Gargamel456 | 15.07.2010 16:11 | Alles klar. Beim Durchlauf kam übrigens genau wie beim Durchlauf von Malwarebytes eine Meldung von Avira Antivirus dass die Datei D:\autorun.inf zu meiner Sicherheit geblockt wurde.
Hier die Logfiles:
OTL.txt Code:
OTL logfile created on: 15.07.2010 16:58:08 - Run 1
OTL by OldTimer - Version 3.2.9.0 Folder = C:\Dokumente und Einstellungen\HP_Besitzer\Desktop
Windows XP Home Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.022,00 Mb Total Physical Memory | 476,00 Mb Available Physical Memory | 47,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 227,58 Gb Total Space | 115,51 Gb Free Space | 50,76% Space Free | Partition Type: NTFS
Drive D: | 5,30 Gb Total Space | 0,52 Gb Free Space | 9,84% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
Computer Name: NAME-CD5FDA878D
Current User Name: HP_Besitzer
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Mozilla Firefox\plugin-container.exe (Mozilla Corporation)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe (Sony Ericsson Mobile Communications AB)
PRC - C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
PRC - C:\Programme\Winamp\winampa.exe ()
PRC - C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Belkin\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
PRC - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe (Broadcom Corporation.)
PRC - C:\Programme\Olympus\DeviceDetector\DevDtct2.exe (OLYMPUS IMAGING CORP.)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\convll32.dll ()
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\nview.dll ()
MOD - C:\WINDOWS\system32\nvwrsde.dll (NVIDIA Corporation)
MOD - C:\WINDOWS\system32\nvwddi.dll (NVIDIA Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (OMSI download service) -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe ()
SRV - (btwdins) -- C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe (Broadcom Corporation.)
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (Pml Driver HPZ12) -- C:\WINDOWS\system32\HPZipm12.exe (HP)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation)
========== Driver Services (SafeList) ==========
DRV - (intelppm) -- C:\WINDOWS\System32\DRIVERS\intelppm.sys File not found
DRV - (EagleNT) -- C:\WINDOWS\System32\drivers\EagleNT.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (vaxscsi) -- C:\WINDOWS\System32\Drivers\vaxscsi.sys (Alcohol Soft Co., Ltd.)
DRV - (seehcri) -- C:\WINDOWS\system32\drivers\seehcri.sys (Sony Ericsson Mobile Communications)
DRV - (sptd) -- C:\WINDOWS\System32\Drivers\sptd.sys ()
DRV - (s117obex) -- C:\WINDOWS\system32\drivers\s117obex.sys (MCCI Corporation)
DRV - (s117mdm) -- C:\WINDOWS\system32\drivers\s117mdm.sys (MCCI Corporation)
DRV - (s117mgmt) Sony Ericsson Device 117 USB WMC Device Management Drivers (WDM) -- C:\WINDOWS\system32\drivers\s117mgmt.sys (MCCI Corporation)
DRV - (s117unic) Sony Ericsson Device 117 USB Ethernet Emulation SEMC117 (WDM) -- C:\WINDOWS\system32\drivers\s117unic.sys (MCCI Corporation)
DRV - (s117nd5) Sony Ericsson Device 117 USB Ethernet Emulation SEMC117 (NDIS) -- C:\WINDOWS\system32\drivers\s117nd5.sys (MCCI Corporation)
DRV - (s117mdfl) -- C:\WINDOWS\system32\drivers\s117mdfl.sys (MCCI Corporation)
DRV - (s117bus) Sony Ericsson Device 117 driver (WDM) -- C:\WINDOWS\system32\drivers\s117bus.sys (MCCI Corporation)
DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)
DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.)
DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)
DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.)
DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)
DRV - (btwhid) -- C:\WINDOWS\system32\drivers\btwhid.sys (Broadcom Corporation.)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (Ps2) -- C:\WINDOWS\system32\drivers\PS2.sys (Hewlett-Packard Company)
DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation )
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (AmdK8) -- C:\WINDOWS\system32\drivers\AmdK8.sys (Advanced Micro Devices)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\RTL8139.sys (Realtek Semiconductor Corporation)
DRV - (VNUSB) -- C:\WINDOWS\system32\drivers\VNUSB.sys (OLYMPUS OPTICAL CO.,LTD.)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.daemonsearch.com/intl/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:5577
========== FireFox ==========
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.15 04:22:57 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.6\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.13 21:23:08 | 000,000,000 | ---D | M]
[2008.09.17 00:45:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Extensions
[2010.07.14 21:49:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\84t4r4d3.default\extensions
[2009.08.09 10:37:36 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\84t4r4d3.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.07.14 20:23:43 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.03.28 22:11:06 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.06.26 10:03:55 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.06.26 10:03:55 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.06.26 10:03:55 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.06.26 10:03:55 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.06.26 10:03:55 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2004.08.04 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\ShellBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [HPBootOp] C:\Programme\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe (Hewlett-Packard Company)
O4 - HKLM..\Run: [HPHUPD08] c:\Programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe (Hewlett-Packard)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [PCDrProfiler] File not found
O4 - HKLM..\Run: [Recguard] C:\WINDOWS\SMINST\Recguard.exe ()
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe ()
O4 - HKCU..\Run: [DAEMON Tools] C:\Programme\DAEMON Tools\daemon.exe (DT Soft Ltd.)
O4 - HKCU..\Run: [Sony Ericsson PC Suite] C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe (Sony Ericsson Mobile Communications AB)
O4 - HKCU..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O4 - HKCU..\Run: [tuekxjvo] C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\jnsmildav\vlkfgaatssd.exe File not found
O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\Belkin\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Device Detector 3.lnk = C:\Programme\Olympus\DeviceDetector\DevDtct2.exe (OLYMPUS IMAGING CORP.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm ()
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm ()
O9 - Extra 'Tools' menuitem : Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 83.169.186.33 192.168.0.1
O18 - Protocol\Handler\haufereader - No CLSID value found
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.11.02 20:05:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2001.07.27 22:07:38 | 000,000,000 | -HS- | M] () - D:\AUTOEXEC.BAT -- [ FAT32 ]
O32 - Unable to obtain root file information for disk D:\
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O36 - AppCertDlls: ipxrvr32 - (C:\WINDOWS\system32\convll32.dll) - C:\WINDOWS\system32\convll32.dll ()
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.07.15 16:54:51 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\OTL.exe
[2010.07.14 11:01:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Real
[2010.07.13 21:24:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\HP_Besitzer\Eigene Dateien\Downloads
[2010.07.13 21:22:41 | 008,424,584 | ---- | C] (Mozilla) -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Firefox Setup 3.6.6.exe
[2010.07.12 15:52:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Avira
[2010.07.12 13:35:24 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2010.07.12 13:32:27 | 000,124,784 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys
[2010.07.12 13:32:27 | 000,060,936 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys
[2010.07.12 13:32:27 | 000,045,416 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntdd.sys
[2010.07.12 13:32:27 | 000,022,360 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntmgr.sys
[2010.07.12 13:32:26 | 000,000,000 | ---D | C] -- C:\Programme\Avira
[2010.07.12 13:32:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2010.07.12 13:16:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Malwarebytes
[2010.07.12 12:28:38 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.07.12 12:28:37 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.07.12 12:28:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.07.12 12:28:37 | 000,000,000 | ---D | C] -- C:\Programme\locuta
[2010.07.12 03:22:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\jnsmildav
[2010.07.08 10:34:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2010.06.30 00:04:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\SCHÖNE Jana Bilder
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.07.15 16:54:54 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\OTL.exe
[2010.07.15 16:47:11 | 000,051,200 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Kalender.xls
[2010.07.15 16:24:53 | 000,028,160 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Sommersemester.doc
[2010.07.15 16:13:01 | 000,001,098 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.07.15 14:04:55 | 000,000,188 | ---- | M] () -- C:\WINDOWS\System\hpsysdrv.DAT
[2010.07.15 14:02:06 | 000,001,044 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[2010.07.15 14:01:54 | 000,001,094 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.07.15 14:01:46 | 000,039,472 | ---- | M] () -- C:\WINDOWS\System32\nvapps.xml
[2010.07.15 14:01:43 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.07.15 14:01:40 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.07.15 14:01:39 | 1072,222,208 | -HS- | M] () -- C:\hiberfil.sys
[2010.07.15 14:00:39 | 008,388,608 | -H-- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\NTUSER.DAT
[2010.07.15 14:00:39 | 000,000,300 | -HS- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\ntuser.ini
[2010.07.15 13:10:37 | 000,046,592 | -H-- | M] () -- C:\WINDOWS\System32\convll32.dll
[2010.07.14 14:22:06 | 000,021,504 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\ausleihen ifl.doc
[2010.07.14 12:55:26 | 000,227,514 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Kopie von world_map.jpg
[2010.07.14 12:44:03 | 000,159,842 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\world_map.jpg
[2010.07.14 12:04:32 | 000,016,896 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Möbel.xls
[2010.07.13 21:23:10 | 000,001,577 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.07.13 21:22:44 | 008,424,584 | ---- | M] (Mozilla) -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Firefox Setup 3.6.6.exe
[2010.07.13 21:12:05 | 000,374,906 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\bookmarks.html
[2010.07.13 21:11:55 | 000,224,227 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\bookmarks-2010-07-13.json
[2010.07.13 03:05:09 | 000,516,711 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Kopie (2) von KarteSuedamerika.gif
[2010.07.12 13:38:36 | 000,882,067 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\jungle.jpg
[2010.07.12 13:32:39 | 000,001,682 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.07.12 13:31:24 | 044,151,368 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\avira_antivir_personal_de(2).exe
[2010.07.12 13:28:32 | 044,151,368 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\avira_antivir_personal_de.exe
[2010.07.12 13:24:34 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.07.12 12:28:40 | 000,000,585 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.11 16:56:51 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.09 00:44:12 | 000,058,368 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\2008._Juli.English_in_Use.doc
[2010.07.09 00:10:08 | 006,242,378 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Lil+Kim+-+Whoa.mp3
[2010.07.09 00:04:07 | 006,269,457 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Beck+-+Guero+-+01+-+E-Pro.mp3
[2010.07.09 00:00:23 | 006,633,304 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Metallica+-+Metallica+-+01+-+Enter+Sandman.mp3
[2010.07.08 14:33:47 | 000,508,153 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Kopie von KarteSuedamerika.gif
[2010.07.08 14:20:20 | 000,506,475 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\KarteSuedamerika2.GIF
[2010.07.08 13:41:10 | 000,519,315 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\KarteSuedamerika.gif
[2010.07.07 22:41:46 | 000,865,042 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\arch-Planning_brochure2010lowres.pdf
[2010.07.07 19:26:01 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2010.07.07 01:19:36 | 000,201,180 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\masterstudiengaenge.pdf
[2010.07.06 03:51:54 | 000,028,817 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\image-106907-panoV9-hgnp.jpg
[2010.07.05 14:58:52 | 000,082,846 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Scannen00025.jpg
[2010.07.05 14:02:01 | 000,104,944 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\florida_map.gif
[2010.07.02 15:48:43 | 001,616,419 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tlg_immomarkt_2009_04.pdf
[2010.06.29 01:38:30 | 000,019,968 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Reich.doc
[2010.06.28 18:34:48 | 000,101,993 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\10700970,h=600,mxh=600,mxw=800,pd=2,w=800.jpg
[2010.06.28 16:10:48 | 000,064,218 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\image-102263-galleryV9-kmjd.jpg
[2010.06.26 17:09:42 | 000,021,504 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Sommer 2010.doc
[2010.06.26 01:18:36 | 002,362,739 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\V_S_3.pdf
[2010.06.26 01:18:19 | 002,334,844 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\V_S_1.pdf
[2010.06.26 01:18:10 | 000,474,270 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\V_S_2.pdf
[2010.06.24 21:25:32 | 000,121,856 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.06.24 16:06:51 | 000,030,508 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\wohnung.JPG
[2010.06.24 15:33:18 | 000,051,395 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\berger_joerg.pdf
[2010.06.24 03:08:42 | 001,037,400 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.06.24 03:08:42 | 000,463,834 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.06.24 03:08:42 | 000,445,370 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.06.24 03:08:42 | 000,086,216 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.06.24 03:08:42 | 000,072,576 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.06.23 12:50:23 | 001,447,734 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\grundrisse s-30 kind 2008.pdf
[2010.06.22 21:44:31 | 000,013,948 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\2008_starbucks_reading_compr.pdf
[2010.06.22 21:40:53 | 001,269,733 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Starbucks.pdf
[2010.06.22 01:59:46 | 003,711,975 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\geographentag_wien_2009_immobilienconsulting.pdf
[2010.06.20 15:20:11 | 000,069,138 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\%5CEF7110A2-5954-CF56-B7BA-555DC18FB6FB_2010062092302%20AM.pdf
[2010.06.16 20:25:26 | 000,203,732 | ---- | M] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Richtlinien-Anfertigung-wissenschaftlicher-Arbeiten.pdf
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.07.15 13:10:37 | 000,046,592 | -H-- | C] () -- C:\WINDOWS\System32\convll32.dll
[2010.07.14 14:13:20 | 000,021,504 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\ausleihen ifl.doc
[2010.07.14 12:44:10 | 000,227,514 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Kopie von world_map.jpg
[2010.07.14 12:44:02 | 000,159,842 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\world_map.jpg
[2010.07.13 22:10:25 | 000,016,896 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Möbel.xls
[2010.07.13 21:22:11 | 000,001,577 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2010.07.13 21:12:04 | 000,374,906 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\bookmarks.html
[2010.07.13 21:11:54 | 000,224,227 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\bookmarks-2010-07-13.json
[2010.07.13 02:49:16 | 000,516,711 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Kopie (2) von KarteSuedamerika.gif
[2010.07.12 13:38:35 | 000,882,067 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\jungle.jpg
[2010.07.12 13:32:39 | 000,001,682 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira AntiVir Control Center.lnk
[2010.07.12 13:30:57 | 044,151,368 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\avira_antivir_personal_de(2).exe
[2010.07.12 13:28:07 | 044,151,368 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\avira_antivir_personal_de.exe
[2010.07.12 13:16:36 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.07.12 13:16:23 | 1072,222,208 | -HS- | C] () -- C:\hiberfil.sys
[2010.07.12 12:28:40 | 000,000,585 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.07.09 00:24:04 | 000,058,368 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\2008._Juli.English_in_Use.doc
[2010.07.09 00:10:02 | 006,242,378 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Lil+Kim+-+Whoa.mp3
[2010.07.09 00:04:02 | 006,269,457 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Beck+-+Guero+-+01+-+E-Pro.mp3
[2010.07.09 00:00:18 | 006,633,304 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Metallica+-+Metallica+-+01+-+Enter+Sandman.mp3
[2010.07.08 14:28:23 | 000,508,153 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Kopie von KarteSuedamerika.gif
[2010.07.08 14:16:28 | 000,506,475 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\KarteSuedamerika2.GIF
[2010.07.08 13:41:09 | 000,519,315 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\KarteSuedamerika.gif
[2010.07.07 22:41:46 | 000,865,042 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\arch-Planning_brochure2010lowres.pdf
[2010.07.07 01:19:35 | 000,201,180 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\masterstudiengaenge.pdf
[2010.07.06 03:51:53 | 000,028,817 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\image-106907-panoV9-hgnp.jpg
[2010.07.05 14:58:52 | 000,082,846 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Scannen00025.jpg
[2010.07.05 13:02:16 | 000,104,944 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\florida_map.gif
[2010.07.02 15:48:43 | 001,616,419 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\tlg_immomarkt_2009_04.pdf
[2010.06.28 18:34:47 | 000,101,993 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\10700970,h=600,mxh=600,mxw=800,pd=2,w=800.jpg
[2010.06.28 16:10:47 | 000,064,218 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\image-102263-galleryV9-kmjd.jpg
[2010.06.26 01:18:36 | 002,362,739 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\V_S_3.pdf
[2010.06.26 01:18:19 | 002,334,844 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\V_S_1.pdf
[2010.06.26 01:18:10 | 000,474,270 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\V_S_2.pdf
[2010.06.24 16:06:16 | 000,030,508 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\wohnung.JPG
[2010.06.24 15:33:18 | 000,051,395 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\berger_joerg.pdf
[2010.06.23 12:50:23 | 001,447,734 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\grundrisse s-30 kind 2008.pdf
[2010.06.22 21:44:31 | 000,013,948 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\2008_starbucks_reading_compr.pdf
[2010.06.22 21:40:53 | 001,269,733 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Starbucks.pdf
[2010.06.22 01:59:46 | 003,711,975 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\geographentag_wien_2009_immobilienconsulting.pdf
[2010.06.20 15:20:11 | 000,069,138 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\%5CEF7110A2-5954-CF56-B7BA-555DC18FB6FB_2010062092302%20AM.pdf
[2010.06.16 20:25:26 | 000,203,732 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Richtlinien-Anfertigung-wissenschaftlicher-Arbeiten.pdf
[2010.06.15 20:21:53 | 000,555,932 | ---- | C] () -- C:\Dokumente und Einstellungen\HP_Besitzer\Desktop\Scannen0001.jpg
[2010.04.06 19:24:26 | 000,000,032 | ---- | C] () -- C:\WINDOWS\Menu.INI
[2009.06.04 18:27:24 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\mp3dec.dll
[2009.06.04 18:27:23 | 000,765,952 | ---- | C] () -- C:\WINDOWS\System32\tvqenc.dll
[2009.06.04 18:27:23 | 000,573,440 | ---- | C] () -- C:\WINDOWS\System32\tvqdec.dll
[2009.06.04 16:43:45 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\OdiOlDVR.dll
[2009.06.04 16:43:45 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\OdiAPI.dll
[2009.05.02 02:03:50 | 000,168,448 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll
[2009.05.02 02:03:46 | 000,795,648 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll
[2009.05.02 02:03:46 | 000,130,048 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll
[2009.05.02 02:03:43 | 000,084,480 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2009.05.02 02:03:43 | 000,000,547 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll.manifest
[2008.04.29 18:56:31 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.03.24 23:19:59 | 000,000,038 | ---- | C] () -- C:\WINDOWS\TETRIS.INI
[2007.11.01 20:37:01 | 000,685,816 | ---- | C] () -- C:\WINDOWS\System32\drivers\sptd.sys
[2007.10.07 02:41:51 | 000,001,356 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2006.06.07 16:52:08 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll
[2005.12.09 23:03:52 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini
[2005.02.17 12:41:32 | 000,000,603 | ---- | C] () -- C:\WINDOWS\System32\BTNeighborhood.dll.manifest
[2005.02.17 12:41:30 | 000,000,593 | ---- | C] () -- C:\WINDOWS\System32\btcss.dll.manifest
[2005.01.01 22:52:12 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2005.01.01 22:33:34 | 000,028,848 | ---- | C] () -- C:\WINDOWS\System32\drivers\USBkey.sys
[2005.01.01 22:29:57 | 000,013,625 | ---- | C] () -- C:\WINDOWS\System32\CHODDI.SYS
[2005.01.01 22:29:52 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\hpreg.dll
[2005.01.01 22:23:49 | 000,000,108 | ---- | C] () -- C:\WINDOWS\WININIT.INI
[2005.01.01 22:08:42 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2005.01.01 22:05:39 | 001,662,976 | ---- | C] () -- C:\WINDOWS\System32\nvwdmcpl.dll
[2005.01.01 22:05:39 | 001,466,368 | ---- | C] () -- C:\WINDOWS\System32\nview.dll
[2005.01.01 22:05:39 | 001,019,904 | ---- | C] () -- C:\WINDOWS\System32\nvwimg.dll
[2005.01.01 22:05:39 | 000,466,944 | ---- | C] () -- C:\WINDOWS\System32\nvshell.dll
[2005.01.01 22:05:39 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\nvapi.dll
[2005.01.01 21:52:19 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2005.01.01 21:49:10 | 000,323,584 | ---- | C] () -- C:\WINDOWS\System32\pythoncom22.dll
[2005.01.01 21:49:10 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\pywintypes22.dll
[2005.01.01 21:48:54 | 000,016,896 | ---- | C] () -- C:\WINDOWS\System32\bcbmm.dll
[2003.02.20 17:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI
[2002.09.20 18:19:34 | 000,001,194 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2001.11.14 13:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll
[2001.07.06 23:30:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI
========== LOP Check ==========
[2009.05.26 18:26:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve
[2010.05.17 20:31:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2009.05.26 18:16:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe
[2009.05.26 23:09:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware
[2008.03.08 00:30:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WinZip
========== Purity Check ==========
< End of report > |