| MK_Ghost |  23.06.2010 08:51 |        Malwarebytes' Anti-Malware 1.46   Code:  
 Malwarebytes' Anti-Malware 1.46 
www.malwarebytes.org   
Datenbank Version: 4227   
Windows 5.1.2600 Service Pack 3 
Internet Explorer 7.0.5730.13   
23.06.2010 09:47:39 
mbam-log-2010-06-23 (09-47-39).txt   
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) 
Durchsuchte Objekte: 285068 
Laufzeit: 48 Minute(n), 19 Sekunde(n)   
Infizierte Speicherprozesse: 0 
Infizierte Speichermodule: 0 
Infizierte Registrierungsschlüssel: 0 
Infizierte Registrierungswerte: 0 
Infizierte Dateiobjekte der Registrierung: 0 
Infizierte Verzeichnisse: 0 
Infizierte Dateien: 3   
Infizierte Speicherprozesse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Speichermodule: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungsschlüssel: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungswerte: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateiobjekte der Registrierung: 
(Keine bösartigen Objekte gefunden)   
Infizierte Verzeichnisse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateien: 
C:\Programme\TREPCAD St 3\Patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully. 
C:\WINDOWS\system32\drivers\bdxlqgs.sys (Backdoor.IEbooot) -> Delete on reboot. 
D:\Alte Daten\Alt C\Programme\TREPCAD St 3\Patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully.   OTL 
OTL.Txt   Code:  
 OTL logfile created on: 23.06.2010 09:55:16 - Run 1 
OTL by OldTimer - Version 3.2.6.1     Folder = C:\Dokumente und Einstellungen\Micha\Desktop 
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation 
Internet Explorer (Version = 7.0.5730.13) 
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 
  
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 73,00% Memory free 
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 89,00% Paging File free 
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] 
  
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme 
Drive C: | 97,65 Gb Total Space | 78,76 Gb Free Space | 80,65% Space Free | Partition Type: NTFS 
Drive D: | 200,43 Gb Total Space | 169,99 Gb Free Space | 84,81% Space Free | Partition Type: NTFS 
E: Drive not present or media not loaded 
F: Drive not present or media not loaded 
G: Drive not present or media not loaded 
H: Drive not present or media not loaded 
I: Drive not present or media not loaded 
  
Computer Name: OFFICE 
Current User Name: Micha 
Logged in as Administrator. 
  
Current Boot Mode: Normal 
Scan Mode: Current user 
Company Name Whitelist: Off 
Skip Microsoft Files: Off 
File Age = 30 Days 
Output = Minimal 
   ========== Processes (SafeList) ========== 
  
PRC - C:\Dokumente und Einstellungen\Micha\Desktop\OTL.exe (OldTimer Tools) 
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) 
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) 
PRC - C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe (Nokia) 
PRC - C:\Programme\Spamihilator\spamihilator.exe (Michel Krämer) 
PRC - C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom) 
PRC - C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe (ABBYY) 
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) 
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) 
PRC - C:\Programme\Hilti\Hilti PROFIS AutoUpdate\Hilti.AutoUpdate.Service.exe (Agito d.o.o.) 
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) 
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) 
PRC - C:\WINDOWS\SamsungSM\PanelMgr\SSMMgr.exe () 
PRC - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) 
PRC - C:\Programme\Microsoft ActiveSync\wcescomm.exe (Microsoft Corporation) 
PRC - C:\Programme\Microsoft ActiveSync\rapimgr.exe (Microsoft Corporation) 
PRC - C:\Programme\Samsung\Samsung SCX-4x21 Series\PSU\Scan2pc.exe () 
PRC - C:\Programme\FRITZ!\FriFax32.exe (AVM Berlin) 
PRC - C:\Programme\FRITZ!\IWatch.exe (AVM Berlin) 
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) 
  
   ========== Modules (SafeList) ========== 
  
MOD - C:\Dokumente und Einstellungen\Micha\Desktop\OTL.exe (OldTimer Tools) 
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation) 
  
   ========== Win32 Services (SafeList) ========== 
  
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia) 
SRV - (TomTomHOMEService) -- C:\Programme\TomTom HOME 2\TomTomHOMEService.exe (TomTom) 
SRV - (ABBYY.Licensing.FineReader.Professional.10.0) -- C:\Programme\Gemeinsame Dateien\ABBYY\FineReader\10.00\Licensing\PE\NetworkLicenseServer.exe (ABBYY) 
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) 
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) 
SRV - (Hilti PROFIS AutoUpdate Service) -- C:\Programme\Hilti\Hilti PROFIS AutoUpdate\Hilti.AutoUpdate.Service.exe (Agito d.o.o.) 
SRV - (Autodesk Licensing Service) -- C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe (Autodesk) 
SRV - (LightScribeService) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe (Hewlett-Packard Company) 
SRV - (NMIndexingService) -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe (Nero AG) 
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) 
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) 
  
   ========== Driver Services (SafeList) ========== 
  
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) 
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) 
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) 
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) 
DRV - (pccsmcfd) -- C:\WINDOWS\system32\drivers\pccsmcfd.sys (Nokia) 
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation) 
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) 
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.) 
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) 
DRV - (nvata) -- C:\WINDOWS\system32\DRIVERS\nvata.sys (NVIDIA Corporation) 
DRV - (nvnetbus) -- C:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation) 
DRV - (NVENETFD) -- C:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation) 
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices) 
DRV - (DgiVecp) -- C:\WINDOWS\system32\drivers\DgivEcp.sys (DeviceGuys, Inc.) 
DRV - (Ser2pl) -- C:\WINDOWS\system32\drivers\ser2pl.sys (Prolific Technology Inc.) 
DRV - (MTsensor) -- C:\WINDOWS\system32\drivers\ASACPI.sys () 
DRV - (fpcibase) -- C:\WINDOWS\system32\drivers\fpcibase.sys (AVM GmbH) 
DRV - (AVMWAN) -- C:\WINDOWS\system32\drivers\avmwan.sys (AVM GmbH) 
  
   ========== Standard Registry (SafeList) ========== 
  
   ========== Internet Explorer ========== 
  
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm 
  
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.babylon.com/home/?ai=13054 
IE - HKCU\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Programme\myBabylon_English\tbmyB1.dll (Conduit Ltd.) 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 
   ========== FireFox ========== 
  
FF - prefs.js..browser.search.defaultenginename: "Search the web" 
FF - prefs.js..browser.search.defaulturl: "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch" 
FF - prefs.js..browser.search.selectedEngine: "Search the web" 
FF - prefs.js..browser.search.suggest.enabled: false 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/firefox?client=firefox-a&rls=org.mozilla:de:official" 
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220 
FF - prefs.js..extensions.enabledItems: {A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.2.26 
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 
FF - prefs.js..network.proxy.autoconfig_url: "file:///C:\\Dokumente und Einstellungen\\Michael\\Anwendungsdaten\\proxy.pac" 
FF - prefs.js..network.proxy.type: 2 
  
FF - user.js..network.proxy.type: 2 
FF - user.js..network.proxy.autoconfig_url: "file:///C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\proxy.pac" 
  
FF - HKLM\software\mozilla\Firefox\Extensions\\{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}: C:\Programme\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\ [2010.03.24 11:21:38 | 000,000,000 | ---D | M] 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.05.12 06:37:52 | 000,000,000 | ---D | M] 
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.06.09 08:09:41 | 000,000,000 | ---D | M] 
FF - HKLM\software\mozilla\Thunderbird\Extensions\\{CCB7D94B-CA92-4E3F-B79D-ADE0F07ADC74}: C:\Programme\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\ [2010.03.24 11:21:39 | 000,000,000 | ---D | M] 
  
[2009.05.28 11:32:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Mozilla\Extensions 
[2009.05.28 11:32:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Mozilla\Extensions\home2@tomtom.com 
[2009.03.04 13:51:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Mozilla\Firefox\Profiles\ietvbk07.default\extensions 
[2010.06.23 08:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Mozilla\Firefox\Profiles\r161rv4u.default\extensions 
[2009.11.20 08:02:27 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Mozilla\Firefox\Profiles\r161rv4u.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} 
[2010.01.04 09:57:22 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Mozilla\Firefox\Profiles\r161rv4u.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} 
[2009.05.25 09:41:44 | 000,000,000 | ---D | M] (myBabylon English Toolbar) -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Mozilla\Firefox\Profiles\r161rv4u.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} 
[2010.06.23 08:58:08 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions 
[2009.03.16 10:24:03 | 000,000,000 | ---D | M] (myBabylon English Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} 
[2010.06.09 08:09:41 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} 
[2010.04.12 17:29:19 | 000,411,368 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll 
[2010.03.15 10:33:46 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml 
[2010.06.14 13:22:37 | 000,002,226 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\babylon.xml 
[2010.03.15 10:33:46 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml 
[2010.03.15 10:33:46 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml 
[2010.03.15 10:33:46 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml 
[2010.03.15 10:33:46 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml 
  
O1 HOSTS File: ([2006.02.28 12:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts 
O1 - Hosts: 127.0.0.1       localhost 
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) 
O2 - BHO: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Programme\myBabylon_English\tbmyB1.dll (Conduit Ltd.) 
O3 - HKLM\..\Toolbar: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Programme\myBabylon_English\tbmyB1.dll (Conduit Ltd.) 
O3 - HKCU\..\Toolbar\WebBrowser: (myBabylon English Toolbar) - {B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - C:\Programme\myBabylon_English\tbmyB1.dll (Conduit Ltd.) 
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) 
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation) 
O4 - HKLM..\Run: [NokiaMServer] C:\Programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe (Nokia) 
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation) 
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation) 
O4 - HKLM..\Run: [SamsungSM PanelMgr] C:\WINDOWS\SamsungSM\PanelMgr\SSMMgr.exe () 
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) 
O4 - HKLM..\Run: [WHITNEY_S2P] C:\Programme\Samsung\Samsung SCX-4x21 Series\PSU\Scan2pc.exe () 
O4 - HKCU..\Run: [H/PC Connection Agent] C:\Programme\Microsoft ActiveSync\Wcescomm.exe (Microsoft Corporation) 
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\AutoCAD-Startbeschleuniger.lnk = C:\Programme\Gemeinsame Dateien\Autodesk Shared\acstart16.exe (Autodesk, Inc) 
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe (AVM Berlin) 
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk = C:\Programme\VR-NetWorld\VRToolCheckOrder.exe (VR-NetWorld Software) 
O4 - Startup: C:\Dokumente und Einstellungen\Micha\Startmenü\Programme\Autostart\FRITZ!fax.lnk = C:\Programme\FRITZ!\FriFax32.exe (AVM Berlin) 
O4 - Startup: C:\Dokumente und Einstellungen\Micha\Startmenü\Programme\Autostart\Spamihilator.lnk = C:\Programme\Spamihilator\spamihilator.exe (Michel Krämer) 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 
O9 - Extra Button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation) 
O9 - Extra 'Tools' menuitem : Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll (Microsoft Corporation) 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.) 
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20) 
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) 
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies) 
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) 
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) 
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home 
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp 
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp 
O32 - HKLM CDRom: AutoRun - 1 
O32 - AutoRun File - [2009.03.03 17:03:18 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] 
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found 
O35 - HKLM\..comfile [open] -- "%1" %* 
O35 - HKLM\..exefile [open] -- "%1" %* 
O37 - HKLM\...com [@ = ComFile] -- "%1" %* 
O37 - HKLM\...exe [@ = exefile] -- "%1" %* 
   ========== Files/Folders - Created Within 30 Days ========== 
  
[2010.06.23 09:43:31 | 000,000,000 | ---D | C] -- C:\Neuer Ordner 
[2010.06.23 08:52:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Malwarebytes 
[2010.06.23 08:52:32 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys 
[2010.06.23 08:52:30 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys 
[2010.06.23 08:52:30 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware 
[2010.06.23 08:52:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 
[2010.06.23 08:51:08 | 006,153,648 | ---- | C] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Micha\Desktop\mbam-setup.exe 
[2010.06.23 08:51:00 | 000,574,464 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Micha\Desktop\OTL.exe 
[2010.06.21 13:05:22 | 000,000,000 | -HSD | C] -- C:\RECYCLER 
[2010.06.21 13:00:25 | 000,000,000 | ---D | C] -- C:\Programme\trend micro 
[2010.06.21 13:00:24 | 000,000,000 | ---D | C] -- C:\rsit 
[2010.06.21 12:52:09 | 000,000,000 | RHSD | C] -- C:\cmdcons 
[2010.06.21 12:50:05 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe 
[2010.06.21 12:50:05 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe 
[2010.06.21 12:50:05 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe 
[2010.06.21 12:50:05 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe 
[2010.06.21 12:50:02 | 000,000,000 | ---D | C] -- C:\ComboFix 
[2010.06.21 12:49:10 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT 
[2010.06.21 12:47:52 | 000,000,000 | ---D | C] -- C:\Qoobox 
[2010.06.21 12:41:27 | 000,000,000 | ---D | C] -- C:\registry sicherung 
[2010.06.21 12:37:44 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Micha\Recent 
[2010.06.21 12:32:49 | 003,387,040 | ---- | C] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Micha\Desktop\ccsetup232.exe 
[2010.06.14 13:22:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Anwendungsdaten\myBabylon_English 
[2010.06.14 13:22:41 | 000,000,000 | ---D | C] -- C:\Programme\Conduit 
[2010.06.14 13:22:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Anwendungsdaten\Conduit 
[2010.06.14 13:22:40 | 000,000,000 | ---D | C] -- C:\Programme\PDF Creator 
[2010.06.14 13:22:40 | 000,000,000 | ---D | C] -- C:\Programme\myBabylon_English 
[2010.06.14 07:38:30 | 000,000,000 | ---D | C] -- C:\Programme\COMPUTERBILD-Abzockschutz 
[2010.06.14 07:32:57 | 000,000,000 | ---D | C] -- C:\Config.Msi 
[2010.06.11 08:38:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Desktop\Nokia N 95 
[2010.06.11 08:12:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Desktop\Music 
[2010.06.11 07:24:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Desktop\Naviinhalt NAV Gear 
[2010.06.10 14:33:44 | 000,000,000 | ---D | C] -- C:\Programme\MSXML 6.0 
[2010.06.10 14:33:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\POIbase 
[2010.06.10 14:17:16 | 000,000,000 | ---D | C] -- C:\Programme\PC Connectivity Solution 
[2010.06.09 08:13:54 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\irftp.exe 
[2010.06.09 08:13:54 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\irftp.exe 
[2010.06.09 08:13:54 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\irmon.dll 
[2010.06.09 08:13:54 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\wshirda.dll 
[2010.06.09 08:13:54 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wshirda.dll 
[2010.06.09 08:09:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun 
[2010.06.09 08:09:41 | 000,411,368 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll 
[2010.06.08 11:41:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations 
[2010.06.08 11:29:06 | 000,048,640 | ---- | C] (Prolific Technology Inc.) -- C:\WINDOWS\System32\drivers\ser2pl.sys 
[2010.06.08 11:10:37 | 001,238,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msjt4jlt.dll 
[2010.06.08 11:10:37 | 001,050,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msjet35.dll 
[2010.06.08 11:10:37 | 000,344,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msexch35.dll 
[2010.06.08 11:10:37 | 000,294,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msxbse35.dll 
[2010.06.08 11:10:37 | 000,262,144 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msrd2x35.dll 
[2010.06.08 11:10:37 | 000,252,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msexcl35.dll 
[2010.06.08 11:10:37 | 000,250,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mspdox35.dll 
[2010.06.08 11:10:37 | 000,200,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\DDAO35.DLL 
[2010.06.08 11:10:37 | 000,168,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msltus35.dll 
[2010.06.08 11:10:37 | 000,166,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mstext35.dll 
[2010.06.08 11:10:37 | 000,048,640 | ---- | C] (Blue Sky Software) -- C:\WINDOWS\System32\INETWH32.DLL 
[2010.06.08 11:10:36 | 000,415,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msrepl35.dll 
[2010.06.08 11:10:36 | 000,368,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\VBAR332.DLL 
[2010.06.08 11:10:36 | 000,123,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msjint35.dll 
[2010.06.08 11:10:36 | 000,044,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msrpfs35.dll 
[2010.06.08 11:10:36 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\JETCOMP.exe 
[2010.06.08 11:10:36 | 000,024,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\msjter35.dll 
[2010.06.07 12:34:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Amazon 
[2010.06.07 12:34:44 | 000,000,000 | ---D | C] -- C:\Programme\Amazon 
[2010.06.02 08:45:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss 
[2010.06.02 08:23:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Uniblue 
[2010.06.01 10:59:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google 
[2010.06.01 08:59:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google 
[2010.06.01 08:48:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\skypePM 
[2010.06.01 08:42:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google 
[2010.06.01 08:42:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Anwendungsdaten\Google 
[2010.06.01 08:42:32 | 000,000,000 | ---D | C] -- C:\Programme\Google 
[2010.06.01 08:42:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\Skype 
[2010.06.01 08:42:19 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype 
[2010.06.01 08:42:18 | 000,000,000 | R--D | C] -- C:\Programme\Skype 
[2010.06.01 07:48:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\ABBYY 
[2010.06.01 07:41:01 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\ABBYY 
[2010.06.01 07:40:41 | 000,000,000 | ---D | C] -- C:\Programme\ABBYY FineReader 10 
[2010.06.01 07:40:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Anwendungsdaten\ABBYY 
[2010.06.01 07:40:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ABBYY 
[2010.06.01 07:39:41 | 000,000,000 | ---D | C] -- C:\temp 
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] 
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
   ========== Files - Modified Within 30 Days ========== 
  
[2010.06.23 09:52:52 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl 
[2010.06.23 09:52:29 | 000,186,097 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml 
[2010.06.23 09:52:28 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT 
[2010.06.23 09:52:27 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat 
[2010.06.23 09:51:39 | 004,194,304 | -H-- | M] () -- C:\Dokumente und Einstellungen\Micha\NTUSER.DAT 
[2010.06.23 09:51:39 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\Micha\ntuser.ini 
[2010.06.23 09:15:04 | 044,151,368 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\avira_antivir_personal_de1000567.exe 
[2010.06.23 08:52:34 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk 
[2010.06.23 08:51:22 | 006,153,648 | ---- | M] (Malwarebytes Corporation                                    ) -- C:\Dokumente und Einstellungen\Micha\Desktop\mbam-setup.exe 
[2010.06.23 08:51:00 | 000,574,464 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Micha\Desktop\OTL.exe 
[2010.06.23 07:12:59 | 001,078,678 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI 
[2010.06.23 07:12:59 | 000,462,322 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat 
[2010.06.23 07:12:59 | 000,444,028 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat 
[2010.06.23 07:12:59 | 000,085,344 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat 
[2010.06.23 07:12:59 | 000,071,904 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat 
[2010.06.23 07:05:20 | 000,002,607 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\Microsoft Office Outlook 2003.lnk 
[2010.06.21 13:00:18 | 000,824,681 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\RSIT.exe 
[2010.06.21 12:55:00 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini 
[2010.06.21 12:52:11 | 000,000,293 | RHS- | M] () -- C:\boot.ini 
[2010.06.21 12:49:37 | 003,717,597 | R--- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\ComboFix.exe 
[2010.06.21 12:42:46 | 000,070,802 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Eigene Dateien\cc_20100621_124219.reg 
[2010.06.21 12:32:55 | 003,387,040 | ---- | M] (Piriform Ltd) -- C:\Dokumente und Einstellungen\Micha\Desktop\ccsetup232.exe 
[2010.06.21 09:46:29 | 000,002,509 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\Microsoft Office Word 2003.lnk 
[2010.06.21 07:28:00 | 000,002,537 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\Microsoft Office Excel 2003.lnk 
[2010.06.14 13:39:33 | 000,007,879 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\SmarThruOptions.xml 
[2010.06.14 07:34:37 | 000,372,872 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT 
[2010.06.14 06:50:18 | 000,108,120 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 
[2010.06.10 14:33:36 | 000,000,507 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\POIbase.lnk 
[2010.06.10 14:21:52 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\qcopjv.dat 
[2010.06.08 10:10:14 | 000,002,349 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\trepcad.exe.lnk 
[2010.06.07 12:54:37 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\AVSMediaPlayer.m3u 
[2010.06.02 13:27:52 | 000,000,620 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\BietPr32.cfg 
[2010.06.02 08:56:21 | 000,000,573 | ---- | M] () -- C:\WINDOWS\win.ini 
[2010.06.02 08:56:21 | 000,000,223 | ---- | M] () -- C:\Boot.bak 
[2010.06.01 08:48:57 | 000,000,048 | -H-- | M] () -- C:\WINDOWS\System32\ezsidmv.dat 
[2010.06.01 08:42:20 | 000,001,872 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 
[2010.06.01 07:48:27 | 000,002,389 | ---- | M] () -- C:\Dokumente und Einstellungen\Micha\Desktop\ABBYY FineReader 10 Professional Edition.lnk 
[2010.05.31 14:44:51 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini 
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] 
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
   ========== Files Created - No Company Name ========== 
  
[2010.06.23 09:12:58 | 044,151,368 | ---- | C] () -- C:\Dokumente und Einstellungen\Micha\Desktop\avira_antivir_personal_de1000567.exe 
[2010.06.23 08:52:34 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk 
[2010.06.21 13:00:18 | 000,824,681 | ---- | C] () -- C:\Dokumente und Einstellungen\Micha\Desktop\RSIT.exe 
[2010.06.21 12:52:11 | 000,000,223 | ---- | C] () -- C:\Boot.bak 
[2010.06.21 12:52:09 | 000,262,448 | ---- | C] () -- C:\cmldr 
[2010.06.21 12:50:05 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe 
[2010.06.21 12:50:05 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe 
[2010.06.21 12:50:05 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe 
[2010.06.21 12:50:05 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe 
[2010.06.21 12:50:05 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe 
[2010.06.21 12:42:21 | 000,070,802 | ---- | C] () -- C:\Dokumente und Einstellungen\Micha\Eigene Dateien\cc_20100621_124219.reg 
[2010.06.21 12:17:34 | 003,717,597 | R--- | C] () -- C:\Dokumente und Einstellungen\Micha\Desktop\ComboFix.exe 
[2010.06.14 13:22:44 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll 
[2010.06.10 14:33:36 | 000,000,507 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\POIbase.lnk 
[2010.06.10 14:21:52 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\qcopjv.dat 
[2010.06.01 08:48:57 | 000,000,048 | -H-- | C] () -- C:\WINDOWS\System32\ezsidmv.dat 
[2010.06.01 08:42:20 | 000,001,872 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk 
[2010.06.01 07:41:04 | 000,002,389 | ---- | C] () -- C:\Dokumente und Einstellungen\Micha\Desktop\ABBYY FineReader 10 Professional Edition.lnk 
[2010.03.08 11:09:25 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini 
[2009.03.09 10:29:02 | 000,000,375 | ---- | C] () -- C:\WINDOWS\COVERE~1.INI 
[2009.03.04 17:42:36 | 000,524,288 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll 
[2009.03.04 17:42:36 | 000,139,264 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll 
[2009.03.04 15:11:20 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\SamFaxPort.dll 
[2009.03.04 15:11:18 | 000,000,111 | ---- | C] () -- C:\WINDOWS\Readiris.ini 
[2009.03.04 15:11:16 | 000,023,040 | ---- | C] () -- C:\WINDOWS\System32\irisco32.dll 
[2009.03.04 15:08:57 | 000,094,208 | R--- | C] () -- C:\WINDOWS\System32\WIAIPH.dll 
[2009.03.04 15:08:57 | 000,086,016 | R--- | C] () -- C:\WINDOWS\System32\WIAEH.dll 
[2009.03.04 15:08:57 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\WIASTIIO.dll 
[2009.03.04 15:08:57 | 000,049,152 | R--- | C] () -- C:\WINDOWS\System32\Sswiadrv.dll 
[2009.03.04 13:59:49 | 000,001,050 | ---- | C] () -- C:\WINDOWS\ODBC.INI 
[2009.03.03 17:17:17 | 000,005,810 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASACPI.sys 
[2008.05.16 15:01:00 | 001,703,936 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll 
[2008.05.16 15:01:00 | 001,486,848 | ---- | C] () -- C:\WINDOWS\System32\nview.dll 
[2008.05.16 15:01:00 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll 
[2008.05.16 15:01:00 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll 
[2008.05.16 15:01:00 | 000,286,720 | ---- | C] () -- C:\WINDOWS\System32\nvnt4cpl.dll 
[2003.02.20 18:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI 
   ========== Files - Unicode (All) ========== 
[2009.03.18 14:39:28 | 000,000,000 | ---D | M](C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\???????sAppData) -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\敎潲䍄敔灭慬整sAppData 
(C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\???????sAppData) -- C:\Dokumente und Einstellungen\Micha\Anwendungsdaten\敎潲䍄敔灭慬整sAppData 
< End of report >   Extras.Txt   Code:  
 OTL Extras logfile created on: 23.06.2010 09:55:16 - Run 1 
OTL by OldTimer - Version 3.2.6.1     Folder = C:\Dokumente und Einstellungen\Micha\Desktop 
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation 
Internet Explorer (Version = 7.0.5730.13) 
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 
  
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 73,00% Memory free 
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 89,00% Paging File free 
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] 
  
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme 
Drive C: | 97,65 Gb Total Space | 78,76 Gb Free Space | 80,65% Space Free | Partition Type: NTFS 
Drive D: | 200,43 Gb Total Space | 169,99 Gb Free Space | 84,81% Space Free | Partition Type: NTFS 
E: Drive not present or media not loaded 
F: Drive not present or media not loaded 
G: Drive not present or media not loaded 
H: Drive not present or media not loaded 
I: Drive not present or media not loaded 
  
Computer Name: OFFICE 
Current User Name: Micha 
Logged in as Administrator. 
  
Current Boot Mode: Normal 
Scan Mode: Current user 
Company Name Whitelist: Off 
Skip Microsoft Files: Off 
File Age = 30 Days 
Output = Minimal 
   ========== Extra Registry (SafeList) ========== 
  
   ========== File Associations ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] 
  
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] 
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) 
   ========== Shell Spawning ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] 
batfile [open] -- "%1" %* 
cmdfile [open] -- "%1" %* 
comfile [open] -- "%1" %* 
exefile [open] -- "%1" %* 
htmlfile [edit] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation) 
piffile [open] -- "%1" %* 
regfile [merge] -- Reg Error: Key error. 
scrfile [config] -- "%1" 
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) 
scrfile [open] -- "%1" /S 
txtfile [edit] -- Reg Error: Key error. 
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) 
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) 
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) 
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) 
   ========== Security Center Settings ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] 
"FirstRunDisabled" = 1 
"AntiVirusDisableNotify" = 0 
"FirewallDisableNotify" = 0 
"UpdatesDisableNotify" = 0 
"AntiVirusOverride" = 0 
"FirewallOverride" = 0 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List] 
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 
"EnableFirewall" = 1 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] 
"26675:TCP" = 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service 
"5900:TCP" = 5900:TCP:*:Enabled:vnc5900 
"5800:TCP" = 5800:TCP:*:Enabled:vnc5800 
   ========== Authorized Applications List ========== 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] 
"C:\Programme\Microsoft ActiveSync\rapimgr.exe" = C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager -- (Microsoft Corporation) 
"C:\Programme\Microsoft ActiveSync\wcescomm.exe" = C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager -- (Microsoft Corporation) 
"C:\Programme\Microsoft ActiveSync\WCESMgr.exe" = C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application -- (Microsoft Corporation) 
  
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] 
"C:\Programme\Microsoft ActiveSync\rapimgr.exe" = C:\Programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager -- (Microsoft Corporation) 
"C:\Programme\Microsoft ActiveSync\wcescomm.exe" = C:\Programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager -- (Microsoft Corporation) 
"C:\Programme\Microsoft ActiveSync\WCESMgr.exe" = C:\Programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application -- (Microsoft Corporation) 
"C:\Programme\UltraVNC\vncviewer.exe" = C:\Programme\UltraVNC\vncviewer.exe:*:Enabled:vncviewer.exe -- (UltraVNC) 
"C:\Programme\Spamihilator\spamihilator.exe" = C:\Programme\Spamihilator\spamihilator.exe:*:Enabled:Spamihilator -- (Michel Krämer) 
"C:\Programme\Spamihilator\cdcc.exe" = C:\Programme\Spamihilator\cdcc.exe:*:Enabled:Spamihilator DCC-Filter-Konfiguration -- () 
"C:\Programme\Spamihilator\dccproc.exe" = C:\Programme\Spamihilator\dccproc.exe:*:Enabled:Spamihilator DCC-Filter -- () 
  
   ========== HKEY_LOCAL_MACHINE Uninstall List ========== 
  
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] 
"{18DC1F9A-15B9-4707-A9CD-C2F66239261E}" = COMPUTERBILD-Abzockschutz 
"{1B9B5B3B-28E7-4E59-A80D-D670AA984514}" = Nokia Connectivity Cable Driver 
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 
"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java(TM) 6 Update 20 
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7 
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP 
"{3CA9D105-113C-11D8-AB3E-000102B0F79A}" = Readiris Pro 9 
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater 
"{4B68ED2B-FA2F-452D-B651-41FD39B15F65}" = TREPCAD St 3 
"{4E1CD3D5-D4EE-4246-AE24-F0FD5A60390D}" = OviMPlatform 
"{505AFDC0-5E72-4928-8368-5DEA385E3647}" = CorelDRAW Graphics Suite 12 
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml 
"{5783F2D7-4001-0407-0002-0060B0CE6BBA}" = AutoCAD 2006 - Deutsch 
"{60DED9C2-22BF-47A3-B6C8-6B141BA31DFD}" = Ovi Desktop Sync Engine 
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD 
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2 
"{7EC19307-7C22-47A8-922B-3FA965291260}" = OpenOffice.org 3.0 
"{7F2827E0-E132-4007-AF8C-31010815A010}" = Hilti PROFIS Anchor 
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable 
"{8815F011-43AF-4F50-BBD8-D78ED3D6F5B9}" = VR-NetWorld 
"{8ED5D0B7-A193-413F-815A-530BE36B38F7}" = Spamihilator 0.9.9.53 (32-Bit) 
"{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}" = TomTom HOME Visual Studio Merge Modules 
"{90110407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003 
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system 
"{90840407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Excel Viewer 2003 
"{90F1943D-EA4A-4460-B59F-30023F3BA69A}" = SmarThru 4 
"{99052DB7-9592-4522-A558-5417BBAD48EE}" = Microsoft ActiveSync 
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 
"{A0D65C73-F2C5-432F-8788-90F8A2E99B98}" = Nokia Ovi Suite Software Updater 
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 
"{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}" = MSXML 6.0 Parser 
"{AC76BA86-7AD7-1031-7B44-A81000000003}" = Adobe Reader 8.1.0 - Deutsch 
"{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86 
"{BC61F51E-8AF7-46B9-AF20-B33B5EE81031}" = Nero 7 Essentials 
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 
"{C151CE54-E7EA-4804-854B-F515368B0798}" = AMD Processor Driver 
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 
"{CE86A0E7-818D-43EC-A181-59BA9BD3EF2E}" = LightScribe  1.8.13.1 
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2 
"{DCD22647-6D31-479D-8F97-16D0AA934D9E}" = PC Connectivity Solution 
"{DEE1E2E5-B553-4F88-9DE7-23CBEA5D739C}" = Nokia Ovi Suite 
"{E3723A04-A894-4036-A78E-282E18F43C0A}_is1" = Tinypic 3.14 
"{E3FFC1C5-1157-48EC-A197-29F00BFF01DE}" = Hilti PROFIS AutoUpdate 
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack 
"{E94603CA-2996-4154-8EE2-A5FCD4BFB500}" = Nokia Lifeblog 2.5 
"{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}" = PL-2303 USB-to-Serial 
"{F1000000-0001-0000-0000-074957833700}" = ABBYY FineReader 10 Professional Edition 
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver 
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0) 
"7-Zip" = 7-Zip 4.65 
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin 
"AFPL Ghostscript 8.54" = AFPL Ghostscript 8.54 
"AFPL Ghostscript Fonts" = AFPL Ghostscript Fonts 
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9 
"Autodesk DWF Viewer" = Autodesk DWF Viewer 
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus 
"AVS Media Player_is1" = AVS Media Player 3.1 
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.3 
"FRITZ! 2.0" = AVM FRITZ! 
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs 
"ie7" = Windows Internet Explorer 7 
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware 
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1 
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 
"Mozilla Firefox (3.6.3)" = Mozilla Firefox (3.6.3) 
"MSNINST" = MSN 
"myBabylon_English Toolbar" = myBabylon_English Toolbar 
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs 
"Nokia Ovi Suite" = Nokia Ovi Suite 
"NVIDIA Drivers" = NVIDIA Drivers 
"POIbase_is1" = POIbase 1.002 
"Samsung SCX-4x21 Series" = Samsung SCX-4x21 Series 
"SmarThru PC Fax" = SmarThru PC Fax 
"TomTom HOME" = TomTom HOME 2.7.3.1894 
"Ultravnc2_is1" = UltraVNC 1.0.5 
"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7 
"Windows Media Format Runtime" = Windows Media Format 11 runtime 
"Windows XP Service Pack" = Windows XP Service Pack 3 
"WMFDist11" = Windows Media Format 11 runtime 
"Wudf01007" = Microsoft User-Mode Driver Framework Feature Pack 1.7 
   ========== Last 10 Event Log Errors ========== 
  
[ Application Events ] 
Error - 15.06.2010 00:31:15 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 15.06.2010 03:41:55 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 21.06.2010 01:10:25 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 21.06.2010 02:23:42 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 21.06.2010 04:23:41 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 21.06.2010 05:30:47 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 21.06.2010 07:19:16 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 23.06.2010 00:55:29 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 23.06.2010 01:08:43 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
Error - 23.06.2010 03:52:34 | Computer Name = OFFICE | Source = PerfNet | ID = 2004 
Description = Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen 
werden 
 nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0. 
  
[ System Events ] 
Error - 15.06.2010 03:42:12 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 21.06.2010 01:10:43 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 21.06.2010 02:23:59 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 21.06.2010 04:23:57 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 21.06.2010 05:31:04 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 21.06.2010 07:19:34 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 23.06.2010 00:55:50 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 23.06.2010 01:09:05 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
Error - 23.06.2010 03:52:40 | Computer Name = OFFICE | Source = sr | ID = 1 
Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume1" ist im  
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung 
 wurde angehalten. 
  
Error - 23.06.2010 03:52:49 | Computer Name = OFFICE | Source = Service Control Manager | ID = 7000 
Description = Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet: 
   %%2 
  
  
< End of report >      |