Ok, dann mal hier die Logs:
1. Malwarebytes Anti-Malware. Hmm, beim Suchen des richtigen Logs ist mir jetzt aufgefallen, dass die exe doch vom Malwarebytes entfernt wurde. Komisch, dass ich mich daran nicht erinnern kann. Code:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6187
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
28.03.2011 09:38:42
mbam-log-2011-03-28 (09-38-42).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 361419
Laufzeit: 8 Stunde(n), 21 Minute(n), 7 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 13
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\WINDOWS\system32\config\systemprofile\lokale einstellungen\temporary internet files\Content.IE5\N1LMMA6C\asd777[1].exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Uwe\eigene dateien\ARG\Tools\CKFP.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Uwe\eigene dateien\downloads\CKFP\CKFP.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Uwe\eigene dateien\downloads\cryptload\cl08secu10\cl08secu10\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal.
c:\dokumente und einstellungen\Uwe\eigene dateien\downloads\cryptload\cl08secu11\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal.
c:\dokumente und einstellungen\Uwe\eigene dateien\downloads\cryptload\cl08secu12\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal.
c:\dokumente und einstellungen\Uwe\eigene dateien\downloads\cryptload\cl08secu9\cl08secu9\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal.
c:\dokumente und einstellungen\Uwe\eigene dateien\downloads\cryptload\cryptload_1.0.1\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal.
c:\dokumente und einstellungen\all users\anwendungsdaten\dmhaehajbfk17713\dmhaehajbfk17713.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\programme\cryptload\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal.
c:\programme\cryptload_1.0.1\ocr\netload.in\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\programme\cryptload_1.0.1\ocr\rapidshare.com\asmcaptcha\test.exe (Malware.Packer) -> Quarantined and deleted successfully.
c:\programme\cryptload_1.0.1\router\fritz!box\nc.exe (PUP.KeyLogger) -> Not selected for removal. 2. OTL Log (als Zip). Leider erstellt mir OTL wenn ich es gemäß der Load.exe Anleitung mache (also mit scan.txt) keine Extras.txt. Ich habe aber noch eine solche Extras.txt von einem vorhergehenden Scan (ohne scan.txt). Also ACHTUNG die beiden OTL logs stammen von unterschiedlichen Scan-Vorgängen!
OTL Logfile:
OTL EXTRAS Logfile: Code:
OTL logfile created on: 31.03.2011 01:16:30 - Run 3
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Uwe\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.023,00 Mb Total Physical Memory | 370,00 Mb Available Physical Memory | 36,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 74,00% Paging File free
Paging file location(s): c:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 139,78 Gb Total Space | 1,70 Gb Free Space | 1,22% Space Free | Partition Type: NTFS
Drive D: | 132,85 Gb Total Space | 1,71 Gb Free Space | 1,29% Space Free | Partition Type: NTFS
Drive E: | 6,82 Gb Total Space | 2,16 Gb Free Space | 31,68% Space Free | Partition Type: FAT32
Computer Name: HAL | User Name: Uwe | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Uwe\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Trackstick Manager\Trackstick Manager.exe (Telespial Systems)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe (Panasonic Corporation)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Brother\Brmfcmon\BrMfcMon.exe (Brother Industries, Ltd.)
PRC - C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin)
PRC - C:\Programme\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin)
PRC - C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
PRC - C:\WINDOWS\system32\bgsvcgen.exe (B.H.A Corporation)
PRC - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe (Cyberlink)
PRC - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe (Cyberlink)
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
PRC - C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
PRC - C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.)
PRC - C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe (IVT Corporation)
PRC - C:\Programme\Medion\KeyStat\KeyStat.exe ()
PRC - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
PRC - C:\WINDOWS\Dit.exe (ICSI Technology Ltd.)
PRC - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
PRC - C:\Programme\Common Files\X10\Common\X10nets.exe (X10)
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\Uwe\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) -- File not found
SRV - (TVersityMediaServer) -- C:\Programme\TVersity\Media Server\MediaServer.exe ()
SRV - (SandraAgentSrv) -- C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\RpcAgentSrv.exe (SiSoftware)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (IGDCTRL) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE (AVM Berlin)
SRV - (bgsvcgen) -- C:\WINDOWS\System32\bgsvcgen.exe (B.H.A Corporation)
SRV - (CyberLink Media Library Service) -- C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe (Cyberlink)
SRV - (CLSched) CyberLink Task Scheduler (CTS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe ()
SRV - (CLCapSvc) CyberLink Background Capture Service (CBCS) -- C:\Programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe ()
SRV - (BlueSoleil Hid Service) -- C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe ()
SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe (Macrovision Corporation)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (MDM) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (Microsoft Corporation)
SRV - (x10nets) -- C:\Programme\Common Files\X10\Common\X10nets.exe (X10)
========== Driver Services (SafeList) ==========
DRV - (CardReaderFilter) -- C:\WINDOWS\system32\drivers\USBCRFT.SYS (ICSI Technology Ltd.)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (SANDRA) -- C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\WNt500x86\sandra.sys (SiSoftware)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (truecrypt) -- C:\WINDOWS\system32\drivers\truecrypt.sys (TrueCrypt Foundation)
DRV - (ati2mtag) -- C:\WINDOWS\system32\drivers\ati2mtag.sys (ATI Technologies Inc.)
DRV - (MPE) -- C:\WINDOWS\system32\drivers\mpe.sys (Microsoft Corporation)
DRV - (ithsgt) -- C:\WINDOWS\system32\drivers\ithsgt.sys ()
DRV - (lilsgt) -- C:\WINDOWS\system32\drivers\lilsgt.sys ()
DRV - (atksgt) -- C:\WINDOWS\system32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\WINDOWS\system32\drivers\lirsgt.sys ()
DRV - (speedfan) -- C:\WINDOWS\system32\speedfan.sys (Windows (R) 2000 DDK provider)
DRV - (FTDIBUS) -- C:\WINDOWS\system32\drivers\ftdibus.sys (FTDI Ltd.)
DRV - (cdrbsdrv) -- C:\WINDOWS\System32\drivers\cdrbsdrv.sys (B.H.A Corporation)
DRV - (cmudax) -- C:\WINDOWS\system32\drivers\cmudax.sys (C-Media Inc.)
DRV - (3xHybrid) -- C:\WINDOWS\system32\drivers\3xHybrid.sys (Philips Semiconductors GmbH)
DRV - (BTHidEnum) -- C:\WINDOWS\system32\drivers\vbtenum.sys ()
DRV - (BTNetFilter) -- C:\WINDOWS\system32\drivers\BTNetFilter.sys ()
DRV - (RT2500USB) -- C:\WINDOWS\system32\drivers\rt2500usb.sys (Ralink Technology Inc.)
DRV - (Btcsrusb) -- C:\WINDOWS\system32\drivers\btcusb.sys (IVT Corporation)
DRV - (VcommMgr) -- C:\WINDOWS\system32\drivers\VcommMgr.sys (IVT Corporation)
DRV - (BTHidMgr) -- C:\WINDOWS\System32\Drivers\BTHidMgr.sys (IVT Corporation)
DRV - (VComm) -- C:\WINDOWS\system32\drivers\VComm.sys (IVT Corporation)
DRV - (BlueletAudio) -- C:\WINDOWS\system32\drivers\blueletaudio.sys (IVT Corporation)
DRV - (AgereSoftModem) -- C:\WINDOWS\system32\drivers\AGRSM.sys (Agere Systems)
DRV - (BT) -- C:\WINDOWS\system32\drivers\BtNetDrv.sys (IVT Corporation)
DRV - (HdAudAddService) -- C:\WINDOWS\system32\drivers\Hdaudio.sys (Windows (R) Server 2003 DDK provider)
DRV - (XUIF) -- C:\WINDOWS\system32\drivers\x10ufx2.sys (X10 Wireless Technology, Inc.)
DRV - (wbscr) -- C:\WINDOWS\system32\drivers\wbscr.sys (Winbond Electronics Corp.)
DRV - (giveio) -- C:\WINDOWS\system32\giveio.sys ()
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ig?hl=de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = local
========== FireFox ==========
FF - prefs.js..extensions.enabledItems: https-everywhere@eff.org:0.9.9.development.2
FF - prefs.js..extensions.enabledItems: {e0204bd5-9d31-402b-a99d-a6aa8ffebdca}:1.2.5
[2010.12.28 16:05:46 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Mozilla\Extensions
[2011.03.26 01:58:36 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Mozilla\Firefox\Profiles\ueixhrwq.default\extensions
[2010.12.17 11:03:35 | 000,000,000 | ---D | M] (Torbutton) -- C:\PROGRAMME\TOR\TOR BROWSER\FIREFOXPORTABLE\APP\FIREFOX\EXTENSIONS\{E0204BD5-9D31-402B-A99D-A6AA8FFEBDCA}
[2010.12.17 11:03:33 | 000,000,000 | ---D | M] (HTTPS-Everywhere) -- C:\PROGRAMME\TOR\TOR BROWSER\FIREFOXPORTABLE\APP\FIREFOX\EXTENSIONS\HTTPS-EVERYWHERE@EFF.ORG
O1 HOSTS File: ([2009.12.29 20:00:00 | 000,370,993 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.123topsearch.com
O1 - Hosts: 127.0.0.1 123topsearch.com
O1 - Hosts: 127.0.0.1 www.132.com
O1 - Hosts: 127.0.0.1 132.com
O1 - Hosts: 127.0.0.1 www.136136.net
O1 - Hosts: 127.0.0.1 136136.net
O1 - Hosts: 127.0.0.1 www.163ns.com
O1 - Hosts: 127.0.0.1 163ns.com
O1 - Hosts: 12786 more lines...
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - File not found
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll ()
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKLM..\Run: [ControlCenter3] C:\Programme\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [Dit] C:\WINDOWS\Dit.exe (ICSI Technology Ltd.)
O4 - HKLM..\Run: [Easy-PrintToolBox] C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE (CANON INC.)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [Keyboard Status] C:\Programme\Medion\KeyStat\KeyStat.exe ()
O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [PCMService] C:\Programme\Home Cinema\PowerCinema\PCMService.exe (CyberLink Corp.)
O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [UpdatePDRShortCut] C:\Programme\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UserFaultCheck] File not found
O4 - HKCU..\Run: [AOLMIcon] File not found
O4 - HKCU..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
O4 - HKCU..\Run: [Trackstick Manager.exe] C:\Programme\Trackstick Manager\Trackstick Manager.EXE (Telespial Systems)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe (IVT Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk = C:\WINDOWS\Installer\{2457326B-C110-40C3-89B0-889CC913871A}\Icon2457326B4.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PHOTOfunSTUDIO HD Edition.lnk = C:\Programme\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe (Panasonic Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8 - Extra context menu item: Google Sidewiki... - C:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll (Google Inc.)
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O15 - HKCU\..Trusted Domains: verizon.net ([mysite] http in Trusted sites)
O15 - HKCU\..Trusted Domains: wikibruce.com ([translator] http in Trusted sites)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1266769026265 (WUWebControl Class)
O16 - DPF: {6D2EF4B4-CB62-4C0B-85F3-B79C236D702C} hxxp://www.facebook.com/controls/contactx.dll (ContactExtractor Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553550000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2005.02.12 20:54:46 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{0f039ae1-8468-11d9-8a72-001109df9636}\Shell\AutoRun\command - "" = L:\OEMBranding.exe
O33 - MountPoints2\{176ebe7a-8522-11d9-8a7e-001109df94c7}\Shell\AutoRun\command - "" = K:\OEMBranding.exe
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O36 - AppCertDlls: cidagoff - (C:\WINDOWS\system32\fastosk.dll) - File not found
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
NetSvcs: 6to4 - File not found
NetSvcs: AppMgmt - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found
MsConfig - StartUpReg: userinit - hkey= - key= - File not found
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 0
MsConfig - State: "startup" - 2
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902109354000384)
========== Files/Folders - Created Within 30 Days ==========
[2011.03.31 00:59:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.03.31 00:59:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT
[2011.03.31 00:59:00 | 000,000,000 | ---D | C] -- C:\Programme\ERUNT
[2011.03.31 00:49:42 | 000,791,393 | ---- | C] (Lars Hederer ) -- C:\Dokumente und Einstellungen\Uwe\Desktop\Erunt-setup.exe
[2011.03.31 00:49:42 | 000,580,608 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Uwe\Desktop\OTL.exe
[2011.03.31 00:49:42 | 000,446,464 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Uwe\Desktop\TFC.exe
[2011.03.28 09:42:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Quarantäne
[2011.03.27 23:45:32 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dMhAeHaJbFk17713
[2011.03.12 13:33:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Camouflage
[7 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ]
[3 C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2011.03.31 01:19:00 | 000,000,410 | -H-- | M] () -- C:\WINDOWS\tasks\User_Feed_Synchronization-{1144C3BE-78DE-4A86-8978-438C35298075}.job
[2011.03.31 00:59:01 | 000,000,595 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\NTREGOPT.lnk
[2011.03.31 00:59:01 | 000,000,576 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\ERUNT.lnk
[2011.03.31 00:55:35 | 000,002,165 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk
[2011.03.31 00:55:12 | 000,017,408 | ---- | M] (ICSI Technology Ltd.) -- C:\WINDOWS\System32\drivers\USBCRFT.SYS
[2011.03.31 00:54:58 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.03.31 00:54:32 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.03.31 00:54:31 | 000,055,160 | ---- | M] () -- C:\WINDOWS\System32\ativvaxx.cap
[2011.03.31 00:54:28 | 1073,270,784 | -HS- | M] () -- C:\hiberfil.sys
[2011.03.31 00:49:47 | 000,301,568 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\g2m3e4r.exe
[2011.03.31 00:49:46 | 000,791,393 | ---- | M] (Lars Hederer ) -- C:\Dokumente und Einstellungen\Uwe\Desktop\Erunt-setup.exe
[2011.03.31 00:49:45 | 000,580,608 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Uwe\Desktop\OTL.exe
[2011.03.31 00:49:44 | 000,446,464 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Uwe\Desktop\TFC.exe
[2011.03.31 00:47:36 | 000,377,280 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\Load.exe
[2011.03.31 00:25:00 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.03.30 01:06:58 | 000,013,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\wklnhst.dat
[2011.03.28 10:12:57 | 000,000,202 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2011.03.27 19:35:01 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011.03.27 18:32:45 | 000,462,936 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.03.27 18:32:45 | 000,444,472 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.03.27 18:32:45 | 000,086,720 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.03.27 18:32:45 | 000,073,144 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.03.26 14:30:41 | 000,001,781 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Google Chrome.lnk
[2011.03.24 17:08:21 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2011.03.24 17:08:21 | 000,001,409 | ---- | M] () -- C:\WINDOWS\QTFont.for
[2011.03.22 10:34:42 | 000,000,382 | ---- | M] () -- C:\WINDOWS\bctester_de.INI
[2011.03.17 03:08:40 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2011.03.13 17:55:08 | 000,000,808 | ---- | M] () -- C:\WINDOWS\System\Cmicnfg.ini
[2011.03.13 13:36:01 | 000,009,241 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\Anleitung.html
[2011.03.06 19:41:11 | 001,469,939 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\vietnam2.pds
[2011.03.06 19:16:00 | 000,714,348 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1761(1).JPG
[2011.03.06 19:14:23 | 000,445,093 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1742(1).JPG
[2011.03.06 19:12:36 | 000,538,733 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1644(1).JPG
[2011.03.06 19:08:52 | 000,991,889 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1535(2).JPG
[2011.03.06 19:08:40 | 000,991,870 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1535(1).JPG
[2011.03.06 19:05:52 | 000,767,292 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1413(1).JPG
[2011.03.06 19:05:39 | 000,431,041 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1405(1).JPG
[2011.03.06 19:03:12 | 000,731,315 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 169(1).jpg
[2011.03.06 19:03:01 | 000,712,183 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 165(1).jpg
[2011.03.06 19:00:21 | 001,153,930 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 164(1).jpg
[2011.03.06 18:54:53 | 001,135,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 079(1).jpg
[2011.03.06 18:46:56 | 000,608,143 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 078(1).jpg
[2011.03.06 18:45:55 | 000,656,300 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 072(1).jpg
[2011.03.06 18:44:48 | 000,763,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 031(1).jpg
[2011.03.06 18:44:26 | 000,551,426 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 026(1).jpg
[2011.03.06 18:42:47 | 000,566,456 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 010(1).jpg
[2011.03.06 18:40:25 | 000,666,275 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 440(1).jpg
[2011.03.06 18:39:48 | 000,710,407 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 428(1).jpg
[2011.03.06 18:36:48 | 000,737,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 420(1).jpg
[2011.03.06 18:36:27 | 000,573,992 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 381(1).jpg
[2011.03.06 18:36:09 | 000,383,046 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 410(1).jpg
[2011.03.06 18:32:57 | 001,271,536 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 321(1).jpg
[2011.03.06 18:31:40 | 000,745,354 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 311(1).jpg
[2011.03.06 18:31:24 | 000,812,823 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 306(1).jpg
[2011.03.06 18:31:15 | 000,876,626 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 305(1).jpg
[2011.03.06 18:30:09 | 000,128,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.03.06 18:28:18 | 000,788,132 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 294(1).jpg
[2011.03.06 18:25:21 | 000,749,755 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 207(1).jpg
[2011.03.06 18:24:26 | 000,449,746 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 187(1).jpg
[2011.03.06 18:22:59 | 000,799,102 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 171(1).jpg
[2011.03.06 18:22:40 | 000,385,638 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 160(1).jpg
[2011.03.06 18:12:47 | 000,832,237 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 151(1).jpg
[2011.03.06 18:12:16 | 000,972,132 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 142(1).jpg
[2011.03.06 18:10:06 | 000,738,988 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 103(1).jpg
[2011.03.06 18:05:52 | 000,616,400 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 053(1).jpg
[2011.03.06 18:04:31 | 000,690,369 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 024(1).jpg
[2011.03.06 18:01:22 | 000,925,511 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0637(1).JPG
[2011.03.06 18:00:52 | 001,078,064 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0628(1).JPG
[2011.03.06 17:55:36 | 000,002,035 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\CyberLink PowerDirector.lnk
[2011.03.06 17:54:20 | 001,376,587 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0594(1).JPG
[2011.03.06 17:53:31 | 001,211,241 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0563(1).JPG
[2011.03.06 17:52:59 | 001,075,264 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0544(1).JPG
[2011.03.06 17:52:18 | 000,917,558 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0533(1).JPG
[2011.03.06 17:52:12 | 000,877,524 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0532(1).JPG
[2011.03.06 17:52:00 | 001,173,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0530(1).JPG
[2011.03.06 17:49:15 | 000,719,541 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0516(1).JPG
[2011.03.06 17:49:06 | 001,211,516 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0513(1).JPG
[2011.03.06 17:48:55 | 001,442,267 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0511(1).JPG
[2011.03.06 17:48:45 | 000,867,569 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0510(1).JPG
[2011.03.06 17:48:10 | 000,676,106 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0485(1).JPG
[2011.03.06 17:40:18 | 001,391,314 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0484(1).JPG
[2011.03.06 17:39:14 | 000,770,974 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0468(1).JPG
[2011.03.06 17:37:14 | 000,819,666 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0453(1).JPG
[2011.03.06 17:36:57 | 000,840,350 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0446(1).JPG
[2011.03.06 17:36:21 | 001,166,111 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0439(1).JPG
[2011.03.06 17:36:00 | 001,065,536 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0436(1).JPG
[2011.03.06 17:34:56 | 000,917,323 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0432(1).JPG
[2011.03.06 17:33:52 | 000,655,326 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0416(1).JPG
[2011.03.06 17:32:36 | 000,559,953 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0391(1).JPG
[2011.03.06 17:31:50 | 000,784,479 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0361(1).JPG
[2011.03.06 17:31:31 | 000,946,755 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0408(1).JPG
[2011.03.06 17:30:02 | 000,595,517 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0326(1).JPG
[2011.03.06 17:29:49 | 000,752,048 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0318(1).JPG
[2011.03.06 17:28:52 | 000,795,331 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0288(1).JPG
[2011.03.06 17:28:41 | 000,351,386 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0284(1).JPG
[2011.03.06 17:28:31 | 000,710,662 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0283(1).JPG
[2011.03.06 17:28:22 | 000,831,905 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0279(1).JPG
[2011.03.06 17:28:08 | 000,694,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0273(1).JPG
[2011.03.06 17:27:52 | 000,606,254 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0263(1).JPG
[2011.03.06 17:25:29 | 000,949,807 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0232(1).JPG
[2011.03.06 17:25:07 | 001,227,471 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0227(1).JPG
[2011.03.06 17:24:22 | 001,078,851 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0223(1).JPG
[2011.03.06 17:15:57 | 001,113,563 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0217(1).JPG
[2011.03.06 17:13:53 | 000,330,091 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0191(1).JPG
[2011.03.06 17:13:42 | 000,971,181 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0190(1).JPG
[2011.03.06 17:13:07 | 001,156,493 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0179(1).JPG
[2011.03.06 17:10:57 | 000,746,445 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0139(1).JPG
[2011.03.06 17:10:37 | 000,675,992 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0134(1).JPG
[2011.03.06 17:07:11 | 000,645,752 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0078(1).JPG
[2011.03.06 17:06:19 | 000,454,029 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0077(1).JPG
[2011.03.06 17:05:59 | 000,453,560 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0071(1).JPG
[2011.03.06 17:05:40 | 000,647,761 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0070(1).JPG
[2011.03.06 17:05:26 | 000,459,845 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0068(1).JPG
[2011.03.06 17:05:04 | 000,567,461 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0066(1).JPG
[2011.03.06 17:04:06 | 000,781,909 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0056(1).JPG
[2011.03.06 17:03:43 | 001,095,361 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0049(1).JPG
[2011.03.06 17:03:30 | 000,830,439 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0055(1).JPG
[2011.03.06 17:03:17 | 000,685,813 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0051(1).JPG
[2011.03.06 17:02:53 | 001,191,290 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0044(1).JPG
[2011.03.06 17:02:32 | 000,966,538 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0041(1).JPG
[2011.03.06 17:02:10 | 000,879,838 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0034(1).JPG
[2011.03.06 17:01:53 | 000,550,383 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0023(1).JPG
[2011.03.06 17:01:24 | 000,678,291 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0013(1).JPG
[2011.03.06 15:13:52 | 000,026,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\King Koontz.ods
[2011.03.01 21:26:49 | 000,011,340 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\AundU.gif
[2011.03.01 21:25:46 | 000,044,361 | ---- | M] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\AundU.jpg
[7 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp files -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.tmp -> ]
[3 C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\*.tmp files -> C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\*.tmp -> ]
========== Files Created - No Company Name ==========
[2011.03.31 00:59:01 | 000,000,595 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\NTREGOPT.lnk
[2011.03.31 00:59:01 | 000,000,576 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\ERUNT.lnk
[2011.03.31 00:49:42 | 000,301,568 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\g2m3e4r.exe
[2011.03.31 00:47:36 | 000,377,280 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\Load.exe
[2011.03.24 17:08:21 | 000,054,156 | -H-- | C] () -- C:\WINDOWS\QTFont.qfn
[2011.03.24 17:08:21 | 000,001,409 | ---- | C] () -- C:\WINDOWS\QTFont.for
[2011.03.13 13:41:20 | 000,009,241 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Desktop\Anleitung.html
[2011.03.06 19:41:11 | 001,469,939 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\vietnam2.pds
[2011.03.06 19:15:59 | 000,714,348 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1761(1).JPG
[2011.03.06 19:14:23 | 000,445,093 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1742(1).JPG
[2011.03.06 19:12:35 | 000,538,733 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1644(1).JPG
[2011.03.06 19:08:51 | 000,991,889 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1535(2).JPG
[2011.03.06 19:08:40 | 000,991,870 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1535(1).JPG
[2011.03.06 19:05:52 | 000,767,292 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1413(1).JPG
[2011.03.06 19:05:39 | 000,431,041 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_1405(1).JPG
[2011.03.06 19:03:11 | 000,731,315 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 169(1).jpg
[2011.03.06 19:03:01 | 000,712,183 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 165(1).jpg
[2011.03.06 19:00:20 | 001,153,930 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 164(1).jpg
[2011.03.06 18:54:53 | 001,135,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 079(1).jpg
[2011.03.06 18:46:55 | 000,608,143 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 078(1).jpg
[2011.03.06 18:45:55 | 000,656,300 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 072(1).jpg
[2011.03.06 18:44:48 | 000,763,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 031(1).jpg
[2011.03.06 18:44:25 | 000,551,426 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 026(1).jpg
[2011.03.06 18:42:47 | 000,566,456 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 010(1).jpg
[2011.03.06 18:40:25 | 000,666,275 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 440(1).jpg
[2011.03.06 18:39:48 | 000,710,407 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 428(1).jpg
[2011.03.06 18:36:47 | 000,737,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 420(1).jpg
[2011.03.06 18:36:26 | 000,573,992 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 381(1).jpg
[2011.03.06 18:36:09 | 000,383,046 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 410(1).jpg
[2011.03.06 18:32:56 | 001,271,536 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 321(1).jpg
[2011.03.06 18:31:39 | 000,745,354 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 311(1).jpg
[2011.03.06 18:31:24 | 000,812,823 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 306(1).jpg
[2011.03.06 18:31:15 | 000,876,626 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 305(1).jpg
[2011.03.06 18:28:17 | 000,788,132 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 294(1).jpg
[2011.03.06 18:25:21 | 000,749,755 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 207(1).jpg
[2011.03.06 18:24:26 | 000,449,746 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 187(1).jpg
[2011.03.06 18:22:58 | 000,799,102 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 171(1).jpg
[2011.03.06 18:22:39 | 000,385,638 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 160(1).jpg
[2011.03.06 18:12:46 | 000,832,237 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 151(1).jpg
[2011.03.06 18:12:15 | 000,972,132 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 142(1).jpg
[2011.03.06 18:10:06 | 000,738,988 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 103(1).jpg
[2011.03.06 18:05:51 | 000,616,400 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 053(1).jpg
[2011.03.06 18:04:30 | 000,690,369 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Picture 024(1).jpg
[2011.03.06 18:01:22 | 000,925,511 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0637(1).JPG
[2011.03.06 18:00:52 | 001,078,064 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0628(1).JPG
[2011.03.06 17:54:20 | 001,376,587 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0594(1).JPG
[2011.03.06 17:53:31 | 001,211,241 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0563(1).JPG
[2011.03.06 17:52:59 | 001,075,264 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0544(1).JPG
[2011.03.06 17:52:17 | 000,917,558 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0533(1).JPG
[2011.03.06 17:52:11 | 000,877,524 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0532(1).JPG
[2011.03.06 17:52:00 | 001,173,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0530(1).JPG
[2011.03.06 17:49:14 | 000,719,541 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0516(1).JPG
[2011.03.06 17:49:06 | 001,211,516 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0513(1).JPG
[2011.03.06 17:48:54 | 001,442,267 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0511(1).JPG
[2011.03.06 17:48:44 | 000,867,569 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0510(1).JPG
[2011.03.06 17:48:10 | 000,676,106 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0485(1).JPG
[2011.03.06 17:40:17 | 001,391,314 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0484(1).JPG
[2011.03.06 17:39:14 | 000,770,974 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0468(1).JPG
[2011.03.06 17:37:13 | 000,819,666 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0453(1).JPG
[2011.03.06 17:36:56 | 000,840,350 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0446(1).JPG
[2011.03.06 17:36:20 | 001,166,111 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0439(1).JPG
[2011.03.06 17:36:00 | 001,065,536 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0436(1).JPG
[2011.03.06 17:34:56 | 000,917,323 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0432(1).JPG
[2011.03.06 17:33:51 | 000,655,326 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0416(1).JPG
[2011.03.06 17:32:35 | 000,559,953 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0391(1).JPG
[2011.03.06 17:31:49 | 000,784,479 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0361(1).JPG
[2011.03.06 17:31:30 | 000,946,755 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0408(1).JPG
[2011.03.06 17:30:01 | 000,595,517 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0326(1).JPG
[2011.03.06 17:29:49 | 000,752,048 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0318(1).JPG
[2011.03.06 17:28:51 | 000,795,331 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0288(1).JPG
[2011.03.06 17:28:40 | 000,351,386 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0284(1).JPG
[2011.03.06 17:28:31 | 000,710,662 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0283(1).JPG
[2011.03.06 17:28:22 | 000,831,905 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0279(1).JPG
[2011.03.06 17:28:07 | 000,694,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0273(1).JPG
[2011.03.06 17:27:52 | 000,606,254 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0263(1).JPG
[2011.03.06 17:25:29 | 000,949,807 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0232(1).JPG
[2011.03.06 17:25:07 | 001,227,471 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0227(1).JPG
[2011.03.06 17:24:21 | 001,078,851 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0223(1).JPG
[2011.03.06 17:15:56 | 001,113,563 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0217(1).JPG
[2011.03.06 17:13:52 | 000,330,091 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0191(1).JPG
[2011.03.06 17:13:41 | 000,971,181 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0190(1).JPG
[2011.03.06 17:13:06 | 001,156,493 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0179(1).JPG
[2011.03.06 17:10:56 | 000,746,445 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0139(1).JPG
[2011.03.06 17:10:36 | 000,675,992 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0134(1).JPG
[2011.03.06 17:07:10 | 000,645,752 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0078(1).JPG
[2011.03.06 17:06:18 | 000,454,029 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0077(1).JPG
[2011.03.06 17:05:59 | 000,453,560 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0071(1).JPG
[2011.03.06 17:05:39 | 000,647,761 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0070(1).JPG
[2011.03.06 17:05:25 | 000,459,845 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0068(1).JPG
[2011.03.06 17:05:03 | 000,567,461 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0066(1).JPG
[2011.03.06 17:04:05 | 000,781,909 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0056(1).JPG
[2011.03.06 17:03:43 | 001,095,361 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0049(1).JPG
[2011.03.06 17:03:30 | 000,830,439 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0055(1).JPG
[2011.03.06 17:03:16 | 000,685,813 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0051(1).JPG
[2011.03.06 17:02:52 | 001,191,290 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0044(1).JPG
[2011.03.06 17:02:31 | 000,966,538 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0041(1).JPG
[2011.03.06 17:02:09 | 000,879,838 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0034(1).JPG
[2011.03.06 17:01:53 | 000,550,383 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0023(1).JPG
[2011.03.06 17:01:23 | 000,678,291 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\IMG_0013(1).JPG
[2011.03.01 21:26:19 | 000,011,340 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\AundU.gif
[2011.03.01 21:21:34 | 000,044,361 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\AundU.jpg
[2010.03.06 16:37:52 | 000,102,400 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.03.05 03:01:07 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PhotoNow.INI
[2010.03.04 19:20:41 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat
[2010.03.04 19:20:41 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat
[2010.03.04 19:20:41 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat
[2010.03.04 19:20:41 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat
[2010.03.04 19:20:41 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat
[2010.03.04 19:20:41 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini
[2010.03.04 19:20:40 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat
[2010.03.04 19:20:40 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat
[2010.03.04 19:20:40 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat
[2010.03.04 19:20:40 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat
[2010.03.04 19:20:40 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat
[2010.03.04 19:20:40 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat
[2010.03.04 19:20:40 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat
[2010.03.04 19:20:40 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat
[2010.03.04 19:20:40 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat
[2010.03.04 19:20:40 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat
[2010.03.04 19:20:40 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat
[2010.03.04 19:20:40 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat
[2010.03.04 19:20:40 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat
[2010.01.03 02:42:43 | 012,509,184 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\sandra.mda
[2009.10.10 14:03:36 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2009.10.10 14:03:36 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2009.10.10 13:58:44 | 000,000,050 | ---- | C] () -- C:\WINDOWS\System32\bridf08b.dat
[2009.10.10 13:54:41 | 000,031,664 | ---- | C] () -- C:\WINDOWS\maxlink.ini
[2009.05.29 20:23:28 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.02.07 23:07:00 | 000,000,382 | ---- | C] () -- C:\WINDOWS\bctester_de.INI
[2008.11.24 21:16:26 | 000,116,224 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll
[2008.11.24 21:16:26 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\unredmon.exe
[2008.11.09 01:08:23 | 000,000,000 | ---- | C] () -- C:\WINDOWS\ativpsrm.bin
[2008.11.09 01:04:48 | 000,593,920 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe
[2008.10.03 11:40:04 | 000,000,216 | ---- | C] () -- C:\WINDOWS\mp3rec~1.ini
[2008.09.24 03:38:02 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativvaxx.dat
[2008.09.24 03:38:02 | 003,107,788 | ---- | C] () -- C:\WINDOWS\System32\ativva5x.dat
[2008.09.24 03:38:02 | 000,887,724 | ---- | C] () -- C:\WINDOWS\System32\ativva6x.dat
[2008.09.17 21:17:19 | 000,176,918 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2008.09.17 10:08:02 | 000,000,022 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\60a7806a-0eea-424c-a464-20f4730cd631
[2008.07.30 19:00:51 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\atibrtmon.exe
[2008.06.18 14:59:56 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll
[2007.09.24 23:30:21 | 000,162,432 | ---- | C] () -- C:\WINDOWS\System32\drivers\ithsgt.sys
[2007.09.24 23:30:21 | 000,012,032 | ---- | C] () -- C:\WINDOWS\System32\drivers\lilsgt.sys
[2007.06.12 19:29:08 | 000,000,162 | ---- | C] () -- C:\WINDOWS\System32\ftdiun2k.ini
[2007.05.24 01:13:31 | 000,000,836 | ---- | C] () -- C:\WINDOWS\ARPR.INI
[2007.04.13 23:43:16 | 000,271,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\atksgt.sys
[2007.04.13 23:43:16 | 000,018,048 | ---- | C] () -- C:\WINDOWS\System32\drivers\lirsgt.sys
[2007.02.04 17:02:52 | 000,001,406 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2007.01.03 00:47:13 | 000,002,588 | ---- | C] () -- C:\WINDOWS\u3dedit3.INI
[2007.01.03 00:47:11 | 000,000,152 | ---- | C] () -- C:\WINDOWS\ULead32.ini
[2007.01.03 00:44:24 | 000,004,528 | ---- | C] () -- C:\WINDOWS\System32\SETBROWS.EXE
[2007.01.03 00:19:55 | 000,000,000 | ---- | C] () -- C:\WINDOWS\muveeapp.INI
[2006.12.28 01:06:42 | 000,003,196 | ---- | C] () -- C:\WINDOWS\tm.ini
[2006.10.08 23:52:02 | 000,000,023 | ---- | C] () -- C:\WINDOWS\BlendSettings.ini
[2006.09.15 21:04:33 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI
[2006.09.15 21:03:22 | 000,007,680 | ---- | C] () -- C:\WINDOWS\System32\CNMVS5y.DLL
[2006.09.14 21:55:49 | 000,013,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\wklnhst.dat
[2006.09.06 01:38:15 | 000,000,150 | ---- | C] () -- C:\WINDOWS\WININIT.INI
[2006.09.01 01:12:46 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006.08.29 01:24:30 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini
[2006.08.29 01:21:58 | 000,128,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2006.08.29 01:21:58 | 000,000,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006.05.24 09:40:42 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\ftdiunin.exe
[2005.02.22 02:00:38 | 000,198,144 | ---- | C] () -- C:\WINDOWS\System32\_psisdecd.dll
[2005.02.21 17:07:39 | 000,000,056 | RHS- | C] () -- C:\WINDOWS\System32\41D12D28A0.sys
[2005.02.21 14:21:38 | 000,000,147 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2005.02.14 23:30:26 | 000,000,202 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini
[2005.02.14 21:00:54 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\34CoInstaller.dll
[2005.02.12 20:51:20 | 000,000,134 | ---- | C] () -- C:\WINDOWS\WISO.INI
[2005.02.12 20:31:23 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2005.02.12 20:22:10 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\GetOSVer.dll
[2005.02.06 22:01:52 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2005.02.06 18:03:15 | 004,142,932 | ---- | C] () -- C:\WINDOWS\System32\DETour.exe
[2005.02.06 15:34:48 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2005.02.06 15:08:44 | 000,014,602 | -HS- | C] () -- C:\WINDOWS\System32\KGyGaAvL.sys
[2005.02.06 15:08:44 | 000,000,008 | RHS- | C] () -- C:\WINDOWS\System32\D5D86239B1.sys
[2005.02.06 14:51:03 | 000,015,190 | ---- | C] () -- C:\WINDOWS\cdplayer.ini
[2005.01.28 09:03:49 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2005.01.28 09:00:54 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe
[2005.01.27 17:40:56 | 000,000,863 | ---- | C] () -- C:\WINDOWS\orun32.ini
[2005.01.27 17:35:00 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\Install2500USB.dll
[2005.01.27 17:35:00 | 000,045,056 | ---- | C] () -- C:\WINDOWS\System32\DEDriverDLL.dll
[2005.01.27 17:35:00 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\WRLSetup.exe
[2005.01.27 10:31:53 | 000,000,269 | ---- | C] () -- C:\WINDOWS\Dit.INI
[2005.01.27 10:19:21 | 000,013,304 | ---- | C] () -- C:\WINDOWS\System32\drivers\BTNetFilter.sys
[2005.01.27 10:19:21 | 000,012,500 | ---- | C] () -- C:\WINDOWS\System32\drivers\vbtenum.sys
[2005.01.27 08:37:14 | 000,001,176 | R--- | C] () -- C:\WINDOWS\ImpTable.bin
[2005.01.27 08:37:13 | 000,237,568 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe
[2005.01.27 08:37:13 | 000,028,672 | R--- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll
[2005.01.27 05:59:36 | 000,001,292 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2005.01.27 05:59:33 | 000,462,936 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2005.01.27 05:59:33 | 000,086,720 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2005.01.27 05:59:28 | 000,444,472 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2005.01.27 05:59:28 | 000,073,144 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2005.01.27 05:59:27 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2005.01.26 22:12:34 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2005.01.26 22:09:39 | 000,023,604 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2005.01.26 22:05:21 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2005.01.26 22:04:38 | 000,270,192 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2004.09.28 23:54:30 | 003,375,104 | ---- | C] () -- C:\WINDOWS\System32\qt-mt331.dll
[2004.08.04 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 14:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.04 02:57:34 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2002.06.06 02:01:58 | 000,029,696 | ---- | C] () -- C:\WINDOWS\System32\asutl8.dll
[2001.09.04 15:12:28 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.09.04 15:10:20 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[1996.04.03 21:33:26 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys
========== LOP Check ==========
[2005.02.21 15:51:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
[2011.03.28 09:42:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dMhAeHaJbFk17713
[2010.10.10 15:39:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular
[2005.02.12 20:51:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fun communications
[2005.02.12 20:54:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies
[2008.03.20 13:45:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PGP Corporation
[2008.10.03 11:34:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RapidSolution
[2009.10.10 14:21:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2010.03.06 01:36:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SmartSound Software Inc
[2010.03.06 01:57:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp
[2005.02.06 15:35:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint
[2010.07.11 17:32:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WNR
[2010.06.01 01:30:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\.purple
[2007.02.20 00:25:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Ankh
[2009.06.16 00:27:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Anvil Studio
[2007.10.03 16:22:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Bioshock
[2010.05.22 01:53:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\BitTorrent
[2007.08.19 17:16:44 | 000,000,000 | RH-D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\CrystalSpace
[2008.08.22 23:22:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Dance
[2007.04.06 00:06:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\DataDesign
[2008.11.29 02:15:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Dropbox
[2010.10.10 15:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\elsterformular
[2008.11.13 02:37:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\FFSJ
[2009.02.07 01:59:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\FRITZ!
[2009.08.23 03:10:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\GrabIt
[2009.06.30 02:28:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\gtk-2.0
[2007.11.18 02:10:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Leadertech
[2008.03.31 22:17:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Musicmatch
[2010.03.04 19:25:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Panasonic
[2008.03.20 13:46:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\PGP Corporation
[2008.10.03 11:53:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\phonostar-Player
[2008.10.03 11:31:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\RapidSolution
[2009.03.05 00:04:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\Silver Style Entertainment
[2008.05.18 01:44:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\The Longest Journey
[2008.12.06 16:37:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\TrueCrypt
[2010.09.05 15:28:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\VSO
[2010.07.11 17:31:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Uwe\Anwendungsdaten\WNR
[2011.03.31 01:19:45 | 000,000,410 | -H-- | M] () -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{1144C3BE-78DE-4A86-8978-438C35298075}.job
========== Purity Check ==========
========== Custom Scans ==========
< %SYSTEMDRIVE%\*. >
[2007.08.25 18:12:27 | 000,000,000 | ---D | M] -- C:\ATI
[2006.09.15 21:03:06 | 000,000,000 | -H-D | M] -- C:\BJPrinter
[2009.03.05 00:51:32 | 000,000,000 | ---D | M] -- C:\computec
[2011.03.18 04:01:29 | 000,000,000 | -HSD | M] -- C:\Config.Msi
[2010.03.10 01:51:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen
[2011.01.23 03:10:51 | 000,000,000 | ---D | M] -- C:\Downloads
[2007.06.18 22:19:13 | 000,000,000 | ---D | M] -- C:\EE
[2010.03.04 20:01:55 | 000,000,000 | ---D | M] -- C:\MC_TMP
[2006.09.06 23:51:00 | 000,000,000 | ---D | M] -- C:\Medion
[2009.11.28 03:16:25 | 000,000,000 | ---D | M] -- C:\MMA
[2011.03.31 00:59:00 | 000,000,000 | R--D | M] -- C:\Programme
[2006.12.22 02:22:19 | 000,000,000 | -HSD | M] -- C:\RECYCLER
[2011.03.29 20:33:09 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2008.02.09 03:53:58 | 000,000,000 | ---D | M] -- C:\TEMP
[2011.03.31 00:59:47 | 000,000,000 | ---D | M] -- C:\WINDOWS
< %PROGRAMFILES%\*.exe >
Invalid Environment Variable: LOCALAPPDATA
< %systemroot%\*. /mp /s >
< MD5 for: EXPLORER.EXE >
[2004.08.04 14:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2004.08.04 14:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
[2007.06.13 15:10:08 | 001,036,288 | ---- | M] (Microsoft Corporation) MD5=331ED93570BAF3CFE30340298762CD56 -- C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe
< MD5 for: USERINIT.EXE >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
< MD5 for: WINLOGON.EXE >
[2004.08.04 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
< HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU >
< HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs >
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install\\LastSuccessTime: 2011-03-25 00:45:33
< End of report > --- --- ---
--- --- ---
OTL EXTRAS Logfile: Code:
OTL Extras logfile created on: 30.03.2011 21:15:10 - Run 1
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.023,00 Mb Total Physical Memory | 340,00 Mb Available Physical Memory | 33,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 67,00% Paging File free
Paging file location(s): c:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 139,78 Gb Total Space | 1,47 Gb Free Space | 1,05% Space Free | Partition Type: NTFS
Drive D: | 132,85 Gb Total Space | 1,71 Gb Free Space | 1,29% Space Free | Partition Type: NTFS
Drive E: | 6,82 Gb Total Space | 2,16 Gb Free Space | 31,68% Space Free | Partition Type: FAT32
Computer Name: HAL | User Name: Uwe | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\PROGRA~1\MICROS~4\OFFICE11\msohtmed.exe" %1
htmlfile [print] -- "C:\PROGRA~1\MICROS~4\OFFICE11\msohtmed.exe" /p %1
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [Browse with ACDSee] -- C:\Programme\ACDSee32\ACDSee32.exe "%1" (ACD Systems, Ltd.)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [TVersity] -- "C:\Programme\TVersity\Media Server\GUILaunch.exe" -type "folder" -url "%1" -title "" -tags "" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\AOL 9.0\AOL.exe" = C:\Programme\AOL 9.0\AOL.exe:*:enabled:AOL 9.0
"C:\Programme\AOL 9.0\WAOL.exe" = C:\Programme\AOL 9.0\WAOL.exe:*:enabled:AOL 9.0
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe:*:enabled:AOL 9.0 (Connectivity Service)
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe:*:enabled:AOL 9.0 (Connectivity Service Dialer)
"C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:enabled:Faxkonsole -- (Microsoft Corporation)
"C:\Programme\CA\eTrust Antivirus\InocIT.exe" = C:\Programme\CA\eTrust Antivirus\InocIT.exe:*:enabled:eTrust Antivirus - Local Scanner
"C:\Programme\CA\eTrust Antivirus\Realmon.exe" = C:\Programme\CA\eTrust Antivirus\Realmon.exe:*:enabled:eTrust Antivirus - Realtime monitor
"C:\Programme\CA\eTrust Antivirus\InoRpc.exe" = C:\Programme\CA\eTrust Antivirus\InoRpc.exe:*:enabled:eTrust Antivirus - RPC Server
"C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe" = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:enabled:BlueSoleil (BlueTooth) -- (IVT Corporation)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"D:\Games\Ubisoft\Splinter Cell Pandora Tomorrow\pandora.exe" = D:\Games\Ubisoft\Splinter Cell Pandora Tomorrow\pandora.exe:*:Disabled:pandora
"C:\Programme\AOL 9.0\WAOL.exe" = C:\Programme\AOL 9.0\WAOL.exe:*:Disabled:AOL 9.0
"C:\Programme\AOL 9.0\AOL.exe" = C:\Programme\AOL 9.0\AOL.exe:*:Disabled:AOL 9.0
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDIAL.exe:*:Disabled:AOL 9.0 (Connectivity Service Dialer)
"C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe" = C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLACSD.exe:*:Disabled:AOL 9.0 (Connectivity Service)
"C:\Programme\CA\eTrust Antivirus\InocIT.exe" = C:\Programme\CA\eTrust Antivirus\InocIT.exe:*:Disabled:eTrust Antivirus - Local Scanner
"C:\Programme\CA\eTrust Antivirus\Realmon.exe" = C:\Programme\CA\eTrust Antivirus\Realmon.exe:*:Disabled:eTrust Antivirus - Realtime monitor
"C:\Programme\CA\eTrust Antivirus\InoRpc.exe" = C:\Programme\CA\eTrust Antivirus\InoRpc.exe:*:Disabled:eTrust Antivirus - RPC Server
"C:\Programme\Java\jre1.5.0_10\bin\javaw.exe" = C:\Programme\Java\jre1.5.0_10\bin\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary -- (Sun Microsystems, Inc.)
"C:\Programme\Java\jre1.5.0_11\bin\javaw.exe" = C:\Programme\Java\jre1.5.0_11\bin\javaw.exe:*:Disabled:Java(TM) 2 Platform Standard Edition binary -- (Sun Microsystems, Inc.)
"C:\Programme\Java\jre1.6.0_01\bin\javaw.exe" = C:\Programme\Java\jre1.6.0_01\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\WINDOWS\system32\fxsclnt.exe" = C:\WINDOWS\system32\fxsclnt.exe:*:Disabled:Faxkonsole -- (Microsoft Corporation)
"C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe" = C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil -- (IVT Corporation)
"D:\Games\Ubisoft\Crytek\Far Cry\Bin32\FarCry.exe" = D:\Games\Ubisoft\Crytek\Far Cry\Bin32\FarCry.exe:*:Disabled:Far Cry
"C:\Programme\Java\jre1.6.0_02\bin\javaw.exe" = C:\Programme\Java\jre1.6.0_02\bin\javaw.exe:*:Disabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"D:\Games\BioWare Corp\Neverwinter Nights\nwmain.exe" = D:\Games\BioWare Corp\Neverwinter Nights\nwmain.exe:*:Disabled:Neverwinter Nights
"C:\Programme\Java\jre1.6.0_03\bin\javaw.exe" = C:\Programme\Java\jre1.6.0_03\bin\javaw.exe:*:Disabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\Java\jre1.6.0_05\bin\javaw.exe" = C:\Programme\Java\jre1.6.0_05\bin\javaw.exe:*:Disabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"D:\Games\Atari\Neverwinter Nights 2\nwn2main.exe" = D:\Games\Atari\Neverwinter Nights 2\nwn2main.exe:*:Enabled:Neverwinter Nights 2 Main
"D:\Games\Atari\Neverwinter Nights 2\nwn2main_amdxp.exe" = D:\Games\Atari\Neverwinter Nights 2\nwn2main_amdxp.exe:*:Enabled:Neverwinter Nights 2 AMD
"D:\Games\Atari\Neverwinter Nights 2\nwupdate.exe" = D:\Games\Atari\Neverwinter Nights 2\nwupdate.exe:*:Enabled:Neverwinter Nights 2 Updater
"D:\Games\Atari\Neverwinter Nights 2\nwn2server.exe" = D:\Games\Atari\Neverwinter Nights 2\nwn2server.exe:*:Enabled:Neverwinter Nights 2 Server
"C:\Programme\Java\jre1.6.0_07\bin\javaw.exe" = C:\Programme\Java\jre1.6.0_07\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\MyMDb\MyMDb.exe" = C:\Programme\MyMDb\MyMDb.exe:*:Enabled:MyMDb -- (Markus Kamenew)
"C:\Programme\eMule\emule.exe" = C:\Programme\eMule\emule.exe:*:Enabled:eMule
"D:\Games\Steam\SteamApps\common\peggle extreme\PeggleExtreme.exe" = D:\Games\Steam\SteamApps\common\peggle extreme\PeggleExtreme.exe:*:Enabled:Peggle Extreme -- ()
"C:\Programme\FRITZ!DSL\FBOXUPD.EXE" = C:\Programme\FRITZ!DSL\FBOXUPD.EXE:*:Enabled:AVM FRITZ!Box Firmware-Update -- (AVM Berlin)
"C:\Programme\FRITZ!DSL\WebwaIgd.exe" = C:\Programme\FRITZ!DSL\WebwaIgd.exe:*:Enabled:WebWatch UPnP Helper -- (AVM Berlin)
"C:\Programme\FRITZ!DSL\StCenter.exe" = C:\Programme\FRITZ!DSL\StCenter.exe:*:Enabled:StCenter.exe -- (AVM Berlin)
"C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Downloads\eMule0.49c\emule.exe" = C:\Dokumente und Einstellungen\Uwe\Eigene Dateien\Downloads\eMule0.49c\emule.exe:*:Enabled:eMule
"C:\Programme\Java\jre6\bin\java.exe" = C:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\BitTorrent\bittorrent.exe" = C:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent -- (BitTorrent, Inc.)
"D:\Games\Sierra\FEAR\FEAR.exe" = D:\Games\Sierra\FEAR\FEAR.exe:*:Enabled:FEAR -- (Monolith Productions, Inc.)
"D:\Games\Sierra\FEAR\FEARMP.exe" = D:\Games\Sierra\FEAR\FEARMP.exe:*:Enabled:FEARMP -- (Monolith Productions, Inc.)
"C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\RpcAgentSrv.exe" = C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\RpcAgentSrv.exe:*:Enabled:SiSoftware Deployment Agent Service -- (SiSoftware)
"C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\WNt500x86\sandra.07.mui" = C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\WNt500x86\sandra.07.mui:*:Enabled:SiSoftware Sandra Agent Service -- (SiSoftware)
"C:\Programme\TVersity\Media Server\MediaServer.exe" = C:\Programme\TVersity\Media Server\MediaServer.exe:*:Enabled:TVersity Media Server -- ()
"C:\Programme\Proxy Switcher Standard\ProxySwitcher.exe" = C:\Programme\Proxy Switcher Standard\ProxySwitcher.exe:*:Enabled:Proxy Switcher
"C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HXBKTJ0\VideoConverter_Setup[1].exe" = C:\Dokumente und Einstellungen\Uwe\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HXBKTJ0\VideoConverter_Setup[1].exe:*:Enabled:Video Converter
"C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\WNt500x86\RpcSandraSrv.exe" = C:\Programme\SiSoftware\SiSoftware Sandra Lite 2010c\WNt500x86\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service -- (SiSoftware)
"C:\Programme\Google\Google Earth\client\googleearth.exe" = C:\Programme\Google\Google Earth\client\googleearth.exe:*:Enabled:Google Earth -- (Google)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00203668-8170-44A0-BE44-B632FA4D780F}" = Adobe AIR
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{02B244A2-7F6A-42E8-A36F-8C385D7A1625}" = Gothic III
"{02EBDBB9-4600-41D3-B566-40CB861511D2}" = World of Warcraft FREE Trial
"{03EB79B7-2152-4C98-AEA0-254F881A3275}" = ElsterFormular 2004/2005
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}" = ElsterFormular 2008/2009
"{04DC9993-648E-4523-B2A4-75E05E12FB10}" = Hex Workshop v5.1
"{0544BB1B-802E-7DED-EDCC-F859598E2E75}" = PanCosmologizer
"{055EE59D-217B-43A7-ABFF-507B966405D8}" = ATI Catalyst Control Center
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1C27C64B-D5CF-4881-A310-0BD2A0D21927}" = ElsterFormular 2005/2006
"{1C7EC0C1-BC92-4203-91B3-19D0DEA35B3B}_is1" = VSO AVCHD Editor 0.2.1.348
"{1E02403C-C469-4937-9B94-7DF9F78888FA}" = Smart Manager
"{22F358CE-610B-A033-0D36-4FADA6E8F67A}" = Skins
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{2457326B-C110-40C3-89B0-889CC913871A}" = AVM FRITZ!DSL
"{255F566C-3F57-15AD-2CA5-E7EA41F9904F}" = Catalyst Control Center Graphics Full Existing
"{261D0486-9127-4071-BA1D-FE784310752E}" = videon
"{2637C347-9DAD-11D6-9EA2-00055D0CA761}" = PowerCinema 4.0
"{26A24AE4-039D-4CA4-87B4-2F83216011FF}" = Java(TM) 6 Update 24
"{2B653229-9854-4989-B780-D978F5F13EAB}" = FEAR
"{2BC2781A-F7F6-452E-95EB-018A522F1B2C}" = PaperPort Image Printer
"{3248F0A8-6813-11D6-A77B-00B0D0150010}" = J2SE Runtime Environment 5.0 Update 1
"{3248F0A8-6813-11D6-A77B-00B0D0150100}" = J2SE Runtime Environment 5.0 Update 10
"{3248F0A8-6813-11D6-A77B-00B0D0150110}" = J2SE Runtime Environment 5.0 Update 11
"{3248F0A8-6813-11D6-A77B-00B0D0160010}" = Java(TM) SE Runtime Environment 6 Update 1
"{3248F0A8-6813-11D6-A77B-00B0D0160020}" = Java(TM) 6 Update 2
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
"{3248F0A8-6813-11D6-A77B-00B0D0160050}" = Java(TM) 6 Update 5
"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java(TM) 6 Update 7
"{32A3A4F4-B792-11D6-A78A-00B0D0160010}" = Java(TM) SE Development Kit 6 Update 1
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{35CB6715-41F8-4F99-8881-6FC75BF054B0}" = Oblivion
"{366E24C6-9097-4F63-BF42-3F3EF356A960}" = Photosynth 2.0.1519.16
"{3A08B59E-A9F0-4F4D-B7E5-6875D7F13327}" = Brother MFL-Pro Suite DCP-385C
"{3CCB26F5-E2A7-4C91-8340-9149D7B7C2BE}" = Virtual Earth 3D (Beta)
"{3D1A6B70-3E02-49BC-88B0-916C80274632}" = Informationen über Ihren PC
"{3F262ADC-5AD2-48E5-A586-44315E04A9E2}" = Microsoft Picture It!-Bibliothek 10
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{42756145-9997-4D28-809B-8756BFD00106}" = Microsoft Picture It! Foto Premium 10
"{4286E640-B5FB-11DF-AC4B-005056C00008}" = Google Earth
"{4287A29F-EA4C-24E4-4AAE-3E6CDC9C965A}" = CCC Help English
"{43DCF766-6838-4F9A-8C91-D92DA586DFA7}" = Microsoft Windows-Journal-Viewer
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}" = SmartSound Quicktracks Plugin
"{4FBC6F79-4811-4422-9305-92979B8C6392}" = GameShadow
"{4FEEDAA3-0D0C-7584-63F2-0F216D3426C9}" = ccc-core-preinstall
"{5490B6EF-5A48-40B7-A9E0-D3B886D17A29}" = RT2500 USB Wireless LAN Card
"{5E863175-E85D-44A6-8968-82507D34AE7F}" = QuickTime
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{60979CDD-EA8E-4093-94FC-C821F8678002}" = bcTester 4.8 (en)
"{62A5F5BC-CDAC-4F44-A2A9-C30A1BCBCA6B}" = CIB pdf Plug-in 1.3.25
"{64F3A0BE-031C-4A4D-AAE1-80FD95DE4831}" = BlueGen Encryptor
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{76EFFC7C-17A6-479D-9E47-8E658C1695AE}" = Windows-Sicherungsprogramm
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7A8FF745-BBC5-482B-88E4-18D3178249A9}" = ScanSoft PaperPort 11
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{80AE66E6-E9FA-0CAC-C9F1-4E5A144886F0}" = Catalyst Control Center Graphics Full New
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8CD9282B-A8F4-4A6D-A11C-6B9738975B00}" = WISO Mein Geld 5
"{8D6EC7D6-E71D-8743-1396-591F4195F347}" = Catalyst Control Center Graphics Light
"{8EF1122E-E90C-4EE9-AB0C-7FDE2BA42C26}" = Musicmatch® Jukebox
"{8FD697DD-C94F-22BE-6EFD-AA4CA7CF2B33}" = ccc-core-static
"{90840407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Excel Viewer 2003
"{911B0407-6000-11D3-8CFE-0050048383C9}" = Microsoft Word 2002
"{93656878-FF8B-4935-99BB-F3F260037C57}" = Lara Croft Tomb Raider: Angel Of Darkeness
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A9DBEBC-C800-4776-A970-D76D6AA405B1}" = PHOTOfunSTUDIO HD Edition
"{9E10311E-6258-4FD4-A5CE-E545F32C7883}" = Trackstick Manager
"{9F7FC79B-3059-4264-9450-39EB368E3225}" = Microsoft Digital Image Library 9 - Blocker
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A49F249F-0C91-497F-86DF-B2585E8E76B7}" = Microsoft Visual C++ 2005 Redistributable
"{A50C25D7-62E9-4511-AD70-8E2DA5E79B7D}" = Apple Software Update
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder
"{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter
"{AC76BA86-7AD7-1031-7B44-A71000000002}" = Adobe Reader 7.1.0 - Deutsch
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B26E3B0D-C2FA-4370-B068-7C476766F029}" = Microsoft Works
"{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}" = PixiePack Codec Pack
"{B38C3184-F573-CDC2-9452-FA9C576AB010}" = ccc-utility
"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy
"{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}" = ElsterFormular 2007/2008
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Plus Web Player
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = PowerProducer
"{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}" = BlueSoleil
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C3113E55-7BCB-4de3-8EBF-60E6CE6B2296}_is1" = SiSoftware Sandra Lite 2010c
"{C438DF2B-C5DF-4783-9CA5-9B89E501FA62}" = Works Update
"{C4DB5E2D-0F30-4EF2-B796-8A6D4CC3C078}" = Oxygen AVCHD Player Lite
"{C6A12D9B-D86A-4ee6-B980-95E4B26A2E13}" = Microsoft Works Suite-Add-Ins für Microsoft Word
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}" = ElsterFormular 2006/2007
"{CCD90636-D97D-4130-A44A-3AD4E63B9220}" = OpenOffice.org 2.4
"{CD815603-AB71-4CFB-B3AC-522298037ACC}" = W83L518D
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D36DD326-7280-11D8-97C8-000129760CBE}" = CyberLink PhotoNow
"{D5A9B7C0-8751-11D8-9D75-000129760D75}" = MediaShow 3.0
"{D958FAC4-BAE0-4B1D-A42E-DE9BFDE7DDEE}" = Canon PhotoRecord
"{DB6901C6-E8B7-F5F0-F0C6-9028AFCD5A74}" = Catalyst Control Center Graphics Previews Common
"{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}" = Prince of Persia T2T
"{E068CD0F-E631-17E7-9A01-05C2B2B54C84}" = Catalyst Control Center Core Implementation
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EA1CB7AC-E221-4822-A789-0ADB051DC498}" = Generic USB CardReader 2.0
"{FA3A247D-437A-455E-A88F-7EB6E5F9E799}" = Catalyst Control Center - Branding
"{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}" = HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs
"ACDSee 32" = ACDSee 32
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Advanced RAR Password Recovery" = Advanced RAR Password Recovery (remove only)
"All ATI Software" = ATI - Software Uninstall Utility
"AOL YGP Screensaver" = AOL Meine Fotos Bildschirmschoner
"Aspell English Dictionary_is1" = Aspell English Dictionary-0.50-2
"Aspell German Dictionary_is1" = Aspell German Dictionary-0.50-2
"ATI Display Driver" = ATI Display Driver
"Audacity_is1" = Audacity 1.2.6
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"AVS Update Manager_is1" = AVS Update Manager 1.0
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.3
"AVS4YOU Video Converter 6_is1" = AVS Video Converter 6
"BCWipe" = BCWipe 2.0
"Camouflage" = Camouflage
"CamStudio" = CamStudio
"CANONBJ_Deinstall_CNMCP5y.DLL" = Canon PIXMA iP1500
"C-Media Audio Driver" = C-Media High Definition Audio Driver
"com.tlr.pancosmologizer.CADEEB8E50BDFC3C291F4FBAA2E73B6DD2789F8C.1" = PanCosmologizer
"Creatix V.92 Data Fax Modem" = Creatix V.92 Data Fax Modem
"CrypTool" = CrypTool 1.4.10
"DANCE" = DANCE - die Tanzfigurendatenbank (nur Deinstallation)
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"Earthworm Jim 2" = Earthworm Jim 2
"Easy-PhotoPrint" = Canon Utilities Easy-PhotoPrint
"Easy-PrintToolBox" = Canon Utilities Easy-PrintToolBox
"Easy-WebPrint" = Easy-WebPrint
"ElsterFormular 11.5.1.4843" = ElsterFormular
"ffdshow_is1" = ffdshow [rev 1723] [2007-12-24]
"FLV Player" = FLV Player 2.0 (build 25)
"FreePDF_XP" = FreePDF XP (Remove only)
"FrontEnd Plus_is1" = FrontEnd Plus Unistall
"FTDICOMM" = Trackstick Drivers
"G3QP231012008_is1" = Questpaket 3 Deinstallation
"GNU Aspell_is1" = GNU Aspell 0.50-3
"Google Chrome" = Google Chrome
"Gothic 3 Interactive Map (G3iMap)_is1" = Gothic 3 Interactive Map (G3iMap)
"GPL Ghostscript 8.62" = GPL Ghostscript 8.62
"GPL Ghostscript Fonts" = GPL Ghostscript Fonts
"GrabIt_is1" = GrabIt 1.7.1 Beta (build 960)
"GTK 2.0" = GTK+ Runtime 2.12.8 rev a (nur entfernen)
"HijackThis" = HijackThis 1.99.1
"HyperCam 2" = HyperCam 2
"ie8" = Windows Internet Explorer 8
"InstallShield_{4A7FDA4D-F4D7-4A49-934A-066D59A43C7E}" = SmartSound Quicktracks Plugin
"InstallShield_{93656878-FF8B-4935-99BB-F3F260037C57}" = Lara Croft Tomb Raider: The Angel Of Darkness
"InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"InstallShield_{D36DD326-7280-11D8-97C8-000129760CBE}" = CyberLink PhotoNow
"IrfanView" = IrfanView (remove only)
"KeyStat" = KeyStat
"LetsTrade" = LetsTrade Komponenten
"Macromedia Shockwave Player" = Macromedia Shockwave Player
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mp3 Stream Recorder" = Mp3 Stream Recorder
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"MyMDb" = MyMDb
"MyMDb_0" = MyMDb 3.4.0
"NeroMultiInstaller!UninstallKey" = Nero Suite
"PictureItPrem_v10" = Microsoft Picture It! Foto Premium 10
"Pidgin" = Pidgin
"QuickPar" = QuickPar 0.9
"RealPlayer 6.0" = RealPlayer
"Redirection Port Monitor" = RedMon - Redirection Port Monitor
"Shockwave" = Shockwave
"Skype_is1" = Skype 1.1
"SpeedFan" = SpeedFan (remove only)
"ST6UNST #1" = Das kleine Z
"Steam App 3483" = Peggle Extreme
"Steam App 400" = Portal
"Steam App 440" = Team Fortress 2
"Still Life" = Still Life
"StreetPlugin" = Learn2 Player (Uninstall Only)
"SUPER ©" = SUPER © Version 2009.bld.35 (Jan 5, 2009)
"The Fall - Last Days of Gaia" = The Fall - Last Days of Gaia
"TrueCrypt" = TrueCrypt
"TVersity Codec Pack" = TVersity Codec Pack 1.2
"TVersity Media Server" = TVersity Media Server 1.8 Beta
"Ulead COOL 3D 3.0" = Ulead COOL 3D 3.0
"ViewpointMediaPlayer" = Viewpoint Media Player
"VLC media player" = VLC media player 1.0.3
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WindowsFrotz" = Windows Frotz
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Works2005Setup" = Setup-Start von Microsoft Works 2005
"X10Hardware" = X10 Hardware(TM)
========== HKEY_CURRENT_USER Uninstall List ==========
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"BitTorrent" = BitTorrent
"mpowerplayer" = mpowerplayer
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 20.01.2011 20:36:09 | Computer Name = HAL | Source = Microsoft Office 10 | ID = 1000
Description = Faulting application winword.exe, version 10.0.6866.0, faulting module
mso.dll, version 10.0.6867.0, fault address 0x00023142.
Error - 23.01.2011 08:55:29 | Computer Name = HAL | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 23.01.2011 19:34:06 | Computer Name = HAL | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung CryptLoad.exe, Version 1.1.8.0, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 17.02.2011 11:09:47 | Computer Name = HAL | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 12.03.2011 07:29:35 | Computer Name = HAL | Source = MsiInstaller | ID = 11706
Description = Produkt: Microsoft Word 2002 -- Fehler 1706. Setup kann die benötigten
Dateien nicht finden. Überprüfen Sie Ihre Verbindung mit dem Netzwerk oder dem
CD-ROM-Laufwerk. Um mehr über mögliche Lösungen für dieses Problem zu erfahren,
sehen sie bitte nach in C:\Programme\Microsoft Office\Office10\1031\SETUP.HLP.
Error - 12.03.2011 07:30:23 | Computer Name = HAL | Source = MsiInstaller | ID = 11706
Description = Produkt: Microsoft Word 2002 -- Fehler 1706. Setup kann die benötigten
Dateien nicht finden. Überprüfen Sie Ihre Verbindung mit dem Netzwerk oder dem
CD-ROM-Laufwerk. Um mehr über mögliche Lösungen für dieses Problem zu erfahren,
sehen sie bitte nach in C:\Programme\Microsoft Office\Office10\1031\SETUP.HLP.
Error - 12.03.2011 07:31:11 | Computer Name = HAL | Source = MsiInstaller | ID = 11706
Description = Produkt: Microsoft Word 2002 -- Fehler 1706. Setup kann die benötigten
Dateien nicht finden. Überprüfen Sie Ihre Verbindung mit dem Netzwerk oder dem
CD-ROM-Laufwerk. Um mehr über mögliche Lösungen für dieses Problem zu erfahren,
sehen sie bitte nach in C:\Programme\Microsoft Office\Office10\1031\SETUP.HLP.
Error - 12.03.2011 07:31:49 | Computer Name = HAL | Source = MsiInstaller | ID = 11706
Description = Produkt: Microsoft Word 2002 -- Fehler 1706. Setup kann die benötigten
Dateien nicht finden. Überprüfen Sie Ihre Verbindung mit dem Netzwerk oder dem
CD-ROM-Laufwerk. Um mehr über mögliche Lösungen für dieses Problem zu erfahren,
sehen sie bitte nach in C:\Programme\Microsoft Office\Office10\1031\SETUP.HLP.
Error - 27.03.2011 17:57:56 | Computer Name = HAL | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung dMhAeHaJbFk17713.exe, Version 0.0.0.0, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 27.03.2011 18:57:58 | Computer Name = HAL | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung dMhAeHaJbFk17713.exe, Version 0.0.0.0, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
[ System Events ]
Error - 30.03.2011 13:50:42 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:42 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:42 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:42 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:43 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:43 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:43 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:44 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:44 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
Error - 30.03.2011 13:50:44 | Computer Name = HAL | Source = ati2mtag | ID = 43009
Description = Invalid display type
< End of report > --- --- ---
[/CODE]
3. Der Gmer.log Code:
GMER Logfile:
Code:
GMER 1.0.15.15570 - hxxp://www.gmer.net
Rootkit scan 2011-03-31 07:39:05
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-17 WDC_WD3000JD-00KLB0 rev.08.05J08
Running: g2m3e4r.exe; Driver: C:\DOKUME~1\Uwe\LOKALE~1\Temp\fgtdipow.sys
---- System - GMER 1.0.15 ----
SSDT F7B2938E ZwCreateKey
SSDT F7B29384 ZwCreateThread
SSDT F7B29393 ZwDeleteKey
SSDT F7B2939D ZwDeleteValueKey
SSDT F7B293A2 ZwLoadKey
SSDT F7B29370 ZwOpenProcess
SSDT F7B29375 ZwOpenThread
SSDT F7B293AC ZwReplaceKey
SSDT F7B293A7 ZwRestoreKey
SSDT F7B29398 ZwSetValueKey
SSDT F7B2937F ZwTerminateProcess
---- Kernel code sections - GMER 1.0.15 ----
.text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xF60FD000, 0x1A51FA, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xEB139300, 0x3ACC8, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\ithsgt.sys section is writeable [0xF7143300, 0x21770, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF789B300, 0x1B7E, 0xE8000020]
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ---- --- --- --- |