MBAM log
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4404
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
07.08.2010 20:28:56
mbam-log-2010-08-07 (20-28-56).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 132902
Laufzeit: 5 Minute(n), 23 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden) ESET log
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=7169931604fb004492b8718eb93a624c
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-08-11 11:41:22
# local_time=2010-08-11 01:41:22 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777191 100 0 65552242 65552242 0 0
# compatibility_mode=8192 67108863 100 0 127 127 0 0
# scanned=91600
# found=3
# cleaned=3
# scan_time=2667
C:\Qoobox\Quarantine\H\autorun.inf.vir Win32/Inject.NDO trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
H:\System Volume Information\_restore{7791994C-B142-4514-9ACB-C8B8410F7962}\RP491\A0051527.inf Win32/Inject.NDO trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
H:\muza\sguza.exe a variant of Win32/Kryptik.ESG trojan (deleted - quarantined) 00000000000000000000000000000000 C checkup.txt
Results of screen317's Security Check version 0.99.5
Windows XP Service Pack 3
Internet Explorer 6 Out of date! `````````````````````````````` Antivirus/Firewall Check:
Avira AntiVir Personal - Free Antivirus
ESET Online Scanner v3 ``````````````````````````````` Anti-malware/Other Utilities Check:
Malwarebytes' Anti-Malware
TuneUp Utilities
TuneUp Utilities Language Pack (de-DE)
TuneUp Utilities
CCleaner
Java(TM) 6 Update 17
Java(TM) 6 Update 7 Out of date Java installed!
Adobe Flash Player 10.1.53.64
Adobe Reader 9.3.2 - Deutsch ````````````````````````````````
Process Check: objlist.exe by Laurent
Avira Antivir avgnt.exe
Avira Antivir avguard.exe ```````````````````````````````` DNS Vulnerability Check:
GREAT! (Not vulnerable to DNS cache poisoning) ``````````End of Log```````````` OTL.txtOTL Logfile: Code:
OTL logfile created on: 11.08.2010 14:15:04 - Run 3
OTL by OldTimer - Version 3.2.9.1 Folder = C:\Dokumente und Einstellungen\Phine\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 81,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 86,00% Paging File free
Paging file location(s): C:\pagefile.sys 1024 1024 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 14,65 Gb Total Space | 4,65 Gb Free Space | 31,77% Space Free | Partition Type: NTFS
Drive D: | 218,24 Gb Total Space | 215,62 Gb Free Space | 98,80% Space Free | Partition Type: NTFS
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
Drive H: | 465,65 Gb Total Space | 170,01 Gb Free Space | 36,51% Space Free | Partition Type: FAT32
I: Drive not present or media not loaded
Computer Name: PHINES-LAPTOP
Current User Name: Phine
Logged in as Administrator.
Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: On
Skip Microsoft Files: On
File Age = 90 Days
Output = Standard
Quick Scan
========== Processes (SafeList) ==========
PRC - [2010.08.01 15:28:21 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Phine\Desktop\OTL.exe
PRC - [2010.07.06 13:25:14 | 000,720,704 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
PRC - [2010.07.06 13:23:40 | 001,051,968 | ---- | M] (TuneUp Software) -- C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
PRC - [2010.06.10 21:03:08 | 000,144,176 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
PRC - [2010.06.09 10:06:33 | 000,976,832 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
PRC - [2010.06.02 16:58:20 | 000,246,520 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
PRC - [2009.05.21 11:13:58 | 000,206,064 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtcmd.exe
PRC - [2008.10.23 17:35:24 | 000,068,865 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
PRC - [2008.10.23 17:35:23 | 000,151,297 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
PRC - [2008.08.14 00:04:44 | 000,201,968 | ---- | M] (SupportSoft, Inc.) -- C:\Programme\Dell Support Center\bin\sprtsvc.exe
PRC - [2008.07.18 22:38:44 | 000,266,497 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
PRC - [2008.04.14 07:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2008.02.19 11:07:40 | 000,192,512 | ---- | M] (Logitech, Inc.) -- C:\WINDOWS\LockStatusTray.exe
PRC - [2008.01.22 19:35:52 | 000,103,808 | ---- | M] () -- C:\Programme\Canon\IJPLM\ijplmsvc.exe
PRC - [2007.12.10 18:06:18 | 001,228,800 | ---- | M] (Dell Inc.) -- C:\Programme\Dell\QuickSet\quickset.exe
PRC - [2007.10.25 13:31:20 | 000,167,936 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\Apoint.exe
PRC - [2007.06.06 16:44:44 | 000,049,152 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\ApntEx.exe
PRC - [2007.05.22 14:18:56 | 000,050,736 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\ApMsgFwd.exe
PRC - [2007.05.10 10:23:50 | 000,094,208 | ---- | M] (SigmaTel, Inc.) -- C:\Programme\SigmaTel\C-Major Audio\DellXPM_5515v133\WDM\stacsv.exe
PRC - [2007.05.10 01:01:00 | 000,036,864 | ---- | M] (Creative Technology Ltd.) -- C:\WINDOWS\OEM02Mon.exe
PRC - [2006.09.08 15:10:22 | 000,040,960 | ---- | M] (Alps Electric Co., Ltd.) -- C:\Programme\DellTPad\hidfind.exe
========== Modules (SafeList) ==========
MOD - [2010.08.01 15:28:21 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Phine\Desktop\OTL.exe
MOD - [2008.04.14 07:51:08 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\msscript.ocx
========== Win32 Services (SafeList) ==========
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\System32\appmgmts.dll -- (AppMgmt)
SRV - [2010.07.31 11:17:56 | 000,435,008 | ---- | M] (TuneUp Software) [On_Demand | Stopped] -- C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe -- (TuneUp.Defrag)
SRV - [2010.07.06 13:23:40 | 001,051,968 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe -- (TuneUp.UtilitiesSvc)
SRV - [2010.07.06 13:20:38 | 000,030,016 | ---- | M] (TuneUp Software) [Auto | Running] -- C:\WINDOWS\system32\uxtuneup.dll -- (UxTuneUp)
SRV - [2010.06.10 21:03:08 | 000,144,176 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2010.06.02 16:58:20 | 000,246,520 | ---- | M] () [Auto | Running] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2008.11.11 19:39:25 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.10.23 17:35:24 | 000,068,865 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe -- (AntiVirScheduler)
SRV - [2008.10.23 17:35:23 | 000,151,297 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe -- (AntiVirService)
SRV - [2008.08.14 00:04:44 | 000,201,968 | ---- | M] (SupportSoft, Inc.) [Auto | Running] -- C:\Programme\Dell Support Center\bin\sprtsvc.exe -- (sprtsvc_dellsupportcenter) SupportSoft Sprocket Service (dellsupportcenter)
SRV - [2008.01.22 19:35:52 | 000,103,808 | ---- | M] () [Auto | Running] -- C:\Programme\Canon\IJPLM\ijplmsvc.exe -- (IJPLMSVC)
SRV - [2007.12.02 19:34:30 | 000,074,384 | R--- | M] (MicroVision Development, Inc.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe -- (stllssvr)
SRV - [2007.05.10 10:23:50 | 000,094,208 | ---- | M] (SigmaTel, Inc.) [Auto | Running] -- C:\Programme\SigmaTel\C-Major Audio\DellXPM_5515v133\WDM\stacsv.exe -- (STacSV)
SRV - [2006.10.26 20:49:34 | 000,441,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2006.10.26 15:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE -- (ose)
========== Driver Services (SafeList) ==========
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\86.tmp -- (MEMSWEEP2)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOKUME~1\Phine\LOKALE~1\Temp\catchme.sys -- (catchme)
DRV - [2010.02.25 11:18:08 | 000,010,064 | ---- | M] (TuneUp Software) [Kernel | On_Demand | Running] -- C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys -- (TuneUpUtilitiesDrv)
DRV - [2009.05.27 20:24:48 | 000,075,096 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.05.27 20:24:40 | 000,052,056 | ---- | M] (Avira GmbH) [File_System | On_Demand | Running] -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys -- (avgntflt)
DRV - [2009.05.27 20:24:39 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys -- (avgio)
DRV - [2008.07.13 13:51:06 | 000,305,176 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\iaStor.sys -- (iaStor)
DRV - [2008.04.13 22:06:06 | 000,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\hdaudbus.sys -- (HDAudBus)
DRV - [2007.12.26 20:02:52 | 000,164,400 | ---- | M] (Alps Electric Co., Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Apfiltr.sys -- (ApfiltrService)
DRV - [2007.11.08 19:03:26 | 000,021,248 | ---- | M] (AVIRA GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2007.10.09 19:17:42 | 001,123,328 | ---- | M] (Broadcom Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\BCMWL5.SYS -- (BCM43XX)
DRV - [2007.09.17 10:22:00 | 000,265,856 | ---- | M] (Marvell) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp)
DRV - [2007.08.24 18:22:56 | 005,776,928 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\igxpmp32.sys -- (ialm)
DRV - [2007.07.18 01:02:00 | 000,235,520 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\OEM02Dev.sys -- (OEM02Dev)
DRV - [2007.06.08 01:00:00 | 000,141,376 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\OEM02Afx.sys -- (OEM02Afx)
DRV - [2007.06.01 13:57:18 | 000,178,176 | ---- | M] (Novatel Wireless Inc) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\NWADIenum.sys -- (NWADI)
DRV - [2007.05.30 16:50:54 | 000,027,072 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\PCASp50.sys -- (PCASp50)
DRV - [2007.05.10 10:24:34 | 001,222,840 | ---- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\sthda.sys -- (STHDA)
DRV - [2007.05.04 23:00:00 | 000,105,984 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\IntcHdmi.sys -- (IntcHdmiAddService) Intel(R)
DRV - [2007.03.21 22:02:04 | 000,037,376 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rixdptsk.sys -- (rismxdp)
DRV - [2007.03.05 18:45:00 | 000,007,424 | ---- | M] (EyePower Games Pte. Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\OEM02Vfx.sys -- (OEM02Vfx)
DRV - [2007.02.24 14:42:22 | 000,039,936 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimmptsk.sys -- (rimmptsk)
DRV - [2007.01.23 16:40:20 | 000,042,496 | ---- | M] (REDC) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\rimsptsk.sys -- (rimsptsk)
DRV - [2006.11.02 18:43:30 | 000,986,624 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSX_DPV.sys -- (HSF_DPV)
DRV - [2006.11.02 18:42:18 | 000,206,848 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSXHWAZL.sys -- (HSXHWAZL)
DRV - [2006.11.02 18:42:08 | 000,659,968 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSX_CNXT.sys -- (winachsf)
DRV - [2006.08.04 16:39:10 | 000,008,192 | ---- | M] (Conexant Systems, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\XAudio.sys -- (XAudio)
DRV - [2005.08.12 16:50:46 | 000,016,128 | ---- | M] (Dell Inc) [Kernel | System | Running] -- C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS -- (APPDRV)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.order.1: ""
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/firefox"
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.1.3
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.1.6&q="
FF - HKLM\software\mozilla\Firefox\extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2010.03.31 14:53:21 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.07.26 10:03:10 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.07.26 10:03:10 | 000,000,000 | ---D | M]
[2008.07.13 21:26:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Extensions
[2010.08.11 11:34:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\extensions
[2009.09.03 15:54:32 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2009.11.08 21:10:32 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2010.08.09 10:45:16 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\searchplugins\icqplugin-1.xml
[2008.07.28 09:51:01 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\searchplugins\icqplugin-2.xml
[2008.09.25 22:12:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\searchplugins\icqplugin-3.xml
[2008.09.29 18:11:25 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\searchplugins\icqplugin-4.xml
[2008.11.15 13:47:46 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\searchplugins\icqplugin-5.xml
[2010.06.26 12:58:01 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\searchplugins\icqplugin-6.xml
[2010.05.12 18:40:06 | 000,001,042 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Mozilla\Firefox\Profiles\qjjrs567.default\searchplugins\icqplugin.xml
[2010.08.11 11:44:18 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2008.11.30 21:54:52 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}(2)
[2010.03.15 19:30:41 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2008.09.10 13:49:14 | 005,817,064 | ---- | M] () -- C:\Programme\Mozilla Firefox\plugins\ScorchPDFWrapper.dll
[2010.03.14 22:59:51 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.03.14 22:59:51 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.03.14 22:59:51 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.03.14 22:59:51 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.03.14 22:59:51 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
O1 HOSTS File: ([2010.08.04 15:01:33 | 000,000,027 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKCU\..\Toolbar\WebBrowser: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Apoint] C:\Programme\DellTPad\Apoint.exe (Alps Electric Co., Ltd.)
O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CanonMyPrinter] C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.)
O4 - HKLM..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe (Dell Inc.)
O4 - HKLM..\Run: [DELL Webcam Manager] C:\Programme\Dell\Dell Webcam Manager\DellWMgr.exe (Creative Technology Ltd.)
O4 - HKLM..\Run: [dellsupportcenter] C:\Programme\Dell Support Center\bin\sprtcmd.exe (SupportSoft, Inc.)
O4 - HKLM..\Run: [dscactivate] C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe ( )
O4 - HKLM..\Run: [LockStatusTray] C:\WINDOWS\LockStatusTray.exe (Logitech, Inc.)
O4 - HKLM..\Run: [OEM02Mon.exe] C:\WINDOWS\OEM02Mon.exe (Creative Technology Ltd.)
O4 - Startup: C:\Dokumente und Einstellungen\Phine\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - C:\WINDOWS\System32\igfxdev.dll (Intel Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Phine\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Phine\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.07.13 19:15:49 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 90 Days ==========
[2010.08.11 12:54:49 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2010.08.11 10:47:04 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood
[2010.08.04 14:58:31 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.08.04 14:55:38 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.08.04 14:55:38 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.08.04 14:55:38 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.08.04 14:55:38 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.08.04 14:55:35 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.08.04 14:54:24 | 000,000,000 | ---D | C] -- C:\Qoobox
[2010.08.03 19:41:45 | 000,000,000 | ---D | C] -- C:\Programme\Sophos
[2010.08.02 17:33:43 | 000,000,000 | ---D | C] -- C:\_OTL
[2010.08.01 16:45:11 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Phine\Recent
[2010.08.01 15:31:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\Malwarebytes
[2010.08.01 15:30:35 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.08.01 15:30:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.08.01 15:30:30 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.08.01 15:28:17 | 000,574,976 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Phine\Desktop\OTL.exe
[2010.08.01 15:27:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\Desktop\MFTools
[2010.07.31 18:09:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe
[2010.07.31 18:08:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2010.07.24 15:56:37 | 000,000,000 | ---D | C] -- d:\Eigene Dateien\My Received Files
[2010.07.24 15:56:37 | 000,000,000 | ---D | C] -- d:\Eigene Dateien\iMesh
[2010.07.18 15:07:08 | 000,000,000 | ---D | C] -- d:\Eigene Dateien\Dackel
[2010.07.11 11:52:08 | 000,304,128 | ---- | C] (InstallShield Corporation, Inc.) -- C:\WINDOWS\unin0407.exe
[2010.07.10 11:40:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\WINDOWS
[2010.07.08 17:40:11 | 000,000,000 | ---D | C] -- C:\Programme\iPod
[2010.07.08 17:37:52 | 000,000,000 | ---D | C] -- C:\Programme\Bonjour
[2010.07.07 11:49:45 | 000,030,016 | ---- | C] (TuneUp Software) -- C:\WINDOWS\System32\uxtuneup.dll
[2010.06.20 18:31:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\Eigene Dateien
[2010.06.20 16:16:34 | 000,000,000 | ---D | C] -- d:\Eigene Dateien\Anwendungsdaten
[2010.06.20 16:13:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\Lokale Einstellungen\Anwendungsdaten\PCHealth
[2010.06.20 15:57:56 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2010.06.20 15:49:43 | 000,095,024 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.06.20 15:47:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.06.20 15:28:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\GetFoldersize
[2010.06.20 15:28:48 | 001,000,992 | ---- | C] (Bennet-Tec Information Systems, Inc) -- C:\WINDOWS\System32\TList8.ocx
[2010.06.20 15:28:48 | 000,171,752 | ---- | C] (Michael Thummerer Software Design) -- C:\WINDOWS\System32\mtRTF2.ocx
[2010.06.20 15:28:48 | 000,085,696 | ---- | C] (Michael Thummerer Software Design) -- C:\WINDOWS\System32\mtSplitter.ocx
[2010.06.20 15:28:48 | 000,044,736 | ---- | C] (Michael Thummerer Software Design) -- C:\WINDOWS\System32\mtSubclass.dll
[2010.06.20 15:28:47 | 002,344,880 | ---- | C] (Codejock Software) -- C:\WINDOWS\System32\Codejock.CommandBars.v13.2.1.ocx
[2010.06.20 15:28:47 | 000,000,000 | ---D | C] -- C:\Programme\GetFoldersize
[2010.06.16 22:43:55 | 000,000,000 | ---D | C] -- C:\Programme\ICQ6Toolbar
[2010.06.16 22:43:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\Lokale Einstellungen\Anwendungsdaten\AOL
[2010.06.16 22:43:30 | 000,000,000 | ---D | C] -- C:\Programme\ICQ7.2
[2010.06.16 15:49:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.06.08 11:09:17 | 000,000,000 | ---D | C] -- C:\Programme\CIB software GmbH
[2010.06.03 10:52:22 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEGV
[2010.05.20 19:28:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\U3
========== Files - Modified Within 90 Days ==========
[2010.08.11 14:14:52 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-790525478-1645522239-1417001333-1004.job
[2010.08.11 14:14:52 | 000,000,270 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-790525478-1645522239-1417001333-1004.job
[2010.08.11 14:11:04 | 000,869,051 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\SecurityCheck.exe
[2010.08.11 12:54:13 | 002,672,312 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\esetsmartinstaller_enu.exe
[2010.08.11 12:53:00 | 000,011,080 | ---- | M] () -- d:\Eigene Dateien\H&M.docx
[2010.08.11 10:57:05 | 001,078,680 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.08.11 10:57:05 | 000,462,906 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.08.11 10:57:05 | 000,444,362 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.08.11 10:57:05 | 000,085,732 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.08.11 10:57:05 | 000,072,238 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.08.11 10:45:25 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.08.11 10:45:14 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.08.11 02:15:18 | 010,485,760 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\NTUSER.DAT
[2010.08.11 02:15:16 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Phine\ntuser.ini
[2010.08.07 18:31:32 | 000,000,227 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.08.07 18:25:23 | 003,816,629 | R--- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\ComboFix.exe
[2010.08.05 21:35:52 | 000,243,712 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.08.04 15:01:33 | 000,000,027 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.08.04 14:58:34 | 000,000,281 | RHS- | M] () -- C:\boot.ini
[2010.08.02 21:31:29 | 000,012,826 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\aktuelle Kinofilme.docx
[2010.08.02 18:52:19 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\591y9zwl.exe
[2010.08.02 17:45:32 | 000,293,376 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\ym0iq0mb.exe
[2010.08.01 16:43:49 | 000,000,556 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\CCleaner.lnk
[2010.08.01 15:30:38 | 000,000,550 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.01 15:28:21 | 000,574,976 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Phine\Desktop\OTL.exe
[2010.08.01 15:28:03 | 000,284,915 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\Gmer.zip
[2010.08.01 14:20:36 | 000,410,626 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\Load.exe
[2010.07.31 11:17:56 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp 1-Klick-Wartung.lnk
[2010.07.31 11:17:56 | 000,001,695 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TuneUp Utilities.lnk
[2010.07.31 09:53:12 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.07.26 11:51:38 | 000,060,238 | ---- | M] () -- d:\Eigene Dateien\Ostsee2010.docx
[2010.07.23 09:03:36 | 000,002,047 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.07.19 20:17:19 | 000,037,323 | ---- | M] () -- d:\Eigene Dateien\http___www.studenten-wg.pdf
[2010.07.15 19:52:09 | 000,366,816 | ---- | M] () -- d:\Eigene Dateien\PICT0608.JPG
[2010.07.15 19:51:10 | 001,998,308 | ---- | M] () -- d:\Eigene Dateien\PICT0609.JPG
[2010.07.15 19:50:18 | 000,301,563 | ---- | M] () -- d:\Eigene Dateien\PICT0605.JPG
[2010.07.15 19:48:15 | 000,359,972 | ---- | M] () -- d:\Eigene Dateien\PICT0602.JPG
[2010.07.14 10:32:35 | 000,064,147 | ---- | M] () -- d:\Eigene Dateien\488px-Pfirsichfrucht.svg.png
[2010.07.14 08:18:32 | 002,147,036 | ---- | M] () -- d:\Eigene Dateien\PICT0607.JPG
[2010.07.14 08:18:06 | 001,466,330 | ---- | M] () -- d:\Eigene Dateien\PICT0606.JPG
[2010.07.14 08:17:48 | 002,055,346 | ---- | M] () -- d:\Eigene Dateien\PICT0604.JPG
[2010.07.14 08:17:34 | 002,114,672 | ---- | M] () -- d:\Eigene Dateien\PICT0603.JPG
[2010.07.13 23:30:24 | 000,048,043 | ---- | M] () -- d:\Eigene Dateien\WG.pdf
[2010.07.07 12:28:06 | 000,254,711 | ---- | M] () -- d:\Eigene Dateien\AngemeldeteInabschluss08f26a11-8ec8-4fa5-8740-1b2f68ca559b.pdf
[2010.07.06 13:26:00 | 000,030,528 | ---- | M] (TuneUp Software) -- C:\WINDOWS\System32\TURegOpt.exe
[2010.07.06 13:20:38 | 000,030,016 | ---- | M] (TuneUp Software) -- C:\WINDOWS\System32\uxtuneup.dll
[2010.06.28 12:23:13 | 000,001,581 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.06.27 09:21:31 | 000,023,040 | ---- | M] () -- d:\Eigene Dateien\sprüche.doc
[2010.06.21 13:05:04 | 001,759,046 | ---- | M] () -- d:\Eigene Dateien\PICT0488.JPG
[2010.06.21 13:04:56 | 001,963,500 | ---- | M] () -- d:\Eigene Dateien\PICT0487.JPG
[2010.06.21 13:04:24 | 001,723,488 | ---- | M] () -- d:\Eigene Dateien\PICT0486.JPG
[2010.06.21 13:04:12 | 001,343,268 | ---- | M] () -- d:\Eigene Dateien\PICT0485.JPG
[2010.06.21 13:03:42 | 001,303,979 | ---- | M] () -- d:\Eigene Dateien\PICT0484.JPG
[2010.06.20 21:03:11 | 000,084,816 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.06.20 18:56:09 | 000,301,232 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.06.20 15:49:40 | 000,095,024 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.06.20 15:28:48 | 000,000,660 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\GetFoldersize.lnk
[2010.06.16 22:44:02 | 000,001,451 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.06.16 14:44:17 | 000,143,584 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\f7e6d399afc640b4_bdd9519538cfa087_p.jpg
[2010.06.08 11:09:22 | 000,001,643 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF-Einstellungen.lnk
[2010.06.08 11:09:22 | 000,001,615 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF erstellen & öffnen.lnk
[2010.06.08 11:09:22 | 000,001,615 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\PDF erstellen & Mail.lnk
[2010.06.08 11:09:22 | 000,001,587 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF erstellen.lnk
[2010.06.07 14:20:50 | 000,796,623 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\Desktop\GP.Zool.-Klausuren.pdf
[2010.06.06 23:07:11 | 000,000,223 | ---- | M] () -- C:\WINDOWS\cdplayer.ini
[2010.05.26 11:13:37 | 010,223,616 | ---- | M] () -- C:\Dokumente und Einstellungen\Phine\NTUSER.DAT_tureg_old
========== Files Created - No Company Name ==========
[2010.08.11 14:11:04 | 000,869,051 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\SecurityCheck.exe
[2010.08.11 12:54:13 | 002,672,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\esetsmartinstaller_enu.exe
[2010.08.11 12:53:00 | 000,011,080 | ---- | C] () -- d:\Eigene Dateien\H&M.docx
[2010.08.07 18:25:23 | 003,816,629 | R--- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\ComboFix.exe
[2010.08.04 14:58:34 | 000,000,210 | ---- | C] () -- C:\Boot.bak
[2010.08.04 14:58:32 | 000,262,448 | ---- | C] () -- C:\cmldr
[2010.08.04 14:55:38 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.08.04 14:55:38 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.08.04 14:55:38 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.08.04 14:55:38 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.08.04 14:55:38 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.08.02 18:52:48 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\591y9zwl.exe
[2010.08.02 17:45:32 | 000,293,376 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\ym0iq0mb.exe
[2010.08.01 16:43:49 | 000,000,556 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\CCleaner.lnk
[2010.08.01 15:30:38 | 000,000,550 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.08.01 15:28:02 | 000,284,915 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\Gmer.zip
[2010.08.01 14:21:04 | 000,410,626 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\Load.exe
[2010.07.19 20:28:44 | 000,060,238 | ---- | C] () -- d:\Eigene Dateien\Ostsee2010.docx
[2010.07.19 20:17:19 | 000,037,323 | ---- | C] () -- d:\Eigene Dateien\http___www.studenten-wg.pdf
[2010.07.15 19:41:17 | 000,366,816 | ---- | C] () -- d:\Eigene Dateien\PICT0608.JPG
[2010.07.15 19:41:16 | 002,147,036 | ---- | C] () -- d:\Eigene Dateien\PICT0607.JPG
[2010.07.15 19:41:16 | 001,466,330 | ---- | C] () -- d:\Eigene Dateien\PICT0606.JPG
[2010.07.15 19:41:16 | 000,301,563 | ---- | C] () -- d:\Eigene Dateien\PICT0605.JPG
[2010.07.15 19:41:15 | 002,055,346 | ---- | C] () -- d:\Eigene Dateien\PICT0604.JPG
[2010.07.15 19:41:14 | 002,114,672 | ---- | C] () -- d:\Eigene Dateien\PICT0603.JPG
[2010.07.15 19:41:13 | 000,359,972 | ---- | C] () -- d:\Eigene Dateien\PICT0602.JPG
[2010.07.15 19:41:11 | 001,998,308 | ---- | C] () -- d:\Eigene Dateien\PICT0609.JPG
[2010.07.14 10:31:25 | 000,064,147 | ---- | C] () -- d:\Eigene Dateien\488px-Pfirsichfrucht.svg.png
[2010.07.13 23:30:24 | 000,048,043 | ---- | C] () -- d:\Eigene Dateien\WG.pdf
[2010.07.08 17:40:31 | 000,002,047 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\iTunes.lnk
[2010.07.07 12:28:06 | 000,254,711 | ---- | C] () -- d:\Eigene Dateien\AngemeldeteInabschluss08f26a11-8ec8-4fa5-8740-1b2f68ca559b.pdf
[2010.07.03 19:43:17 | 001,963,500 | ---- | C] () -- d:\Eigene Dateien\PICT0487.JPG
[2010.07.03 19:43:17 | 001,759,046 | ---- | C] () -- d:\Eigene Dateien\PICT0488.JPG
[2010.07.03 19:43:17 | 001,723,488 | ---- | C] () -- d:\Eigene Dateien\PICT0486.JPG
[2010.07.03 19:43:17 | 001,343,268 | ---- | C] () -- d:\Eigene Dateien\PICT0485.JPG
[2010.07.03 19:43:17 | 001,303,979 | ---- | C] () -- d:\Eigene Dateien\PICT0484.JPG
[2010.06.20 18:43:12 | 000,001,581 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.06.20 15:28:48 | 000,000,660 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\GetFoldersize.lnk
[2010.06.16 22:44:02 | 000,001,451 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\ICQ7.2.lnk
[2010.06.16 14:44:17 | 000,143,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\f7e6d399afc640b4_bdd9519538cfa087_p.jpg
[2010.06.08 11:09:22 | 000,001,643 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF-Einstellungen.lnk
[2010.06.08 11:09:22 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF erstellen & öffnen.lnk
[2010.06.08 11:09:22 | 000,001,615 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\PDF erstellen & Mail.lnk
[2010.06.08 11:09:22 | 000,001,587 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\PDF erstellen.lnk
[2010.06.07 17:58:40 | 000,023,040 | ---- | C] () -- d:\Eigene Dateien\sprüche.doc
[2010.06.07 14:20:38 | 000,796,623 | ---- | C] () -- C:\Dokumente und Einstellungen\Phine\Desktop\GP.Zool.-Klausuren.pdf
[2009.10.12 11:37:29 | 000,000,223 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2009.10.06 18:46:31 | 000,000,112 | ---- | C] () -- C:\WINDOWS\ActiveSkin.INI
[2008.11.15 18:49:47 | 000,000,632 | ---- | C] () -- C:\WINDOWS\Thps3.INI
[2008.11.11 19:26:06 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2008.11.11 19:25:03 | 000,006,768 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini
[2008.07.13 20:36:52 | 000,074,703 | ---- | C] () -- C:\WINDOWS\System32\mfc45.dll
[2008.07.13 20:13:24 | 000,000,403 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.07.13 20:13:24 | 000,000,122 | ---- | C] () -- C:\WINDOWS\mdm.ini
[2008.07.13 20:13:20 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI
[2008.07.13 19:47:57 | 000,753,664 | ---- | C] () -- C:\WINDOWS\System32\bcm1xsup.dll
[2008.07.13 19:47:57 | 000,139,264 | ---- | C] () -- C:\WINDOWS\System32\preflib.dll
[2008.07.13 19:41:23 | 001,174,000 | ---- | C] () -- C:\WINDOWS\System32\igmedkrn.dll
[2008.07.13 19:41:23 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4864.dll
[2008.07.13 19:41:23 | 000,104,636 | ---- | C] () -- C:\WINDOWS\System32\igmedcompkrn.dll
[2008.07.13 19:33:10 | 000,016,480 | ---- | C] () -- C:\WINDOWS\System32\rixdicon.dll
========== LOP Check ==========
[2010.01.17 17:48:53 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2010.06.03 10:52:22 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEGV
[2010.01.18 14:00:26 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEPPEX
[2010.01.17 18:18:29 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMyPrinter
[2010.08.01 11:31:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM
[2010.01.17 18:18:34 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJSolutionMenu
[2010.03.30 10:47:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\E186
[2010.06.16 22:43:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2008.07.13 20:36:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\iolo
[2008.11.11 19:51:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2008.07.13 20:35:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft
[2010.06.20 16:43:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.03.15 23:36:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2008.12.16 18:50:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Uninstall
[2010.04.18 13:52:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2009.12.25 22:14:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2010.03.15 23:36:37 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
[2010.08.03 02:02:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\.purple
[2010.08.11 14:14:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\foobar2000
[2010.06.20 15:28:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\GetFoldersize
[2009.05.07 21:32:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\gtk-2.0
[2010.08.10 01:51:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\ICQ
[2008.08.03 15:02:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\ICQ Toolbar
[2008.07.13 20:36:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\iolo
[2008.07.13 19:49:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\TMP
[2008.12.16 18:59:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Phine\Anwendungsdaten\TuneUp Software
========== Purity Check ==========
< End of report > --- --- ---
Ich hoffe, ich hab alles richtig gemacht und melde mich nicht zu spät! :) |