OTL Logfile: Code:
OTL logfile created on: 27.12.2010 22:50:48 - Run 3
OTL by OldTimer - Version 3.2.18.0 Folder = C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.023,00 Mb Total Physical Memory | 260,00 Mb Available Physical Memory | 25,00% Memory free
2,00 Gb Paging File | 1,00 Gb Available in Paging File | 61,00% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 111,78 Gb Total Space | 78,01 Gb Free Space | 69,78% Space Free | Partition Type: NTFS
Computer Name: RUSSLAND | User Name: Arthur | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
PRC - C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe (Lavasoft)
PRC - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
PRC - C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
PRC - C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
PRC - C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Gemeinsame Dateien\LogiShrd\KHAL3\KHALMNPR.exe (Logitech, Inc.)
PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
PRC - C:\Programme\Keyboard Driver\KMProcess.exe (UASSOFT.COM)
PRC - C:\Programme\Keyboard Driver\KMWDSrv.exe (UASSOFT.COM)
PRC - C:\Programme\Keyboard Driver\KMCONFIG.exe (UASSOFT.COM)
PRC - C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Keyboard Driver\StartAutorun.exe (UASSOFT.COM)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\FixCamera.exe ()
PRC - C:\Programme\WiFiConnector\NintendoWFCReg.exe ()
PRC - C:\WINDOWS\vsnp325.exe ()
PRC - C:\WINDOWS\tsnp325.exe ()
PRC - C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
PRC - C:\Programme\ATI Technologies\ATI.ACE\CLI.exe (ATI Technologies Inc.)
PRC - C:\Programme\Canon\MultiPASS4\mptbox.exe (Canon Inc.)
PRC - C:\Programme\Canon\MultiPASS4\mpservic.exe (Canon Inc.)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) -- C:\WINDOWS\System32\appmgmts.dll File not found
SRV - (Lavasoft Ad-Aware Service) -- C:\Programme\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft)
SRV - (npggsvc) -- C:\WINDOWS\System32\GameMon.des (INCA Internet Co., Ltd.)
SRV - (LBTServ) -- C:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTServ.exe (Logitech, Inc.)
SRV - (getPlusHelper) getPlus(R) -- C:\Programme\NOS\bin\getPlus_Helper.dll (NOS Microsystems Ltd.)
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (SeaPort) -- C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
SRV - (AntiVirScheduler) -- C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe (Avira GmbH)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe (Avira GmbH)
SRV - (KMWDSERVICE) -- C:\Programme\Keyboard Driver\KMWDSrv.exe (UASSOFT.COM)
SRV - (SLService) -- C:\WINDOWS\System32\slserv.exe ( )
SRV - (MpService) -- C:\Programme\Canon\MultiPASS4\mpservic.exe (Canon Inc.)
========== Driver Services (SafeList) ==========
DRV - (dump_wmimmc) -- C:\ijji\ENGLISH\u_sf\GameGuard\dump_wmimmc.sys File not found
DRV - (MBAMSwissArmy) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys (Malwarebytes Corporation)
DRV - (Lbd) -- C:\WINDOWS\system32\DRIVERS\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- C:\Programme\Lavasoft\Ad-Aware\kernexplorer.sys ()
DRV - (SASKUTIL) -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (LUsbFilt) -- C:\WINDOWS\system32\drivers\LUsbFilt.sys (Logitech, Inc.)
DRV - (LMouFilt) -- C:\WINDOWS\system32\drivers\LMouFilt.Sys (Logitech, Inc.)
DRV - (LHidFilt) -- C:\WINDOWS\system32\drivers\LHidFilt.Sys (Logitech, Inc.)
DRV - (LBeepKE) -- C:\WINDOWS\system32\drivers\LBeepKE.sys (Logitech, Inc.)
DRV - (SASDIFSV) -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avgntflt.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir PersonalEdition Classic\avgio.sys (Avira GmbH)
DRV - (gameenum) -- C:\WINDOWS\system32\drivers\gameenum.sys (Microsoft Corporation)
DRV - (RecAgent) -- C:\WINDOWS\System32\DRIVERS\RecAgent.sys (Smart Link)
DRV - (rtl8139) NT-Treiber für Realtek RTL8139(A/B/C) -- C:\WINDOWS\system32\drivers\rtl8139.sys (Realtek Semiconductor Corporation)
DRV - (KMWDFilter) -- C:\WINDOWS\system32\drivers\KMWDFilter.SYS (Windows (R) Codename Longhorn DDK provider)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (AVIRA GmbH)
DRV - (SNP325) USB PC Camera (SNPSTD325) -- C:\WINDOWS\system32\drivers\snp325.sys (Sonix Co. Ltd.)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (RT25USBAP) -- C:\WINDOWS\system32\drivers\RT25USBAP.SYS (Ralink Technology Inc.)
DRV - (RTL8023xp) -- C:\WINDOWS\system32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation )
DRV - (ALCXWDM) Service for Realtek AC97 Audio (WDM) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS (Realtek Semiconductor Corp.)
DRV - (NPPTNT2) -- C:\WINDOWS\system32\npptNT2.sys (INCA Internet Co., Ltd.)
DRV - (MVDCODEC) -- C:\WINDOWS\system32\drivers\atinmdxx.sys (ATI Technologies Inc.)
DRV - (atinrvxx) -- C:\WINDOWS\system32\drivers\atinrvxx.sys (ATI Technologies Inc.)
DRV - (Slntamr) -- C:\WINDOWS\system32\drivers\slntamr.sys ( )
DRV - (Mtlmnt5) -- C:\WINDOWS\system32\drivers\mtlmnt5.sys ( )
DRV - (Mtlstrm) -- C:\WINDOWS\system32\drivers\mtlstrm.sys ( )
DRV - (SlNtHal) -- C:\WINDOWS\system32\drivers\slnthal.sys ( )
DRV - (SlWdmSup) -- C:\WINDOWS\system32\drivers\slwdmsup.sys (Vireo Software)
DRV - (NtMtlFax) -- C:\WINDOWS\system32\drivers\ntmtlfax.sys ( )
DRV - (viaagp1) -- C:\WINDOWS\system32\DRIVERS\viaagp1.sys (VIA Technologies, Inc.)
DRV - (hidgame) -- C:\WINDOWS\system32\drivers\hidgame.sys (Microsoft Corporation)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 38 DD 78 6D F1 5F CA 01 [binary data]
IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD0.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de"
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:2
FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..keyword.URL: "hxxp://www.google.de/search?q="
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.de/search?q="
FF - user.js..browser.search.selectedEngine: "foxsearch"
FF - user.js..browser.search.order.1: "foxsearch"
FF - user.js..browser.search.defaultenginename: "foxsearch"
FF - user.js..keyword.URL: "hxxp://www.finduny.com?client=mozilla-firefox&cd=UTF-8&search=1&q="
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.11.19 20:03:34 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.3\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.12.25 21:27:52 | 000,000,000 | ---D | M]
[2008.11.18 18:06:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Extensions
[2010.12.26 13:11:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions
[2010.04.30 22:16:32 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.06.02 20:23:39 | 000,000,000 | ---D | M] (Stylish) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{46551EC9-40F0-4e47-8E18-8E5CF550CFB8}
[2010.07.04 20:27:05 | 000,000,000 | ---D | M] (Destroy the Web) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{7BDB48D1-CD94-4B99-A5A4-E418B9EE6532}
[2010.10.01 17:31:19 | 000,000,000 | ---D | M] (DVDVideoSoftTB Toolbar) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.10.01 17:31:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.07.28 22:10:29 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2010.07.10 19:16:58 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
[2010.08.06 21:07:54 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{d40f5e7b-d2cf-4856-b441-cc613eeffbe3}
[2010.05.08 11:45:09 | 000,000,000 | ---D | M] (Adobe DLM (powered by getPlus(R))) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
[2010.12.20 11:36:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\0bdw2zbg.Arthur\extensions\gutscheinmieze@synatix-gmbh.de
[2010.12.20 11:36:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\extensions
[2009.08.08 11:13:31 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.10.01 17:31:19 | 000,000,000 | ---D | M] (DVDVideoSoftTB Toolbar) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
[2010.10.01 17:31:18 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.12.20 11:36:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\extensions\gutscheinmieze@synatix-gmbh.de
[2009.11.06 19:57:31 | 000,002,163 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\bing.xml
[2010.04.18 20:05:41 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-1.xml
[2009.03.10 18:22:59 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-2.xml
[2009.04.05 13:48:52 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-3.xml
[2009.06.02 17:15:26 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-4.xml
[2009.06.25 18:33:43 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-5.xml
[2010.01.02 13:15:55 | 000,000,943 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-6.xml
[2010.02.28 18:37:55 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-7.xml
[2010.03.23 18:22:38 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-8.xml
[2010.03.31 20:38:51 | 000,000,950 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin-9.xml
[2008.03.31 12:52:00 | 000,000,168 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin.gif
[2008.03.31 12:52:00 | 000,000,618 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin.src
[2008.07.10 13:07:28 | 000,000,944 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Mozilla\Firefox\Profiles\lwzxlop9.default\searchplugins\icqplugin.xml
[2010.12.26 13:11:01 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.01.21 12:56:50 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2010.07.10 19:37:57 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.04.23 16:39:28 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.08.20 17:47:52 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.10.24 10:05:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2010.09.08 18:39:17 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions\personas@christopher.beard
[2010.09.15 03:50:38 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2008.12.18 18:44:57 | 000,056,576 | ---- | M] (Foxit Software Company) -- C:\Programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
[2010.03.19 09:23:30 | 000,686,592 | ---- | M] (Synatix GmbH) -- C:\Programme\Mozilla Firefox\plugins\npmieze.dll
[2010.12.20 11:36:05 | 000,000,143 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\foxsearch.src
O1 HOSTS File: ([2002.08.29 13:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\tbDVD0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Gutscheinmieze) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Gutscheinmieze\toolbar.dll (Synatix GmbH)
O3 - HKCU\..\Toolbar\ShellBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\tbDVD0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB Toolbar) - {872B5B88-9DB5-4310-BDD0-AC189557E5F5} - C:\Programme\DVDVideoSoftTB\tbDVD0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Gutscheinmieze) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Gutscheinmieze\toolbar.dll (Synatix GmbH)
O4 - HKLM..\Run: [ATICCC] C:\Programme\ATI Technologies\ATI.ACE\cli.exe (ATI Technologies Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [DivXUpdate] C:\Programme\DivX\DivX Update\DivXUpdate.exe ()
O4 - HKLM..\Run: [EvtMgr6] C:\Programme\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
O4 - HKLM..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe ()
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [KMCONFIG] C:\Programme\Keyboard Driver\StartAutorun.exe KMConfig.exe File not found
O4 - HKLM..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe File not found
O4 - HKLM..\Run: [MPTBox] C:\Programme\Canon\MultiPASS4\mptbox.exe (Canon Inc.)
O4 - HKLM..\Run: [snp325] C:\WINDOWS\vsnp325.exe ()
O4 - HKLM..\Run: [SoundMan] C:\WINDOWS\SOUNDMAN.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe ()
O4 - HKCU..\Run: [MsnMsgr] C:\Programme\Windows Live\Messenger\MsnMsgr.Exe File not found
O4 - HKCU..\Run: [RegistryBooster] C:\Programme\Uniblue\RegistryBooster\launcher.exe File not found
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Registrierungsprogramm ausführen.lnk = C:\Programme\WiFiConnector\NintendoWFCReg.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutorun = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O9 - Extra Button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe (ICQ, LLC.)
O15 - HKCU\..Trusted Domains: ([]msn in My Computer)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} hxxp://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab (Oberon Flash Game Host)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O20 - Winlogon\Notify\LBTWlgn: DllName - c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll - c:\Programme\Gemeinsame Dateien\LogiShrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.11.18 16:38:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2010.12.27 16:33:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Malwarebytes
[2010.12.27 16:33:26 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.12.27 16:33:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2010.12.27 16:33:20 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.12.27 16:33:20 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2010.12.26 21:12:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\Last.fm
[2010.12.26 00:47:44 | 000,064,288 | ---- | C] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.12.26 00:47:15 | 000,098,392 | ---- | C] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.12.26 00:39:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\Sunbelt Software
[2010.12.26 00:36:45 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{2162CCC0-3A5F-4887-B51F-CE5F195B3620}
[2010.12.26 00:30:12 | 000,000,000 | ---D | C] -- C:\Programme\Lavasoft
[2010.12.26 00:30:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
[2010.12.22 16:52:36 | 003,918,216 | ---- | C] (INCA Internet Co., Ltd.) -- C:\WINDOWS\System32\GameMon.des
[2010.12.22 16:52:25 | 000,004,682 | ---- | C] (INCA Internet Co., Ltd.) -- C:\WINDOWS\System32\npptNT2.sys
[2010.12.22 16:52:20 | 000,000,000 | ---D | C] -- C:\Program Files
[2010.12.22 16:39:44 | 000,000,000 | ---D | C] -- C:\ijji
[2010.12.22 16:25:10 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\ijjigame
[2010.12.22 16:23:32 | 000,000,000 | ---D | C] -- C:\Programme\REACTOR
[2010.12.22 12:40:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Hunspell
[2010.12.20 11:36:29 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ztvcabinet.dll
[2010.12.20 11:36:24 | 000,000,000 | ---D | C] -- C:\Programme\TUGZip
[2010.12.15 16:04:45 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ndproxy.sys
[2010.12.15 16:01:44 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\wab.exe
[2010.12.10 13:14:56 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Skype
[2010.12.09 18:05:11 | 000,000,000 | ---D | C] -- C:\Programme\Audiosurf
[2010.12.06 15:36:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
[2010.12.05 14:48:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Google
[2010.12.05 14:44:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2010.12.02 18:44:47 | 000,000,000 | ---D | C] -- C:\Programme\OpenXML-ODF Translator
[2010.12.02 18:21:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\Gutscheinmieze
[2010.11.29 21:33:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\PriceGong
[2010.04.03 13:44:06 | 000,057,344 | ---- | C] ( ) -- C:\WINDOWS\System32\vsnp325.dll
[2010.04.03 13:44:06 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnp325.dll
[2010.04.03 13:44:05 | 000,147,456 | ---- | C] ( ) -- C:\WINDOWS\System32\rsnp325.dll
[2008.11.18 17:54:54 | 000,014,976 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\winddx.sys
[2008.11.18 17:13:00 | 001,301,128 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\mtlstrm.sys
[2008.11.18 17:13:00 | 000,221,736 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\mtlmnt5.sys
[2008.11.18 17:13:00 | 000,167,384 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\ntmtlfax.sys
[2008.11.18 17:12:59 | 000,548,952 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\slntamr.sys
[2008.11.18 17:12:59 | 000,086,128 | ---- | C] ( ) -- C:\WINDOWS\System32\drivers\slnthal.sys
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.12.27 22:49:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.12.27 22:02:00 | 000,001,212 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1177238915-1292428093-725345543-1004UA.job
[2010.12.27 21:52:58 | 000,069,303 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\smrjg9wb2.jpg
[2010.12.27 20:19:41 | 000,000,470 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.12.27 20:14:26 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.12.27 20:14:17 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.12.27 19:41:00 | 000,000,926 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Desktop\Verknüpfung mit OTL.lnk
[2010.12.27 16:33:26 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.12.27 11:02:06 | 000,001,160 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1177238915-1292428093-725345543-1004Core.job
[2010.12.26 20:25:32 | 000,008,867 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\.recently-used.xbel
[2010.12.26 18:06:12 | 000,040,967 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Desktop\Machmut94 - Was willst du tun Koala.pdf
[2010.12.26 18:02:19 | 000,000,786 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Desktop\Foxit PDF Editor.lnk
[2010.12.26 00:47:15 | 000,098,392 | ---- | M] (Sunbelt Software) -- C:\WINDOWS\System32\drivers\SBREDrv.sys
[2010.12.26 00:36:39 | 000,000,847 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.12.24 12:13:30 | 000,230,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag24.jpg
[2010.12.22 10:50:00 | 000,017,432 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag22.png
[2010.12.21 20:28:06 | 000,103,121 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\10_wQr2iO.jpg
[2010.12.21 18:06:22 | 000,064,368 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag21.png
[2010.12.21 15:01:52 | 000,033,162 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Facepalm.JPG
[2010.12.21 15:00:44 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.12.20 18:09:00 | 000,038,224 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2010.12.20 18:08:40 | 000,020,952 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2010.12.20 16:08:32 | 246,297,988 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\BWa02564
[2010.12.20 16:06:54 | 321,596,174 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\QAa05872
[2010.12.20 16:04:42 | 377,504,403 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\VBT für Arthur.zip
[2010.12.20 15:58:28 | 205,257,595 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\PPa03688
[2010.12.19 17:32:46 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.12.17 09:24:11 | 000,019,495 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\233656.jpg
[2010.12.16 12:40:10 | 000,339,440 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.12.15 22:13:04 | 000,001,393 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2010.12.14 16:03:53 | 000,002,373 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Desktop\Google Chrome.lnk
[2010.12.11 15:47:25 | 000,014,154 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag11 (1).png
[2010.12.11 15:44:24 | 000,025,107 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag11.png
[2010.12.09 20:36:47 | 000,029,896 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\katze_start.jpg
[2010.12.09 20:35:45 | 000,017,231 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\ssbb_leaks_captain_falcon.jpg
[2010.12.09 20:33:50 | 000,012,548 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\e.gif
[2010.12.04 20:22:52 | 000,013,434 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Pikachu.gif
[2010.12.03 10:05:34 | 000,064,288 | ---- | M] (Lavasoft AB) -- C:\WINDOWS\System32\drivers\Lbd.sys
[2010.12.03 10:05:33 | 000,015,880 | ---- | M] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.12.02 20:45:41 | 000,449,956 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Bolivien Präsentation.pdf
[2010.12.02 20:42:52 | 001,211,904 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\t.ppt
[2010.12.02 16:20:03 | 000,050,832 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\you-fail-at-failing-at-failing-fail-demotivational-poster-1228356705.gif
[2010.12.01 22:30:25 | 001,211,904 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Bolivien Präsentation.pot
[2010.12.01 20:16:45 | 000,013,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Unbenannt 1.odt
[2010.11.30 22:18:11 | 001,109,903 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Bolivien Präsentation.odp
[2010.11.28 18:06:16 | 000,052,423 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Evomorales-cropped.jpg
[2010.11.28 18:04:40 | 000,081,746 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\evo-morales_web1.jpg
[2010.11.28 17:34:21 | 000,017,066 | ---- | M] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\wklnhst.dat
[7 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[1 C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.12.27 21:53:00 | 000,069,303 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\smrjg9wb2.jpg
[2010.12.27 19:41:00 | 000,000,926 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Desktop\Verknüpfung mit OTL.lnk
[2010.12.27 16:33:26 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.12.26 20:25:32 | 000,008,867 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\.recently-used.xbel
[2010.12.26 18:02:19 | 000,000,786 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Desktop\Foxit PDF Editor.lnk
[2010.12.26 12:55:32 | 000,040,967 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Desktop\Machmut94 - Was willst du tun Koala.pdf
[2010.12.26 01:30:46 | 000,015,880 | ---- | C] () -- C:\WINDOWS\System32\lsdelete.exe
[2010.12.26 00:51:46 | 000,000,470 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[2010.12.26 00:36:39 | 000,000,847 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Ad-Aware.lnk
[2010.12.24 12:13:35 | 000,230,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag24.jpg
[2010.12.22 16:52:25 | 000,005,174 | ---- | C] () -- C:\WINDOWS\System32\nppt9x.vxd
[2010.12.22 10:50:03 | 000,017,432 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag22.png
[2010.12.21 20:28:09 | 000,103,121 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\10_wQr2iO.jpg
[2010.12.21 18:06:27 | 000,064,368 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag21.png
[2010.12.21 15:01:51 | 000,033,162 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Facepalm.JPG
[2010.12.21 15:00:44 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2010.12.20 16:07:48 | 246,297,988 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\BWa02564
[2010.12.20 16:01:46 | 321,596,174 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\QAa05872
[2010.12.20 15:57:20 | 205,257,595 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\PPa03688
[2010.12.20 14:09:43 | 377,504,403 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\VBT für Arthur.zip
[2010.12.20 11:36:29 | 000,162,304 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar36.dll
[2010.12.20 11:36:29 | 000,077,312 | ---- | C] () -- C:\WINDOWS\System32\ztvunace26.dll
[2010.12.17 09:10:40 | 000,019,495 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\233656.jpg
[2010.12.11 15:41:22 | 000,014,154 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag11 (1).png
[2010.12.11 11:14:50 | 000,025,107 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GewinnspielTag11.png
[2010.12.09 20:36:48 | 000,029,896 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\katze_start.jpg
[2010.12.09 20:35:46 | 000,017,231 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\ssbb_leaks_captain_falcon.jpg
[2010.12.09 20:33:53 | 000,012,548 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\e.gif
[2010.12.05 14:44:42 | 000,001,088 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.12.05 14:44:41 | 000,001,084 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.12.04 20:19:54 | 000,013,434 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Pikachu.gif
[2010.12.02 20:42:49 | 001,211,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\t.ppt
[2010.12.02 16:20:15 | 000,050,832 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\you-fail-at-failing-at-failing-fail-demotivational-poster-1228356705.gif
[2010.12.01 22:30:16 | 001,211,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Bolivien Präsentation.pot
[2010.12.01 20:16:44 | 000,013,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Unbenannt 1.odt
[2010.11.30 21:46:06 | 001,109,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Bolivien Präsentation.odp
[2010.11.28 20:56:27 | 000,449,956 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Bolivien Präsentation.pdf
[2010.11.28 18:06:18 | 000,052,423 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Evomorales-cropped.jpg
[2010.11.28 18:04:45 | 000,081,746 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\evo-morales_web1.jpg
[2010.10.14 22:43:35 | 000,000,281 | ---- | C] () -- C:\WINDOWS\n02.ini
[2010.07.06 22:27:11 | 000,000,283 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\net.telestream.ustreamproducer.prefs.xml
[2010.05.18 20:07:44 | 000,001,453 | ---- | C] () -- C:\WINDOWS\kaillera.ini
[2010.04.03 13:44:11 | 000,015,498 | ---- | C] () -- C:\WINDOWS\snp325.ini
[2010.02.11 15:47:26 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2010.02.08 18:25:26 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll
[2010.02.08 18:24:24 | 000,007,119 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini
[2009.04.03 18:55:49 | 000,313,542 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\geyoy_nav.dat
[2009.04.03 18:55:49 | 000,003,431 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\geyoy.dat
[2009.04.03 18:55:49 | 000,002,322 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\geyoy_navps.dat
[2009.03.04 22:35:45 | 000,000,085 | -HS- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\.zreglib
[2009.02.03 19:20:37 | 000,000,021 | ---- | C] () -- C:\WINDOWS\CS_setup.ini
[2008.11.20 14:02:01 | 000,056,320 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2008.11.18 22:33:43 | 000,010,831 | ---- | C] () -- C:\WINDOWS\System32\MpUpMon.dll
[2008.11.18 22:32:52 | 000,001,302 | ---- | C] () -- C:\WINDOWS\System32\MpEnum.ini
[2008.11.18 22:32:52 | 000,000,026 | ---- | C] () -- C:\WINDOWS\System32\MpNetIpc.ini
[2008.11.18 17:54:54 | 000,475,136 | ---- | C] () -- C:\WINDOWS\System32\SLLights.dll
[2008.11.18 17:54:54 | 000,155,648 | ---- | C] () -- C:\WINDOWS\System32\amr_cpl.dll
[2008.11.18 17:54:54 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\SLMOHServ.dll
[2008.11.18 17:54:19 | 000,135,168 | R--- | C] () -- C:\WINDOWS\System32\RTLCPAPI.dll
[2008.11.18 17:16:09 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\slextspk.dll
[2008.11.18 17:16:09 | 000,159,744 | ---- | C] () -- C:\WINDOWS\System32\SLGen.dll
[2008.11.18 16:55:24 | 000,017,066 | ---- | C] () -- C:\Dokumente und Einstellungen\Arthur\Anwendungsdaten\wklnhst.dat
[2008.11.18 16:49:48 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2008.11.18 16:22:58 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2006.03.18 14:16:04 | 000,540,178 | ---- | C] () -- C:\WINDOWS\System32\x264vfw.dll
[2003.07.02 17:04:32 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\coinst.dll
========== Alternate Data Streams ==========
@Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\GRFGRHZ.xcf:SummaryInformation
@Alternate Data Stream - 48 bytes -> C:\WINDOWS:F366953EE9FFBBEA
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\skysong2k72.jpg:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Projekt2.png:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\Projekt1.png:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\MD000163.JPG:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\anime-151.jpg:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\al4.png:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\al3.png:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\al2.png:SummaryInformation
@Alternate Data Stream - 304 bytes -> C:\Dokumente und Einstellungen\Arthur\Eigene Dateien\al.png:SummaryInformation
< End of report > --- --- --- |