014-01-21 16:25 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MyPlayCity.com
2014-02-14 19:11 - 2014-01-21 16:24 - 00000000 ____D () C:\Programme\MyPlayCity.com
2014-02-14 19:11 - 2012-01-06 12:38 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa
2014-02-14 19:09 - 2012-01-06 12:38 - 00000000 ___RD () C:\Dokumente und Einstellungen\NaFa\Startmenü
2014-02-13 13:16 - 2001-08-18 13:00 - 00000981 _____ () C:\WINDOWS\win.ini
2014-02-12 13:21 - 2012-08-06 09:08 - 00000000 ____D () C:\WINDOWS\Microsoft.NET
2014-02-12 12:23 - 2014-02-12 12:06 - 00003105 _____ () C:\WINDOWS\updspapi.log
2014-02-12 12:23 - 2014-02-12 11:51 - 00013788 _____ () C:\WINDOWS\KB2916036.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00026650 _____ () C:\WINDOWS\iis6.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00024730 _____ () C:\WINDOWS\FaxSetup.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00011824 _____ () C:\WINDOWS\ocgen.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00011285 _____ () C:\WINDOWS\tsoc.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00008285 _____ () C:\WINDOWS\comsetup.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00007524 _____ () C:\WINDOWS\msmqinst.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00005006 _____ () C:\WINDOWS\ntdtcsetup.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00004332 _____ () C:\WINDOWS\netfxocm.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00001700 _____ () C:\WINDOWS\MedCtrOC.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00001374 _____ () C:\WINDOWS\imsins.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00001368 _____ () C:\WINDOWS\ocmsn.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00001244 _____ () C:\WINDOWS\tabletoc.log
2014-02-12 12:23 - 2014-01-16 07:20 - 00001212 _____ () C:\WINDOWS\msgsocm.log
2014-02-12 12:19 - 2012-01-06 12:26 - 01174498 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-02-12 12:14 - 2013-07-23 19:22 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-02-12 12:10 - 2012-01-06 17:49 - 85946576 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-02-12 12:06 - 2014-02-12 12:06 - 00011509 _____ () C:\WINDOWS\KB2909921-IE8.log
2014-02-12 12:06 - 2014-02-12 12:05 - 00004441 _____ () C:\WINDOWS\KB2909210-IE8.log
2014-02-12 12:06 - 2014-01-16 07:20 - 00001374 _____ () C:\WINDOWS\imsins.BAK
2014-02-09 14:15 - 2012-01-06 12:38 - 00000000 ___RD () C:\Dokumente und Einstellungen\NaFa\Startmenü\Programme
2014-02-09 12:22 - 2014-02-09 12:21 - 00000807 _____ () C:\WINDOWS\wmsetup.log
2014-02-07 18:56 - 2014-02-07 18:56 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\Alawar Entertainment
2014-02-07 11:19 - 2014-02-07 11:19 - 00000000 ____D () C:\leu
2014-02-07 11:16 - 2014-02-07 11:16 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Eigene Dateien\abc
2014-02-06 03:54 - 2009-03-08 04:32 - 00174592 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ie4uinit.exe
2014-02-06 03:54 - 2002-08-29 03:43 - 00174592 ____N (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2014-02-06 00:20 - 2012-01-06 18:03 - 00012800 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpshims.dll
2014-02-06 00:20 - 2012-01-06 15:15 - 00759296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\vgx.dll
2014-02-06 00:20 - 2011-11-01 21:35 - 01216000 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2014-02-06 00:20 - 2011-11-01 21:35 - 00920064 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\wininet.dll
2014-02-06 00:20 - 2002-08-29 03:43 - 01216000 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-02-06 00:20 - 2002-08-29 03:43 - 00920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-02-06 00:19 - 2012-06-14 18:28 - 00522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsdbgui.dll
2014-02-06 00:19 - 2012-01-06 18:03 - 11113472 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieframe.dll
2014-02-06 00:19 - 2012-01-06 18:03 - 02006016 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iertutil.dll
2014-02-06 00:19 - 2012-01-06 18:03 - 00630272 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeeds.dll
2014-02-06 00:19 - 2012-01-06 18:03 - 00247808 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\ieproxy.dll
2014-02-06 00:19 - 2012-01-06 18:03 - 00055296 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2014-02-06 00:19 - 2011-11-03 16:51 - 06021120 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2014-02-06 00:19 - 2011-11-01 21:35 - 00611840 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mstime.dll
2014-02-06 00:19 - 2011-11-01 21:35 - 00184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iepeers.dll
2014-02-06 00:19 - 2011-11-01 21:35 - 00105984 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2014-02-06 00:19 - 2011-11-01 21:35 - 00067072 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtmled.dll
2014-02-06 00:19 - 2009-03-08 04:39 - 11113472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2014-02-06 00:19 - 2009-03-08 04:34 - 01469440 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\inetcpl.cpl
2014-02-06 00:19 - 2009-03-08 04:34 - 00206848 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\occache.dll
2014-02-06 00:19 - 2009-03-08 04:34 - 00043520 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\licmgr10.dll
2014-02-06 00:19 - 2009-03-08 04:33 - 00025600 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\jsproxy.dll
2014-02-06 00:19 - 2009-03-08 04:32 - 02006016 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2014-02-06 00:19 - 2009-03-08 04:32 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2014-02-06 00:19 - 2009-03-08 04:31 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2014-02-06 00:19 - 2002-08-29 03:43 - 06021120 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-02-06 00:19 - 2002-08-29 03:43 - 01469440 ____N (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2014-02-06 00:19 - 2002-08-29 03:43 - 00611840 ____N (Microsoft Corporation) C:\WINDOWS\system32\mstime.dll
2014-02-06 00:19 - 2002-08-29 03:43 - 00184320 ____N (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2014-02-06 00:19 - 2002-08-29 03:43 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2014-02-06 00:19 - 2002-08-29 03:43 - 00067072 ____N (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-02-06 00:19 - 2002-08-29 03:43 - 00043520 ____N (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll
2014-02-06 00:19 - 2001-08-18 13:00 - 00206848 ____N (Microsoft Corporation) C:\WINDOWS\system32\occache.dll
2014-02-06 00:19 - 2001-08-18 13:00 - 00025600 ____N (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2014-02-06 00:18 - 2012-01-06 18:03 - 00743424 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedvtool.dll
2014-02-06 00:18 - 2009-03-08 14:09 - 00387584 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\iedkcs32.dll
2014-02-06 00:18 - 2009-03-08 04:33 - 00018944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dllcache\corpol.dll
2014-02-06 00:18 - 2002-08-29 03:43 - 00387584 ____N (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2014-02-06 00:18 - 2001-08-18 13:00 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\corpol.dll
2014-02-05 23:24 - 2012-01-06 14:55 - 00385024 ____N (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2014-02-05 18:05 - 2014-02-05 18:05 - 00001853 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Vampires Vs Zombies.lnk
2014-02-05 18:02 - 2014-02-05 18:02 - 00002049 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Shaman Odyssey - Tropic Adventure.lnk
2014-02-05 17:56 - 2014-02-05 17:56 - 00001937 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Farm Frenzy - Pizza Party.lnk
2014-02-05 17:37 - 2014-02-05 12:54 - 00000000 ____D () C:\Programme\Mozilla Thunderbird
2014-02-05 11:33 - 2012-01-06 15:02 - 00000000 ____D () C:\Programme\F-Secure
2014-02-04 19:18 - 2012-01-06 15:20 - 00044240 _____ () C:\WINDOWS\system32\Drivers\fsbts.sys
2014-02-04 19:14 - 2014-02-04 19:14 - 00000000 ____D () C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\F-Secure
2014-02-04 19:13 - 2014-02-04 19:13 - 00000637 _____ () C:\WINDOWS\fsav_db_setup.log
2014-02-04 19:13 - 2014-02-04 19:12 - 04446042 _____ () C:\WINDOWS\FSISU.log
2014-02-04 19:13 - 2014-02-04 19:12 - 01046639 _____ () C:\WINDOWS\FSSFM.log
2014-02-04 19:13 - 2014-02-04 19:12 - 00838830 _____ () C:\WINDOWS\FSSETUP.log
2014-02-04 19:13 - 2014-02-04 19:12 - 00156622 _____ () C:\WINDOWS\FSDEPH.log
2014-02-04 19:13 - 2014-02-04 19:12 - 00144218 _____ () C:\WINDOWS\FSPROD.log
2014-02-04 19:13 - 2014-02-04 19:12 - 00118660 _____ () C:\WINDOWS\RunSetup.log
2014-02-04 19:13 - 2014-02-04 19:12 - 00064336 _____ () C:\WINDOWS\FSAVINST.LOG
2014-02-04 19:13 - 2014-02-04 19:12 - 00013197 _____ () C:\WINDOWS\FSAVCSIN.LOG
2014-02-04 19:13 - 2014-02-04 19:12 - 00003971 _____ () C:\WINDOWS\FSGKIAIN.log
2014-02-04 19:13 - 2014-02-04 19:12 - 00003573 _____ () C:\WINDOWS\fsavunin.log
2014-02-04 19:13 - 2014-02-04 19:12 - 00002330 _____ () C:\WINDOWS\DAASINST.LOG
2014-02-04 19:13 - 2014-02-04 19:12 - 00001773 _____ () C:\WINDOWS\FSLDIN.LOG
2014-02-04 19:13 - 2012-01-06 15:20 - 00020521 _____ () C:\WINDOWS\prodsett_copy.ini
2014-02-04 19:12 - 2014-02-04 19:12 - 00020506 _____ () C:\WINDOWS\fspplugin.log
2014-02-04 19:12 - 2012-01-06 15:02 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\F-Secure
2014-02-04 18:45 - 2012-01-06 12:26 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü
2014-01-30 18:36 - 2012-05-05 09:35 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FarmFrenzy3_Russia
2014-01-29 18:17 - 2014-01-29 18:17 - 00002035 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Farm Frenzy 3 - Russian Roulette.lnk
2014-01-29 13:46 - 2014-01-29 13:46 - 00000696 _____ () C:\Dokumente und Einstellungen\NaFa\Desktop\Winmail Opener.lnk
2014-01-29 13:46 - 2014-01-29 13:46 - 00000000 ____D () C:\Programme\Winmail Opener
2014-01-29 12:37 - 2012-05-26 13:41 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\NaFa\Lokale Einstellungen\Temp\Install_HOSTS_Anti-Adware.exe
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2002-08-29 03:43] - [2008-04-14 07:52] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e
C:\WINDOWS\system32\winlogon.exe
[2002-08-29 03:43] - [2008-04-14 07:53] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2001-08-18 13:00] - [2008-04-14 07:53] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2001-08-18 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2002-08-29 03:43] - [2008-04-14 07:52] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2002-08-29 03:43] - [2008-04-14 07:53] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2002-08-29 03:43] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2001-08-18 13:00] - [2008-04-14 07:22] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
--- --- ---
--- --- ---
Und ADDITION: Code:
Additional scan result of Farbar Recovery Scan Tool (x86) Version: 26-02-2014 01
Ran by NaFa at 2014-02-26 16:54:33
Running from C:\Dokumente und Einstellungen\NaFa\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Computer Security (Disabled - Up to date) {E7512ED5-4245-4B4D-AF3A-382D3F313F15}
==================== Installed Programs ======================
Adelantado Trilogy Book Two version 1.0 (HKLM\...\{ECEFE8C6-6B99-49F1-80FD-7E3C175913FE}_is1) (Version: 1.0 - )
Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe AIR (Version: 3.1.0.4880 - Adobe Systems Incorporated) Hidden
Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2.3 - Adobe Systems Incorporated)
Adobe Download Assistant (Version: 1.2.3 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.70 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.70 - Adobe Systems Incorporated)
Adobe Photoshop CS6 (HKLM\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Adobe Reader X (10.1.9) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.9 - Adobe Systems Incorporated)
Adobe Shockwave Player 11.6 (HKLM\...\Adobe Shockwave Player) (Version: 11.6.3.633 - Adobe Systems, Inc.)
Agere Systems HDA Modem (HKLM\...\Agere Systems Soft Modem) (Version: - )
Anno 1701 (HKLM\...\{A2433A63-5F5D-40E5-B529-9123C2B3E734}) (Version: 1.00 - Sunflowers)
ANNO 2070 (HKLM\...\{B48E264C-C8CD-4617-B0BE-46E977BAD694}) (Version: 1.0.0.0 - Ubisoft)
Apple Application Support (HKLM\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.)
Benutzerhandbuch - Grundlagen EPSON SX430 Series (HKLM\...\EPSON SX430 Series Bog) (Version: - )
Benutzerhandbuch EPSON SX430 Series (HKLM\...\EPSON SX430 Series Useg) (Version: - )
Big Fish: Game Manager (HKLM\...\BFGC) (Version: 3.2.0.6 - )
BisonCam (HKLM\...\{4A57592C-FF92-4083-97A9-92783BD5AFB4}) (Version: 6.32.0.07 - Bisont Electrocnics. Inc.)
Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v5.10.12(T) - )
Campgrounds de (HKLM\...\Campgrounds_is1) (Version: de - Boonty)
CCleaner (HKLM\...\CCleaner) (Version: 4.09 - Piriform)
CDDRV_Installer (Version: 4.60 - Logitech) Hidden
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Computer Security 14.99.103.0 (release) (Version: 14.99.103.0 - F-Secure Corporation) Hidden
DEUTSCHLAND SPIELT GAME CENTER (HKLM\...\DSGPlayer) (Version: 1.0.0.46 - INTENIUM GmbH)
Druckerdeinstallation für EPSON SX430 Series (HKLM\...\EPSON SX430 Series) (Version: - SEIKO EPSON Corporation)
Epson Easy Photo Print 2 (HKLM\...\{A02D7029-C4EF-44C1-9FD4-C0D3CA518113}) (Version: 2.2.4.0 - SEIKO EPSON CORPORATION)
Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM\...\{8ED43F7E-A8F6-4898-AF11-B6158F2EDF94}) (Version: 2.50.0000 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
EpsonNet Print (HKLM\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.4j - SEIKO EPSON CORPORATION)
Exact Audio Copy 1.0beta3 (HKLM\...\Exact Audio Copy) (Version: 1.0beta3 - Andre Wiethoff)
Farm Frenzy - Pizza Party (HKLM\...\Farm Frenzy - Pizza Party_is1) (Version: 1.0 - MyPlayCity, Inc.)
Farm Frenzy 3 - Russian Roulette (HKLM\...\Farm Frenzy 3 - Russian Roulette_is1) (Version: 1.0 - MyPlayCity, Inc.)
FileZilla Client 3.7.3 (HKCU\...\FileZilla Client) (Version: 3.7.3 - Tim Kosse)
FormatFactory 3.2.0.1 (HKLM\...\FormatFactory) (Version: 3.2.0.1 - Free Time)
Foxit Reader (HKLM\...\{FE1EFF18-814A-42CE-8470-EC97EDDAF8FF}) (Version: 5.4.3.920 - Foxit Corporation)
Free Easy Burner V 5.1 (HKLM\...\Free Easy Burner_is1) (Version: 5.1.0.0 - Koyote soft)
Free PDF to Word Doc Converter v1.1 (HKLM\...\Free PDF to Word Doc Converter_is1) (Version: 1.1 - www.hellopdf.com)
FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - )
F-Secure CCF Reputation (Version: 1.1.25.2280 - F-Secure) Hidden
F-Secure CCF Scanning 1.37.103.151 (release) (Version: 1.37.103.151 - F-Secure Corporation) Hidden
F-Secure Launch pad (HKLM\...\F-Secure ServiceEnabler 666) (Version: 1.99.192.0 - F-Secure Corporation)
F-Secure Launch pad (Version: 1.99.192.0 - F-Secure Corporation) Hidden
F-Secure Network CCF 1.02.134 (Version: 1.02.134 - F-Secure Corporation) Hidden
F-Secure SafeSearch 1.01.107.0 (release) (Version: 1.01.107.0 - F-Secure Corporation) Hidden
Green City (HKLM\...\Green City_is1) (Version: 1.0 - MyPlayCity, Inc.)
Green City 2 (HKLM\...\Green City 2_is1) (Version: 1.0 - MyPlayCity, Inc.)
ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.7.0 - LIGHTNING UK!)
Island Tribe 5 (HKLM\...\BFG-Island Tribe 5) (Version: - )
Java Auto Updater (Version: 2.0.6.1 - Sun Microsystems, Inc.) Hidden
Java(TM) 6 Update 30 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216022FF}) (Version: 6.0.300 - Oracle)
JDownloader 0.9 (HKLM\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
KeePass Password Safe 2.20 (HKLM\...\KeePassPasswordSafe2_is1) (Version: - Dominik Reichl)
KhalInstallWrapper (Version: 2.00.0000 - Logitech) Hidden
Logitech SetPoint (HKLM\...\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}) (Version: 4.80 - Logitech)
Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Office 2003 Web Components (HKLM\...\{90A40407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.7969.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 3.1 (HKLM\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation)
Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC90_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden
Motorola Bluetooth (HKLM\...\1DF1F719-D43A-46E8-950F-65A8D96C678A.MBT_is1) (Version: 3.0.02.280 - Motorola, Inc.)
Mozilla Firefox 27.0.1 (x86 de) (HKLM\...\Mozilla Firefox 27.0.1 (x86 de)) (Version: 27.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 27.0.1 - Mozilla)
Mozilla Thunderbird 24.3.0 (x86 de) (HKLM\...\Mozilla Thunderbird 24.3.0 (x86 de)) (Version: 24.3.0 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
My Kingdom for the Princess 2 (HKLM\...\{66E4B30E-D1AE-4902-A8BF-1F4528645CDE}) (Version: 1.0.0 - Youdagames)
MyPhoneExplorer (HKLM\...\MPE) (Version: 1.8.5 - F.J. Wechselberger)
neroxml (Version: 1.0.0 - Nero AG) Hidden
Netzwerkhandbuch EPSON SX430 Series (HKLM\...\EPSON SX430 Series Netg) (Version: - )
Notepad++ (HKLM\...\Notepad++) (Version: 6.5.2 - Notepad++ Team)
NVIDIA Grafiktreiber 266.58 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 266.58 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.265.36.0 - NVIDIA Corporation) Hidden
NVIDIA nView 135.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 135.50 - NVIDIA Corporation)
NVIDIA nView Desktop Manager (Version: 6.14.10.13550 - NVIDIA Corporation) Hidden
NVIDIA PhysX (Version: 9.10.0514 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.10.0514 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.10.0514 - NVIDIA Corporation)
NVIDIA Systemsteuerung 266.58 (Version: 266.58 - NVIDIA Corporation) Hidden
O2Micro Flash Memory Card Reader Driver Installer(x86) (HKLM\...\{372B31CF-77FB-4E29-860C-A0EA2985AB7F}) (Version: 3.11 - O2Micro)
Online Games Manager v1.21 (HKLM\...\Online Games Manager) (Version: 1.21.2 - Real Networks, Inc.)
Online Safety 2.99.2287.1309 (Version: 2.99.2287.1309 - F-Secure Corporation) Hidden
OpenOffice 4.0.1 (HKLM\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation)
PDF Settings CS6 (Version: 11.0 - Adobe Systems Incorporated) Hidden
Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.)
QuickTime (HKLM\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.)
REALTEK GbE & FE Ethernet PCI-E NIC Driver (HKLM\...\{C9BED750-1211-4480-B1A5-718A3BE15525}) (Version: 1.35.0000 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.6662 - Realtek Semiconductor Corp.)
RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - )
Samsung Mobile phone USB driver Software (HKLM\...\Samsung Mobile phone USB driver) (Version: - )
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.16.0 - SAMSUNG Electronics Co., Ltd.)
Shaman Odyssey - Tropic Adventure (HKLM\...\Shaman Odyssey - Tropic Adventure_is1) (Version: 1.0 - MyPlayCity, Inc.)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation)
Sid Meier's Civilization 4 (HKCU\...\{CFBCE791-2D53-4FCE-B3FB-D6E01F4112E8}) (Version: 1.00.0000 - Firaxis Games)
Sid Meier's Civilization 4 (Version: 1.00.0000 - Firaxis Games) Hidden
Skype™ 6.11 (HKLM\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.)
SmartTools Publishing • Excel Projektplan (HKLM\...\SmartToolsProjektplanv2.50) (Version: v2.50 - SmartTools Publishing)
StarMoney (Version: 4.0.2.34 - StarFinanz) Hidden
StarMoney Business 6.0 (HKLM\...\{1D718D65-57AC-4E4E-B080-12BD89594031}) (Version: 6.0 - Star Finanz GmbH)
swMSM (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
System Control Manager (HKLM\...\{ED9C5D25-55DF-48D8-9328-2AC0D75DE5D8}) (Version: 1.79.70 - )
TeamSpeak 3 Client (HKCU\...\TeamSpeak 3 Client) (Version: 3.0.12 - TeamSpeak Systems GmbH)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation)
Vampires Vs Zombies (HKLM\...\Vampires Vs Zombies_is1) (Version: 1.0 - MyPlayCity, Inc.)
VLC media player 2.0.8 (HKLM\...\VLC media player) (Version: 2.0.8 - VideoLAN)
WebFldrs XP (Version: 9.50.6513 - Microsoft Corporation) Hidden
Windows 7 USB/DVD Download Tool (HKLM\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - )
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - )
Windows-Treiberpaket - Intel (NETwLx32) net (08/15/2010 13.3.0.137) (HKLM\...\4075337D0FE522688DFAA4CB60A3ADEABF85FA32) (Version: 08/15/2010 13.3.0.137 - Intel)
Windows-Treiberpaket - Intel (NETwNx32) net (07/14/2010 13.3.0.24) (HKLM\...\B5FBA308143CCBB31003CA0824ABABC9F7C89D21) (Version: 07/14/2010 13.3.0.24 - Intel)
Winmail Opener 1.4 (HKLM\...\Winmail Opener) (Version: 1.4 - Eolsoft)
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
Wise PC Engineer 6.3.9 (HKLM\...\Wise PC Engineer_is1) (Version: - ZhiQing Soft, Inc.)
==================== Restore Points =========================
22-12-2013 09:21:29 Systemprüfpunkt
24-12-2013 10:37:30 Systemprüfpunkt
29-12-2013 09:21:18 Systemprüfpunkt
29-12-2013 16:19:44 12 Labors of Hercules wird installiert
29-12-2013 17:21:26 12 Labors of Hercules wird entfernt
30-12-2013 17:35:49 Systemprüfpunkt
01-01-2014 11:16:00 Removed Google+ Auto Backup
01-01-2014 11:25:25 TuneUp Utilities 2014 wird entfernt
01-01-2014 11:26:16 TuneUp Utilities 2014 (de-DE) wird entfernt
02-01-2014 12:28:33 Systemprüfpunkt
04-01-2014 19:53:12 Systemprüfpunkt
07-01-2014 06:49:40 Systemprüfpunkt
10-01-2014 06:57:08 Systemprüfpunkt
11-01-2014 09:37:53 Removed Google+ Auto Backup
11-01-2014 11:19:29 Moai Build Your Dream wird installiert
11-01-2014 11:20:29 Moai Build Your Dream wird entfernt
13-01-2014 04:30:43 Systemprüfpunkt
14-01-2014 06:29:02 Software Distribution Service 3.0
14-01-2014 13:27:25 All My Gods wird installiert
14-01-2014 13:36:51 All My Gods wird entfernt
15-01-2014 19:42:48 Systemprüfpunkt
16-01-2014 06:19:20 Software Distribution Service 3.0
18-01-2014 17:23:53 Systemprüfpunkt
21-01-2014 11:42:10 Systemprüfpunkt
22-01-2014 18:13:32 Systemprüfpunkt
23-01-2014 18:51:42 Systemprüfpunkt
24-01-2014 21:27:24 Systemprüfpunkt
26-01-2014 19:43:32 Systemprüfpunkt
31-01-2014 10:04:11 Systemprüfpunkt
02-02-2014 09:35:55 Systemprüfpunkt
03-02-2014 09:41:15 Systemprüfpunkt
08-02-2014 15:06:00 Systemprüfpunkt
10-02-2014 05:16:41 Systemprüfpunkt
11-02-2014 06:50:47 Systemprüfpunkt
12-02-2014 11:02:04 Software Distribution Service 3.0
16-02-2014 11:58:33 Systemprüfpunkt
18-02-2014 15:14:36 Systemprüfpunkt
20-02-2014 06:56:27 Systemprüfpunkt
23-02-2014 11:40:59 Systemprüfpunkt
25-02-2014 11:27:53 Installed Java 7 Update 51
25-02-2014 11:48:12 OpenOffice 4.0.0 wird entfernt
==================== Hosts content: ==========================
2001-08-18 13:00 - 2012-01-06 12:45 - 00000867 _RASH C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
127.0.0.1 mpa.one.microsoft.com
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-JADE-NaFa.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe
==================== Loaded Modules (whitelisted) =============
2012-09-13 14:34 - 2010-06-17 20:56 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll
2012-01-06 15:20 - 2013-11-26 10:58 - 00045608 _____ () C:\Programme\F-Secure\apps\ComputerSecurity\Anti-Virus\FSAVHRES.eng
2013-05-15 15:05 - 2013-05-15 15:05 - 00220096 _____ () C:\Programme\F-Secure\daas2.dll
2013-08-07 20:25 - 2013-08-07 20:25 - 00093696 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll
2013-12-18 19:42 - 2013-12-18 19:42 - 00301056 _____ () C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
2012-01-07 15:50 - 2010-11-04 08:51 - 00555624 _____ () C:\Programme\NVIDIA Corporation\nView\nvshell.dll
2012-01-06 13:00 - 2004-07-06 15:12 - 00290816 _____ () C:\Programme\System Control Manager\CmSuppX.dll
2012-01-06 13:00 - 2007-08-08 15:41 - 00098304 _____ () C:\WINDOWS\system32\MGHwCtrl.dll
2012-01-06 13:00 - 2005-08-26 11:41 - 00010752 _____ () C:\Programme\System Control Manager\MGKBHook.dll
2012-01-06 15:20 - 2013-11-26 10:58 - 00056360 _____ () C:\Programme\F-Secure\apps\ComputerSecurity\FSGUI\fsavures.eng
2014-02-04 19:09 - 2014-02-04 19:09 - 00592936 _____ () C:\WINDOWS\WinSxS\x86_F-Secure.Qt462_2e112a926211c0a3_4.6.482.77_x-ww_a8ef95e2\QtMultimediaKit1.dll
2014-02-25 15:10 - 2014-02-25 15:10 - 00302961 _____ () C:\Programme\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
2001-08-18 13:00 - 2008-04-14 07:52 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2012-01-06 13:00 - 2006-03-22 11:07 - 00040960 _____ () C:\Programme\System Control Manager\edd.exe
2014-02-07 09:47 - 2011-01-13 11:44 - 00232800 _____ () C:\Programme\StarMoney Business 6.0\ouservice\PATCHW32.dll
2012-01-06 15:24 - 2012-01-06 15:24 - 00030888 _____ () C:\Programme\F-Secure\apps\ComputerSecurity\Anti-Virus\minifilter\hashlib_x86.dll
2012-01-06 15:20 - 2014-02-04 19:15 - 00212008 _____ () C:\Programme\F-Secure\apps\ComputerSecurity\Spam Control\fsas.dll
2012-01-06 15:20 - 2013-10-16 17:01 - 00949184 _____ () C:\Programme\F-Secure\apps\ComputerSecurity\Anti-Virus\fm4av.dll
2014-02-15 10:23 - 2014-02-15 10:24 - 03578992 _____ () C:\Programme\Firefox\mozjs.dll
2014-02-05 12:54 - 2014-02-05 12:54 - 03019376 _____ () C:\Programme\Mozilla Thunderbird\mozjs.dll
2014-02-05 12:54 - 2014-02-05 12:54 - 00158832 _____ () C:\Programme\Mozilla Thunderbird\NSLDAP32V60.dll
2014-02-05 12:54 - 2014-02-05 12:54 - 00023152 _____ () C:\Programme\Mozilla Thunderbird\NSLDAPPR32V60.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Desktop:$SS_DESCRIPTOR_PVX2VCGKMVF9V8N4TKBRVDNGCMXLJ4M28WDP36MLTJ5KJ4VPXHAT
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Vorlagen:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:00AA4B31
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:021496FB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:02A78DF6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:041ED421
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:04560D68
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:04ADB7A6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:059167AF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:05F547A9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:063969F8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0651F96C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:07C99568
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:07DA1E58
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:08DB8D99
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:091E0CA0
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0968E571
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0AE2C68F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0AF6266B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0BBF232A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0DFE2AE1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0E22C5DB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0E5CFA74
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0E61938B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0E67073E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0EC7A545
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0ED1C542
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0F64164E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:120B3AFD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:124B94C0
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:12A012A1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:12D21A9A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:14FA5E46
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1585E7B2
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1604D047
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:177313FB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:183A9046
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:18A25CF1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:19C3BC3A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1A8854EC
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1B3549F2
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1B389835
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1CD511E5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1DEE6B65
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1E288DA3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:1ECED34B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:206470A5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:217A2A36
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2216A431
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:24C072FF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:258D2F8B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:268BA8AB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:269C0B5C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:274516E7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:28819F45
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:29C0641D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:29F0CA7D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2AD33723
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2ADF9928
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2AE74FF9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2B9555D8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2CB9631F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2CED8825
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2E636DD9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2E9900EE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2F360FB3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2F5A06FD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:2FCE1791
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:315B4A13
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:31C9BA96
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:35501BA4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:35629AE6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:363E775E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:36608448
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:371060CE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:384AA0FD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:385E2CFD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:38D2EA83
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:38EC4883
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:38FF076E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:39EDBD33
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3A4676D7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3A4C8FE7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3A7527E8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3ABC38E6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3AD9446E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3B07E6F4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3BCA993F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3C0887BF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3CEF7764
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3D36932D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3DB6F365
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3E8A3E87
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:3F266659
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:413E2927
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4149A170
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:432EC713
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:439E3411
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:43F5FA9D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:44E16D4A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:450ABF8D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:479B1CF9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:48862C37
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:488F7244
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4B009B62
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4B244549
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4C16B46B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4C21784C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4C96DCB8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4C9782FB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4DDE401B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E79C4F8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4F96D8E6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5133A494
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:517B507A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:519CAD78
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:51A20D23
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:52329B88
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5335CE76
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:53502632
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:538B96B5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:53BA2DF6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:54531C7D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:554C6431
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:56C66609
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:56F368C9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57173DB4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:57176330
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:592D7272
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5A2E8BBF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5ACE199E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5B09C4D9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C0940F1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C4A588B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C5F2761
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5C6EBC69
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6247E766
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:62AF94A0
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6301CE40
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:640DDEFF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6423D635
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:663B62CA
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6677D85A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67396145
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6757F885
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67842DB7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6813E7F4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:68A56598
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:696F7DA7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:69AF9D20
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6A9EDD31
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6AF6BB0E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6B251180
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6B709AD7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6C049F97
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6D54EED6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6DCAB64A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6DD124E2
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6DDFD746
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6E11933F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6E3C585B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:6E65510A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:701B92FB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:702A7F20
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:70989864
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:71612023
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:71AEFFEB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:71FA8B7F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:723E56EC
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:72A1B66A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:737160C1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:73B78E79
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:74B9EA7F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:754E278B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:75798D9A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:75A76CD8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:762408BA
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:76466F4C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:774A0E14
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:79875988
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:79C6A9CE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7AA6FC81
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7BB584AA
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7D288858
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7E4E56EA
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:7EC01D6D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:801ED9DF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:80AAC66C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:80F63EC3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8247A199
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:831C6B2D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:834DD57E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:86B7FDDB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8836A712
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:88A44CC1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:89C28CF6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:89FC8EEB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8AC20936
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8B3C3098
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8B69E3C3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8B79243A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8BE7A048
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8C12CFCD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8CCDAB14
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8D5CD3CC
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8DD36B71
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8EA1B54A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:90C320E1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:922DA2DB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:927EC486
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9338F136
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:934CA750
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:93B0BB6F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:945FE29C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:95079543
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9603033A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:96646EC1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:96838F8A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:971DCCE2
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:97995ED4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:97B3B270
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:98982C88
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:98CD9221
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9968F0E2
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99AC3203
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9A88B65D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9B2BD056
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9BFB769D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9C2D78A9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9C732DB0
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9CF728A6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9D03192E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9D2DE4B4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9E05DEB0
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9E2BD6A9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9F50A55A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A0921B2C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A1023D41
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A18121AD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A1A86E40
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A26AFC00
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A2B3764A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A3840F5B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A3B03EE2
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A42FABF7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A44008FA
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A4AF8D0D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A5584049
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6346EE9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A652BC99
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A69FAA24
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6B07419
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A6F30843
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A819A132
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A851461E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A9562832
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A9ABA3FF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AAB1FB9F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AABECEFB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AB82C54F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AC0528D9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AC73CDCE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AE289451
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AECF4772
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B0A727D1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B1FBBD09
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B2B2F0D4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B2D32F1D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B61767F5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B6E6C4EA
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B790962B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B8791731
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BA24E689
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BACB6B6C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BACC4A79
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BAFAD1DF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BB1102D7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BBC9C1EB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BBF60A29
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BC00DF33
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BC1F7CAE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BCF55336
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BCFEA004
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE40C8A2
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6B5FC3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BEE39E9B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BF640EE5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C0A9B815
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C0BCE04B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C22674B6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C370B84F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C3AD9507
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C3B5FCD5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C43C957E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C4467084
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C4EF7201
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C5340FA1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C54A1A57
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C6104C4F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C611D6C8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C6D0ABC3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C7F08EA3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C82210DD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C900B47A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C9B27A06
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C9BC8592
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CA1AFE85
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CA99FD89
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CAF8DAC8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0FEE2B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CBAF0C30
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CC141B05
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CC7382F6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CE3AADB7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CE506F23
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CE707633
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CE8A42A3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF1334B0
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CF61CE5A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D01ACC06
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D0AB0B4A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D0D17155
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1094629
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D2397415
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D2858708
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D390A6A7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D3A89E47
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D414289B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D453E38B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D61EB62D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D6D084A5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D7D0B4AF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D882BE37
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D8A1AC56
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D8D58038
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D987CB43
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D994162E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DBF7208A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DCA79AB3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DE33A453
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DF5ABA3D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E0848D16
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E153075C
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E2C51D18
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E3615992
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E40AB54F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E411AA0D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4E83517
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E5AF754F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E5BA9ADD
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E6537A16
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E690114B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E6B6120A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E6BEADB7
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E7B4296D
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E87AB4E3
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E8B61305
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA7D76BE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EAEE7554
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EC7C9796
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EDDBC69E
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EE69D7DF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F13867C6
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F1F936DF
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F2327E82
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F2DC4B0B
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F3591DDB
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F35AE645
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F41E8853
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F4362715
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F43B7E8F
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F53B274A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F5FC5DCE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F68CB1A4
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F6910DB1
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F84B8DB5
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F986CC21
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F98E6C67
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:F9F58B80
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FA09FC72
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FAB64002
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FC60E0F8
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FC70A22A
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FD38E906
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FD6D11C9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FD786DCA
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FECEF728
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FEE00EB9
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FF9C44FE
AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Dokumente\desktop.ini:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa\Cookies:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa\Desktop:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa\Vorlagen:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa\Anwendungsdaten\desktop.ini:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa\Lokale Einstellungen\Anwendungsdaten:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa\Lokale Einstellungen\Verlauf:gs5sys
AlternateDataStreams: C:\Dokumente und Einstellungen\NaFa\Eigene Dateien\desktop.ini:gs5sys
==================== Safe Mode (whitelisted) ===================
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup => ""=""
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\WdfLoadGroup => ""=""
==================== Disabled items from MSCONFIG ==============
MSCONFIG\startupreg: Adobe ARM => "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS6ServiceManager => "C:\Programme\Gemeinsame Dateien\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: GrooveMonitor =>
MSCONFIG\startupreg: SwitchBoard => C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
==================== Faulty Device Manager Devices =============
Name: Realtek PCIe GBE Family Controller
Description: Realtek PCIe GBE Family Controller
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Realtek Semiconductor Corp.
Service: RTLE8023xp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: SnowflakeEmulation
Description: SnowflakeEmulation
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name: DVB-T 2
Description: DVB-T 2
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
Name:
Description:
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
Error: (02/25/2014 02:27:43 PM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-25 14:27:43+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\WISE PC ENGINEER\WISEPCENGINEER.EXE.
Error: (02/24/2014 05:57:55 PM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-24 17:57:55+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\ADELANTADO TRILOGY BOOK TWO\ADELANTADO2.EXE.
Error: (02/24/2014 05:27:30 AM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-24 05:27:30+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\ADELANTADO TRILOGY BOOK TWO\ADELANTADO2.EXE.
Error: (02/22/2014 06:28:00 PM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-22 18:28:00+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\WISE PC ENGINEER\WISEPCENGINEER.EXE.
Error: (02/21/2014 07:00:08 PM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-21 19:00:07+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\ADELANTADO TRILOGY BOOK TWO\ADELANTADO2.EXE.
Error: (02/20/2014 07:41:08 AM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-20 07:41:08+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\SYSTEM CONTROL MANAGER\MGSYSCTRL.EXE.
Error: (02/19/2014 09:18:06 PM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-19 21:18:06+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\ADELANTADO TRILOGY BOOK TWO\ADELANTADO2.EXE.
Error: (02/19/2014 09:52:53 AM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-19 09:52:53+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\ADELANTADO TRILOGY BOOK TWO\ADELANTADO2.EXE.
Error: (02/18/2014 06:03:24 AM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-18 06:03:24+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\ADELANTADO TRILOGY BOOK TWO\ADELANTADO2.EXE.
Error: (02/17/2014 07:09:08 PM) (Source: F-Secure Anti-Virus) (User: )
Description: 1 2014-02-17 19:09:07+02:00 JADE JADE\NaFa F-Secure Anti-Virus
An error occurred while scanning \DEVICE\HARDDISKVOLUME1\PROGRAMME\ADELANTADO TRILOGY BOOK TWO\ADELANTADO2.EXE.
System errors:
=============
Error: (02/26/2014 10:40:58 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (02/26/2014 10:40:58 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs.
Error: (02/26/2014 09:38:15 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "HOSTS Anti-PUPs" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (02/26/2014 09:38:15 AM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst HOSTS Anti-PUPs.
Error: (02/25/2014 02:25:48 PM) (Source: 0) (User: )
Description: 0xC0000001HarddiskVolume1
Error: (02/25/2014 01:01:18 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/25/2014 01:01:14 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/25/2014 01:01:10 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/25/2014 01:01:06 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Error: (02/25/2014 01:01:02 PM) (Source: 0) (User: )
Description: \Device\Harddisk0\D
Microsoft Office Sessions:
=========================
==================== Memory info ===========================
Percentage of memory in use: 41%
Total physical RAM: 3071.21 MB
Available physical RAM: 1810.96 MB
Total Pagefile: 4956.97 MB
Available Pagefile: 3702.94 MB
Total Virtual: 2047.88 MB
Available Virtual: 1942.07 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:78.13 GB) (Free:21.52 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:154.75 GB) (Free:57.91 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 233 GB) (Disk ID: 17F417F3)
Partition 1: (Active) - (Size=78 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=155 GB) - (Type=OF Extended)
==================== End Of Log ============================ Ich hoffe, so passt es. Danke! |