Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner tr crypt.xpack.gen2 (https://www.trojaner-board.de/98489-trojaner-tr-crypt-xpack-gen2.html)

Orthia 29.04.2011 18:57

Trojaner tr crypt.xpack.gen2
 
Hallo :)

ich bin ganz neu hier und habe ein Problem mit dem Trojaner tr crypt.xpack.gen2. Da ich gelesen habe, dass man jedes Problem individuell angehen muss, habe mich dazu entschlossen ein neues thema aufzumachen.

Ich bin leider sehr unerfahren in Computerdingen, hoffe aber mit euer Hilfe schlauer zu werden :dummguck:

Also mein Avira AntiVir hat mir oben genannten Trojaner angezeigt, löschen konnte ich ihn nicht, habe ihn in Quarantäne verschoben.

Dann habe ich einen kompletten Systemcheck gemacht. Dabei erhielt ich folgenden Report:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 29. April 2011 18:20

Es wird nach 2643502 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : RAHNER

Versionsinformationen:
BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:48:57
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:28:50
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:33:22
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:33:22
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:33:22
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:33:22
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:33:22
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:33:22
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:33:22
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:33:22
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:33:22
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:33:22
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:26:52
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:35:15
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:35:30
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 08:09:51
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 08:09:48
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 09:58:07
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 11:25:07
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 11:25:15
VBASE021.VDF : 7.11.7.65 2048 Bytes 28.04.2011 11:25:15
VBASE022.VDF : 7.11.7.66 2048 Bytes 28.04.2011 11:25:15
VBASE023.VDF : 7.11.7.67 2048 Bytes 28.04.2011 11:25:15
VBASE024.VDF : 7.11.7.68 2048 Bytes 28.04.2011 11:25:15
VBASE025.VDF : 7.11.7.69 2048 Bytes 28.04.2011 11:25:15
VBASE026.VDF : 7.11.7.70 2048 Bytes 28.04.2011 11:25:15
VBASE027.VDF : 7.11.7.71 2048 Bytes 28.04.2011 11:25:15
VBASE028.VDF : 7.11.7.72 2048 Bytes 28.04.2011 11:25:15
VBASE029.VDF : 7.11.7.73 2048 Bytes 28.04.2011 11:25:15
VBASE030.VDF : 7.11.7.74 2048 Bytes 28.04.2011 11:25:15
VBASE031.VDF : 7.11.7.82 52736 Bytes 29.04.2011 11:25:16
Engineversion : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 18:15:09
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 09:37:38
AESCN.DLL : 8.1.7.2 127349 Bytes 18.12.2010 14:48:57
AESBX.DLL : 8.1.3.2 254324 Bytes 18.12.2010 14:48:57
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 14:15:47
AEPACK.DLL : 8.2.6.0 549237 Bytes 08.04.2011 15:35:44
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 29.04.2011 11:25:32
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 29.04.2011 11:25:32
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 10:27:59
AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 10:56:52
AEEMU.DLL : 8.1.3.0 393589 Bytes 18.12.2010 14:48:57
AECORE.DLL : 8.1.20.2 196982 Bytes 08.04.2011 15:35:10
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 05:03:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 10.0.0.9 174120 Bytes 04.03.2011 20:40:37
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: h:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: H:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 29. April 2011 18:20

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '79193' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'agentsvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsAuxs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KodakCCS.exe' - '1' Modul(e) wurden durchsucht
Modul ist infiziert -> 'H:\windows\system32\drivers\KodakCCS.exe'
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBPanel.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Prozess 'KodakCCS.exe' wird beendet
Catched Exception in SCAN_ProcessList
ACCESS_VIOLATION
EAX = 00000000 EBX = 00000000
ECX = 00000228 EDX = 00469224
ESI = 00469214 EDI = 00000000
EIP = 7C929AF2 EBP = 0213FD3C
ESP = 0213FCC8 Flg = 00010246
CS = 00000023 SS = 0000001B

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD5
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:

Die Registry wurde durchsucht ( '57' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'H:\' <Festplatte>
H:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
H:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\CCS\CCSall.cab
[0] Archivtyp: CAB (Microsoft)
--> KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
H:\Programme\Gemeinsame Dateien\Kodak\kodak_dr\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
H:\WINDOWS\system32\drivers\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2

Beginne mit der Desinfektion:
H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup\CCS\CCSall.cab
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e0df6cf.qua' verschoben!
H:\Programme\Gemeinsame Dateien\Kodak\kodak_dr\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e1ef6fb.qua' verschoben!
H:\WINDOWS\system32\drivers\KodakCCS.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a0758ec.qua' verschoben!


Ende des Suchlaufs: Freitag, 29. April 2011 19:34
Benötigte Zeit: 1:05:32 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

11073 Verzeichnisse wurden überprüft
321502 Dateien wurden geprüft
5 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
3 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
321495 Dateien ohne Befall
1380 Archive wurden durchsucht
3 Warnungen
5 Hinweise
79193 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Ich konnte am Ende nur auf "beenden" drücken. jetzt lass ich es nochmal durchlaufen, bin gerade bei 35% und bis jetzt nur 2 warnungen, keine Funde.

Meine Frage an euch: was muss ich jetzt machen?! :o

Richtige Probleme hab ich keine festgestellt, er läuft nur etwas langamer. Muss ich Angst um meine Online banking Daten und andere Passwörter haben? Wie gesagt, ich kenne mich so gut wie gar nicht damit aus.

Danke für euer Hilfe

Update: ich habe das Virus programm jetzt 3 mal durchlaufen lassen, weil ich nach dem 2ten mal wieder 2 reprarieren konnt. jetzt, beim dritten mal, meldet er mir keinen Fund und es kam dieser Report:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 29. April 2011 20:48

Es wird nach 2643502 Virenstämmen gesucht.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : RAHNER

Versionsinformationen:
BUILD.DAT : 9.0.0.429 21701 Bytes 06.10.2010 09:59:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28
AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:48:57
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 10:28:50
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 15:33:22
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 15:33:22
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 15:33:22
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 15:33:22
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 15:33:22
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 15:33:22
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 15:33:22
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 15:33:22
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 15:33:22
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 15:33:22
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 18:26:52
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 18:35:15
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 18:35:30
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 08:09:51
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 08:09:48
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 09:58:07
VBASE019.VDF : 7.11.7.45 427520 Bytes 27.04.2011 11:25:07
VBASE020.VDF : 7.11.7.64 192000 Bytes 28.04.2011 11:25:15
VBASE021.VDF : 7.11.7.65 2048 Bytes 28.04.2011 11:25:15
VBASE022.VDF : 7.11.7.66 2048 Bytes 28.04.2011 11:25:15
VBASE023.VDF : 7.11.7.67 2048 Bytes 28.04.2011 11:25:15
VBASE024.VDF : 7.11.7.68 2048 Bytes 28.04.2011 11:25:15
VBASE025.VDF : 7.11.7.69 2048 Bytes 28.04.2011 11:25:15
VBASE026.VDF : 7.11.7.70 2048 Bytes 28.04.2011 11:25:15
VBASE027.VDF : 7.11.7.71 2048 Bytes 28.04.2011 11:25:15
VBASE028.VDF : 7.11.7.72 2048 Bytes 28.04.2011 11:25:15
VBASE029.VDF : 7.11.7.73 2048 Bytes 28.04.2011 11:25:15
VBASE030.VDF : 7.11.7.74 2048 Bytes 28.04.2011 11:25:15
VBASE031.VDF : 7.11.7.82 52736 Bytes 29.04.2011 11:25:16
Engineversion : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 18:15:09
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 09:37:38
AESCN.DLL : 8.1.7.2 127349 Bytes 18.12.2010 14:48:57
AESBX.DLL : 8.1.3.2 254324 Bytes 18.12.2010 14:48:57
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 14:15:47
AEPACK.DLL : 8.2.6.0 549237 Bytes 08.04.2011 15:35:44
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 29.04.2011 11:25:32
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 29.04.2011 11:25:32
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.02.2011 10:27:59
AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 10:56:52
AEEMU.DLL : 8.1.3.0 393589 Bytes 18.12.2010 14:48:57
AECORE.DLL : 8.1.20.2 196982 Bytes 08.04.2011 15:35:10
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 05:03:11
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59
AVREP.DLL : 10.0.0.9 174120 Bytes 04.03.2011 20:40:37
AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: h:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: H:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 29. April 2011 20:48

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '79242' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsAuxs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ps_timer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pctsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TBPanel.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '43' Prozesse mit '43' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '57' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'H:\' <Festplatte>
H:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
H:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
[HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
[HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.


Ende des Suchlaufs: Freitag, 29. April 2011 21:52
Benötigte Zeit: 1:03:12 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

11078 Verzeichnisse wurden überprüft
321546 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
321544 Dateien ohne Befall
1380 Archive wurden durchsucht
2 Warnungen
2 Hinweise
79242 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

Was heißt das jetzt? Muss ich jetzt nichts mehr machen?

Bitte um Antworten, danke :)

Hallo

ich habe nun das Problem, dass er meinen Fotoapparat nicht mehr erkennt, ich also keine Bilder mehr auf meinen PC überspielen kann, weil er bei Arbeitsplatz nicht mehr angezeigt wird. ich denke, dass es wohl daran liegt,dass der trojaner irgendwie an einer Kodka Datei hing?! Soll ich jetzt das ganze Kodak programm deinstallieren und nochmal neu drauf machen?

Ich brauche die kamera zum arbeiten und es is wirklich ziemlich blöd für mich, dass das jetzt nicht mehr funktioniert.

Könnte mir bitte jemand weiterhelfen?

danke :)

Ich nochmal...bißchen blöd, ich bin einfach zu langsam um es zu editieren, so dass es ein text ist...sorry..ich hab jetzt malwarebytes durchlaufen lasse, er fand 18 infizierungen, ich hab sie gelöscht..das hier ist der report...
ich mach jetzt einfach gar nichts mehr und warte, bis hier mir sagt, was ich zu tun habe...

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6477

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

30.04.2011 12:52:46
mbam-log-2011-04-30 (12-52-46).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 161537
Laufzeit: 16 Minute(n), 36 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 8
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Trojan.Agent) -> Value: rundll32.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WAB (Trojan.Dropper) -> Value: WAB -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\settdebugx.exe (Trojan.FakeAlert) -> Value: settdebugx.exe -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Hijack.Sound) -> Bad: (H:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\701a00761.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
h:\dokumente und einstellungen\all users\anwendungsdaten\sysreserve.ini (Malware.Trace) -> Quarantined and deleted successfully.
h:\dokumente und einstellungen\Normal\anwendungsdaten\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
h:\WINDOWS\system32\krl32mainweq.dll (Trojan.DNSChanger) -> Quarantined and deleted successfully.
h:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
h:\WINDOWS\Sysvxd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
h:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.
h:\dokumente und einstellungen\Normal\Desktop\explorer.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.

cosinus 01.05.2011 15:39

Zitat:

Art des Suchlaufs: Quick-Scan
Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!


Danach OTL-Logs erstellen:


CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


Orthia 01.05.2011 18:25

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:00:09
mbam-log-2011-05-01 (18-00-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219085
Laufzeit: 50 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Da ich während des ersten Suchdurchlaufes einen erneuten Trojanerbefall gemeldet bekommen habe (habe ihn gelöscht), habe ich das Programm noch mal durchlaufen lassen.

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:43:45
mbam-log-2011-05-01 (18-43-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219200
Laufzeit: 42 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)OTL Logfile:
Code:

OTL logfile created on: 01.05.2011 19:08:37 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = H:\Dokumente und Einstellungen\Normal\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.023,00 Mb Total Physical Memory | 615,00 Mb Available Physical Memory | 60,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): H:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\windows | %ProgramFiles% = H:\Programme
Drive H: | 232,88 Gb Total Space | 202,66 Gb Free Space | 87,02% Space Free | Partition Type: NTFS
 
Computer Name: RAHNER | User Name: Normal | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
PRC - [2011.04.28 09:59:58 | 000,220,552 | ---- | M] (Geek Software GmbH) -- H:\Programme\PDF24\pdf24.exe
PRC - [2010.10.29 15:49:28 | 000,249,064 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
PRC - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2009.05.13 19:35:24 | 000,126,976 | ---- | M] (phonostar) -- H:\Programme\phonostar\ps_timer.exe
PRC - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\explorer.exe
PRC - [2007.02.04 13:02:14 | 000,079,400 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpWareSE4.exe
PRC - [2006.09.14 11:51:54 | 002,162,688 | R--- | M] (Gainward Co.) -- H:\WINDOWS\TBPanel.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
MOD - [2007.02.05 10:29:04 | 000,139,264 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpHookSE4.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] --  -- (KodakCCS)
SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt)
SRV - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2009.11.25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- H:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 10:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 10:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2007.05.18 18:00:34 | 000,278,728 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2007.05.18 18:00:34 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 07:44:00 | 000,580,992 | ---- | M] (Omnivision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ov550i.sys -- (APL531)
DRV - [2006.05.26 07:20:58 | 004,279,296 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006.03.22 08:24:02 | 000,018,944 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.03.22 08:24:00 | 000,052,736 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2005.12.06 17:11:18 | 000,035,328 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfsync03.sys -- (sfsync03) StarForce Protection Synchronization Driver (version 3.x)
DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)
DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)
DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2004.08.09 13:33:26 | 000,114,016 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\prohlp02.sys -- (prohlp02)
DRV - [2004.08.09 13:29:28 | 000,053,920 | ---- | M] (Protection Technology) [Kernel | System | Running] -- H:\windows\System32\drivers\prodrv06.sys -- (prodrv06)
DRV - [2004.06.02 14:19:00 | 000,038,705 | ---- | M] (Eastman Kodak Company) [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\DCFS2k.sys -- (DCFS2K)
DRV - [2004.06.02 14:17:56 | 000,151,985 | ---- | M] (Eastman Kodak Company) [Kernel | System | Stopped] -- H:\WINDOWS\system32\drivers\ExportIt.sys -- (Exportit)
DRV - [2004.05.20 09:45:20 | 000,068,950 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\DcPtp.sys -- (DcPTP)
DRV - [2004.05.20 09:41:54 | 000,061,564 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcFpoint.sys -- (DcFpoint)
DRV - [2004.05.20 09:39:42 | 000,008,022 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcLps.sys -- (DcLps)
DRV - [2004.05.20 09:21:10 | 000,036,918 | ---- | M] (Eastman Kodak Company) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\DcCam.sys -- (DcCam)
DRV - [2003.12.01 17:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp01.sys -- (sfhlp01)
DRV - [2003.02.26 23:55:58 | 000,017,376 | R--- | M] (        ) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\Gt680x.sys -- (GT680xNT)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- H:\windows\System32\drivers\TBPanel.sys -- (TBPanel)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\TBPanel.sys -- (Cardex)
DRV - [2001.08.17 12:19:20 | 000,096,256 | ---- | M] (Copyright (C) Creative Technology Ltd. 1994-2001) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ctlsb16.sys -- (ctlsb16) Creative SB16/AWE32/AWE64-Treiber (WDM)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = eBay - eine der größten deutschen Shopping-Websites
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..browser.startup.homepage: "www.gmx.de"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.3
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: H:\Programme\Mozilla Firefox\components [2011.05.01 11:40:44 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: H:\Programme\Mozilla Firefox\plugins [2011.04.30 13:30:43 | 000,000,000 | ---D | M]
 
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Extensions
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions
[2010.04.27 20:50:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.01.21 00:10:23 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.05.01 11:40:53 | 000,000,000 | ---D | M] (DownloadHelper) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (BitDefender QuickScan) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
[2011.04.30 13:31:37 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\toolbar@gmx.net
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\extensions
[2007.06.02 18:22:28 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.01.05 12:04:47 | 000,000,000 | ---D | M] (Skype extension) -- H:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.04.30 18:23:17 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2011.01.31 11:37:37 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011.02.27 19:11:33 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\distribution\extensions
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net
File not found (No name found) --
[2008.12.29 18:37:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- H:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.05.01 11:40:41 | 000,142,296 | ---- | M] (Mozilla Foundation) -- H:\Programme\Mozilla Firefox\components\browsercomps.dll
[2008.08.16 18:42:02 | 000,070,456 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\CgpCore.dll
[2008.08.16 18:42:12 | 000,091,448 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\confmgr.dll
[2008.08.16 18:42:08 | 000,020,800 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\ctxlogging.dll
[2008.05.21 09:41:08 | 000,479,232 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcm80.dll
[2008.05.21 09:41:08 | 000,548,864 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcp80.dll
[2008.05.21 09:41:08 | 000,626,688 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcr80.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2008.08.16 18:44:46 | 000,427,312 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\npicaN.dll
[2008.08.16 18:42:04 | 000,023,864 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\TcpPServ.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.08.08 07:13:29 | 000,000,820 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -  File not found
O2 - BHO: (EWPBrowseObject Class) - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -  File not found
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -  File not found
O4 - HKLM..\Run: [Alcmtr] H:\windows\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
O4 - HKLM..\Run: [avgnt] H:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Gainward] H:\WINDOWS\TBPanel.exe (Gainward Co.)
O4 - HKLM..\Run: [NeroFilterCheck] H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] H:\windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] H:\windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NWEReboot]  File not found
O4 - HKLM..\Run: [nwiz]  File not found
O4 - HKLM..\Run: [OpwareSE4] H:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [PDFPrint] H:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [SSBkgdUpdate] H:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKCU..\Run: [PhonostarTimer] H:\Programme\phonostar\ps_timer.exe (phonostar)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\RunOnceEx: []  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableProfileQuota = 1
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 82.212.62.62
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe
O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe
O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt -  File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt -  File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: nm.sys - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error.
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 11.0.3
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 11.0.3
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - H:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - h:\WINDOWS\system32\Rundll32.exe h:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - H:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - H:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - H:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - H:\windows\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.iac2 - H:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - H:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - H:\windows\System32\lameACM.acm (www)
Drivers32: msacm.sl_anet - H:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - H:\windows\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - H:\windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - H:\windows\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - H:\windows\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - H:\windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - H:\windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.XVID - H:\windows\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - H:\windows\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902053519425536)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.01 19:07:33 | 000,580,608 | ---- | C] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbamswissarmy.sys
[2011.05.01 17:08:30 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.01 17:08:26 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbam.sys
[2011.05.01 17:07:04 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:52:09 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2011.04.30 16:04:07 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Desktop\April
[2011.04.30 12:34:35 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:25 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:21 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware
[2011.04.30 12:33:26 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF24
[2011.04.29 22:31:05 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24
[2011.04.23 09:46:01 | 000,000,000 | ---D | C] -- H:\Programme\Xider
[2011.04.15 14:13:24 | 000,000,000 | -HSD | C] -- H:\Config.Msi
[2007.10.14 20:35:00 | 000,040,960 | ---- | C] ( ) -- H:\windows\OMNIUNS.EXE
[2007.04.13 18:32:57 | 000,017,376 | R--- | C] (        ) -- H:\windows\System32\drivers\Gt680x.sys
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.01 19:09:55 | 000,000,558 | ---- | M] () -- H:\windows\DFC.INI
[2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,000,766 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.01 17:07:04 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:49:55 | 000,054,156 | -H-- | M] () -- H:\windows\QTFont.qfn
[2011.05.01 16:49:54 | 000,271,490 | ---- | M] () -- H:\windows\System32\NvApps.xml
[2011.05.01 16:49:50 | 000,002,048 | --S- | M] () -- H:\windows\bootstat.dat
[2011.05.01 16:49:48 | 1073,270,784 | -HS- | M] () -- H:\hiberfil.sys
[2011.05.01 16:45:54 | 000,001,409 | ---- | M] () -- H:\windows\QTFont.for
[2011.05.01 16:01:19 | 014,069,760 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mbb
[2011.05.01 16:01:18 | 011,056,128 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mb
[2011.04.30 15:33:43 | 057,049,078 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,706 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.04.30 12:33:27 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:54 | 000,001,505 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.28 22:14:32 | 000,002,243 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.04.15 14:24:55 | 000,135,664 | ---- | M] () -- H:\windows\System32\FNTCACHE.DAT
[2011.04.15 14:19:51 | 000,001,374 | ---- | M] () -- H:\windows\imsins.BAK
[2011.04.15 14:16:04 | 000,448,726 | ---- | M] () -- H:\windows\System32\perfh007.dat
[2011.04.15 14:16:04 | 000,432,492 | ---- | M] () -- H:\windows\System32\perfh009.dat
[2011.04.15 14:16:04 | 000,080,290 | ---- | M] () -- H:\windows\System32\perfc007.dat
[2011.04.15 14:16:04 | 000,067,448 | ---- | M] () -- H:\windows\System32\perfc009.dat
[2011.04.11 11:32:01 | 000,000,064 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\default.pls
[2011.04.11 11:31:56 | 000,000,116 | ---- | M] () -- H:\windows\NeroDigital.ini
[2011.04.06 20:42:05 | 000,042,372 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.01 17:08:30 | 000,000,766 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.30 15:33:43 | 057,049,078 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,712 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.04.30 12:57:42 | 000,054,156 | -H-- | C] () -- H:\windows\QTFont.qfn
[2011.04.30 12:57:42 | 000,001,409 | ---- | C] () -- H:\windows\QTFont.for
[2011.04.29 22:34:54 | 000,001,505 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.06 20:42:04 | 000,042,372 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[2011.01.05 12:05:40 | 000,000,056 | -H-- | C] () -- H:\windows\System32\ezsidmv.dat
[2010.12.26 16:07:46 | 000,000,404 | ---- | C] () -- H:\windows\MAXLINK.INI
[2010.09.09 15:50:32 | 000,022,328 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\PnkBstrK.sys
[2010.01.24 18:17:32 | 002,283,526 | ---- | C] () -- H:\windows\System32\nvdata.bin
[2010.01.04 11:54:37 | 000,000,131 | ---- | C] () -- H:\windows\System32\srcr.dat
[2009.07.16 16:25:43 | 000,000,036 | ---- | C] () -- H:\windows\rasqervy.dll
[2009.07.16 16:25:42 | 000,000,008 | ---- | C] () -- H:\windows\sdfinacs.dll
[2009.07.16 16:25:39 | 000,000,005 | ---- | C] () -- H:\windows\sdfixwcs.dll
[2009.05.27 13:00:13 | 000,000,038 | ---- | C] () -- H:\windows\avisplitter.INI
[2008.10.23 19:55:24 | 000,354,816 | ---- | C] () -- H:\windows\System32\psisdecd.dll
[2008.06.30 18:46:58 | 000,164,352 | ---- | C] () -- H:\windows\System32\unrar.dll
[2008.06.30 18:46:56 | 000,755,027 | ---- | C] () -- H:\windows\System32\xvidcore.dll
[2008.06.30 18:46:56 | 000,159,839 | ---- | C] () -- H:\windows\System32\xvidvfw.dll
[2008.06.30 18:46:55 | 000,007,680 | ---- | C] () -- H:\windows\System32\ff_vfw.dll
[2008.04.08 18:40:16 | 000,000,082 | ---- | C] () -- H:\windows\A3W.INI
[2007.09.30 15:27:09 | 000,121,562 | ---- | C] () -- H:\windows\System32\PicFormat32.dll
[2007.06.15 17:02:35 | 000,000,151 | ---- | C] () -- H:\windows\PhotoSnapViewer.INI
[2007.06.02 18:23:57 | 000,001,621 | ---- | C] () -- H:\windows\mozver.dat
[2007.05.26 17:53:47 | 000,000,544 | ---- | C] () -- H:\windows\eReg.dat
[2007.05.18 18:00:34 | 000,278,728 | ---- | C] () -- H:\windows\System32\drivers\atksgt.sys
[2007.05.18 18:00:34 | 000,025,416 | ---- | C] () -- H:\windows\System32\drivers\lirsgt.sys
[2007.05.10 18:02:25 | 000,000,710 | ---- | C] () -- H:\windows\Ulead32.ini
[2007.05.10 18:01:44 | 000,026,112 | ---- | C] () -- H:\windows\System32\PIXTHK32.DLL
[2007.05.10 18:01:44 | 000,012,126 | ---- | C] () -- H:\windows\System32\PIXPCZ.DLL
[2007.05.10 18:01:44 | 000,011,934 | ---- | C] () -- H:\windows\System32\PIXPNR.DLL
[2007.05.10 18:01:15 | 000,001,942 | ---- | C] () -- H:\windows\ACROREAD.INI
[2007.05.10 18:01:15 | 000,001,901 | ---- | C] () -- H:\windows\ATM.INI
[2007.05.10 18:01:15 | 000,000,027 | ---- | C] () -- H:\windows\ACROGRAF.INI
[2007.05.10 18:00:35 | 000,000,000 | ---- | C] () -- H:\windows\WATCH.INI
[2007.05.05 14:56:21 | 000,000,116 | ---- | C] () -- H:\windows\NeroDigital.ini
[2007.04.23 17:32:46 | 000,000,034 | ---- | C] () -- H:\windows\cdplayer.ini
[2007.04.20 07:57:30 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelTraditionalChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSwedish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSpanish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSimplifiedChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelPortugese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelKorean.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelJapanese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelGerman.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelFrench.dll
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\UMXADDIN.INI
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\pexplore.ini
[2007.04.12 11:52:06 | 000,021,504 | ---- | C] () -- H:\windows\jestertb.dll
[2007.04.11 11:47:09 | 000,204,288 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.04.11 11:04:00 | 000,000,000 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\rx_image.Cache
[2007.04.10 19:28:29 | 000,000,000 | ---- | C] () -- H:\windows\nsreg.dat
[2007.04.10 16:43:36 | 000,000,403 | ---- | C] () -- H:\windows\ODBC.INI
[2007.04.10 16:38:14 | 000,000,091 | ---- | C] () -- H:\windows\WININIT.INI
[2007.04.10 16:30:02 | 000,049,152 | R--- | C] () -- H:\windows\AutoSet.dll
[2007.04.10 16:29:57 | 000,000,043 | ---- | C] () -- H:\windows\SCNDRVU.INI
[2007.04.10 16:29:57 | 000,000,034 | ---- | C] () -- H:\windows\if40le.ini
[2007.04.10 16:26:02 | 000,005,632 | ---- | C] () -- H:\windows\System32\CNMVS45.DLL
[2007.04.10 16:18:05 | 000,000,305 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.04.10 15:53:03 | 000,000,558 | ---- | C] () -- H:\windows\DFC.INI
[2007.04.10 15:48:26 | 000,032,768 | R--- | C] () -- H:\windows\TBPanelExt.dll
[2007.04.10 15:48:25 | 000,005,120 | R--- | C] () -- H:\windows\TBManage.dll
[2007.04.10 15:48:24 | 000,026,624 | R--- | C] () -- H:\windows\TBZoom.exe
[2007.04.10 15:43:02 | 000,135,168 | R--- | C] () -- H:\windows\System32\RtlCPAPI.dll
[2007.04.10 15:43:02 | 000,040,960 | R--- | C] () -- H:\windows\System32\ChCfg.exe
[2007.04.10 15:36:08 | 000,002,048 | --S- | C] () -- H:\windows\bootstat.dat
[2007.04.10 15:32:28 | 000,021,740 | ---- | C] () -- H:\windows\System32\emptyregdb.dat
[2007.04.10 15:22:36 | 000,004,161 | ---- | C] () -- H:\windows\ODBCINST.INI
[2007.04.10 15:21:32 | 000,135,664 | ---- | C] () -- H:\windows\System32\FNTCACHE.DAT
[2006.08.11 15:45:20 | 000,581,632 | ---- | C] () -- H:\windows\System32\nvhwvid.dll
[2006.08.11 15:43:00 | 000,286,720 | ---- | C] () -- H:\windows\System32\nvnt4cpl.dll
[2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- H:\windows\System32\oembios.bin
[2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- H:\windows\System32\mlang.dat
[2006.02.28 14:00:00 | 000,448,726 | ---- | C] () -- H:\windows\System32\perfh007.dat
[2006.02.28 14:00:00 | 000,432,492 | ---- | C] () -- H:\windows\System32\perfh009.dat
[2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- H:\windows\System32\perfi009.dat
[2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- H:\windows\System32\perfi007.dat
[2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- H:\windows\System32\dssec.dat
[2006.02.28 14:00:00 | 000,080,290 | ---- | C] () -- H:\windows\System32\perfc007.dat
[2006.02.28 14:00:00 | 000,067,448 | ---- | C] () -- H:\windows\System32\perfc009.dat
[2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- H:\windows\System32\mib.bin
[2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- H:\windows\System32\perfd007.dat
[2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- H:\windows\System32\perfd009.dat
[2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- H:\windows\System32\secupd.dat
[2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- H:\windows\System32\oembios.dat
[2006.02.28 14:00:00 | 000,001,804 | ---- | C] () -- H:\windows\System32\dcache.bin
[2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- H:\windows\System32\noise.dat
[2004.05.19 13:33:44 | 000,053,248 | ---- | C] () -- H:\windows\System32\pxhpinst.exe
[2003.02.14 04:21:20 | 000,007,698 | ---- | C] () -- H:\windows\cadx2.ini
[2001.01.09 20:09:20 | 000,012,285 | ---- | C] () -- H:\windows\Cadx3.ini
[2000.09.08 18:53:50 | 000,073,839 | ---- | C] () -- H:\windows\System32\KodakOneTouch.dll
[2000.01.01 01:00:00 | 000,065,536 | ---- | C] () -- H:\windows\System32\MSRTEDIT.DLL
 
========== LOP Check ==========
 
[2010.12.26 16:04:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2007.07.20 17:58:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cornelsen
[2010.05.23 18:01:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Logs
[2010.06.12 16:00:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2010.01.06 14:46:07 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2007.04.10 15:51:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies
[2010.12.26 16:07:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2011.05.01 16:45:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2008.04.07 18:25:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Test Drive Unlimited
[2010.07.11 15:23:57 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Z-Software
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2008.10.11 14:52:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe
[2008.06.09 15:11:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\AdobeUM
[2007.05.05 14:57:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Ahead
[2011.02.22 17:12:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ArcSoft
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2007.08.05 11:54:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Google
[2007.04.23 17:21:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Help
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2007.04.10 15:38:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Identities
[2010.10.16 13:18:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\InstallShield
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2009.07.16 16:20:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia
[2011.04.30 12:34:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2010.08.17 15:40:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Media Player Classic
[2008.04.07 17:19:15 | 000,000,000 | --SD | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft
[2007.04.10 16:40:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft Web Folders
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2008.10.06 18:40:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real
[2007.04.11 14:37:37 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Roxio
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2007.10.27 15:30:38 | 000,000,000 | RH-D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\SecuROM
[2011.04.28 22:21:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Skype
[2011.04.28 22:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\skypePM
[2010.03.14 13:22:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sony Corporation
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2007.08.05 00:40:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.01.01 12:24:51 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\WinRAR
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
< %APPDATA%\*.exe /s >
[2007.09.09 14:51:57 | 023,813,608 | ---- | M] (                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2008.06.09 15:09:32 | 022,319,360 | ---- | M] (                                  ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe
[2010.01.17 13:09:46 | 001,924,744 | ---- | M] (Adobe Systems Incorporated) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2008.10.15 18:07:53 | 000,010,134 | R--- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft\Installer\{89661B04-C646-4412-B6D3-5E19F02F1F37}\ARPPRODUCTICON.exe
[2010.05.13 19:48:34 | 010,749,840 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH\phonostar-Player\update.exe
[2010.01.23 12:54:24 | 000,045,056 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update.exe
[2010.01.23 12:54:27 | 001,369,641 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update2.exe
[2008.10.06 18:18:54 | 000,308,768 | ---- | M] (RealNetworks, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real\RealPlayer\setup\AU_setup3.exe
[2010.08.05 02:14:55 | 000,875,296 | ---- | M] (Sun Microsystems, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun\Java\JRERunOnce.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\system32\drivers\atapi.sys
[2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- H:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\system32\eventlog.dll
[2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- H:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\system32\netlogon.dll
[2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- H:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\system32\scecli.dll
[2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- H:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- H:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- H:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- H:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- H:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- H:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\system32\userinit.exe
[2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- H:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- H:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2007.04.10 16:20:22 | 000,094,208 | ---- | M] () -- H:\WINDOWS\system32\config\default.sav
[2007.04.10 16:20:22 | 000,638,976 | ---- | M] () -- H:\WINDOWS\system32\config\software.sav
[2007.04.10 16:20:22 | 000,438,272 | ---- | M] () -- H:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[5 H:\windows\system32\*.tmp files -> H:\windows\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream
@Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34

< End of report >

--- --- ---

Mehrmals erschien beim Durchlauf von OTL folgende Fehlermeldung:

Windows- kein Datenträger
Exception Processing message

c0000013Parameters75b0bf7c475b0bf7c75b0b7c

Musste sehr häufig auf Abbrechen drücken (oder weiter oder wiederholen, hatte alles den selben Effekt), bis das Kästchen wieder verschwand. Ich habe keine Ahnung was das bedeutet. :(

Danke! :)

Orthia 01.05.2011 18:25

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:00:09
mbam-log-2011-05-01 (18-00-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219085
Laufzeit: 50 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Da ich während des ersten Suchdurchlaufes einen erneuten Trojanerbefall gemeldet bekommen habe (habe ihn gelöscht), habe ich das Programm noch mal durchlaufen lassen.

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6484

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01.05.2011 18:43:45
mbam-log-2011-05-01 (18-43-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 219200
Laufzeit: 42 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)OTL Logfile:
Code:

OTL logfile created on: 01.05.2011 19:08:37 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = H:\Dokumente und Einstellungen\Normal\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1.023,00 Mb Total Physical Memory | 615,00 Mb Available Physical Memory | 60,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 87,00% Paging File free
Paging file location(s): H:\pagefile.sys 1536 3072 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\windows | %ProgramFiles% = H:\Programme
Drive H: | 232,88 Gb Total Space | 202,66 Gb Free Space | 87,02% Space Free | Partition Type: NTFS
 
Computer Name: RAHNER | User Name: Normal | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
PRC - [2011.04.28 09:59:58 | 000,220,552 | ---- | M] (Geek Software GmbH) -- H:\Programme\PDF24\pdf24.exe
PRC - [2010.10.29 15:49:28 | 000,249,064 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
PRC - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2009.05.13 19:35:24 | 000,126,976 | ---- | M] (phonostar) -- H:\Programme\phonostar\ps_timer.exe
PRC - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2009.03.02 13:08:43 | 000,209,153 | ---- | M] (Avira GmbH) -- H:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\explorer.exe
PRC - [2007.02.04 13:02:14 | 000,079,400 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpWareSE4.exe
PRC - [2006.09.14 11:51:54 | 002,162,688 | R--- | M] (Gainward Co.) -- H:\WINDOWS\TBPanel.exe
 
 
========== Modules (SafeList) ==========
 
MOD - [2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
MOD - [2007.02.05 10:29:04 | 000,139,264 | ---- | M] (Nuance Communications, Inc.) -- H:\Programme\ScanSoft\OmniPageSE4\OpHookSE4.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] --  -- (KodakCCS)
SRV - File not found [On_Demand | Stopped] --  -- (AppMgmt)
SRV - [2010.03.18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [Auto | Running] -- H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)
SRV - [2009.07.21 14:34:28 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.05.13 16:48:18 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- H:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2005.04.04 00:41:10 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe -- (IDriverT)
 
 
========== Driver Services (SafeList) ==========
 
DRV - [2009.11.25 12:19:02 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- H:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.05.11 10:12:20 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 10:33:03 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.02.13 12:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- H:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2008.04.13 20:53:09 | 000,040,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\nmnt.sys -- (nm)
DRV - [2007.05.18 18:00:34 | 000,278,728 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2007.05.18 18:00:34 | 000,025,416 | ---- | M] () [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2006.11.10 16:05:00 | 000,018,688 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2006.07.31 07:44:00 | 000,580,992 | ---- | M] (Omnivision Technologies, Inc.) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ov550i.sys -- (APL531)
DRV - [2006.05.26 07:20:58 | 004,279,296 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2006.03.22 08:24:02 | 000,018,944 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus)
DRV - [2006.03.22 08:24:00 | 000,052,736 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD)
DRV - [2005.12.06 17:11:18 | 000,035,328 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfsync03.sys -- (sfsync03) StarForce Protection Synchronization Driver (version 3.x)
DRV - [2005.11.03 16:40:07 | 000,063,488 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)
DRV - [2005.08.10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)
DRV - [2005.05.16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
DRV - [2005.03.09 15:53:00 | 000,043,008 | ---- | M] (Advanced Micro Devices) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\AmdK8.sys -- (AmdK8)
DRV - [2004.08.09 13:33:26 | 000,114,016 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\prohlp02.sys -- (prohlp02)
DRV - [2004.08.09 13:29:28 | 000,053,920 | ---- | M] (Protection Technology) [Kernel | System | Running] -- H:\windows\System32\drivers\prodrv06.sys -- (prodrv06)
DRV - [2004.06.02 14:19:00 | 000,038,705 | ---- | M] (Eastman Kodak Company) [Kernel | Auto | Running] -- H:\WINDOWS\system32\drivers\DCFS2k.sys -- (DCFS2K)
DRV - [2004.06.02 14:17:56 | 000,151,985 | ---- | M] (Eastman Kodak Company) [Kernel | System | Stopped] -- H:\WINDOWS\system32\drivers\ExportIt.sys -- (Exportit)
DRV - [2004.05.20 09:45:20 | 000,068,950 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Running] -- H:\WINDOWS\system32\drivers\DcPtp.sys -- (DcPTP)
DRV - [2004.05.20 09:41:54 | 000,061,564 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcFpoint.sys -- (DcFpoint)
DRV - [2004.05.20 09:39:42 | 000,008,022 | ---- | M] (Eastman Kodak Company) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\DcLps.sys -- (DcLps)
DRV - [2004.05.20 09:21:10 | 000,036,918 | ---- | M] (Eastman Kodak Company) [Kernel | System | Running] -- H:\WINDOWS\system32\drivers\DcCam.sys -- (DcCam)
DRV - [2003.12.01 17:20:52 | 000,004,832 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- H:\windows\System32\drivers\sfhlp01.sys -- (sfhlp01)
DRV - [2003.02.26 23:55:58 | 000,017,376 | R--- | M] (        ) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\Gt680x.sys -- (GT680xNT)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- H:\windows\System32\drivers\TBPanel.sys -- (TBPanel)
DRV - [2002.07.27 18:01:06 | 000,005,306 | R--- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\TBPanel.sys -- (Cardex)
DRV - [2001.08.17 12:19:20 | 000,096,256 | ---- | M] (Copyright (C) Creative Technology Ltd. 1994-2001) [Kernel | On_Demand | Stopped] -- H:\WINDOWS\system32\drivers\ctlsb16.sys -- (ctlsb16) Creative SB16/AWE32/AWE64-Treiber (WDM)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = Google Toolbar
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = eBay - eine der größten deutschen Shopping-Websites
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Wikipedia (de)"
FF - prefs.js..browser.startup.homepage: "www.gmx.de"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8.3
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:5.0.0.6906
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: H:\Programme\Mozilla Firefox\components [2011.05.01 11:40:44 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: H:\Programme\Mozilla Firefox\plugins [2011.04.30 13:30:43 | 000,000,000 | ---D | M]
 
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Extensions
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions
[2010.04.27 20:50:35 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.01.21 00:10:23 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.05.01 11:40:53 | 000,000,000 | ---D | M] (DownloadHelper) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.05.01 16:51:43 | 000,000,000 | ---D | M] (BitDefender QuickScan) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
[2011.04.30 13:31:37 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\extensions\toolbar@gmx.net
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\extensions
[2007.06.02 18:22:28 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- H:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2011.01.05 12:04:47 | 000,000,000 | ---D | M] (Skype extension) -- H:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.04.30 18:23:17 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2011.01.31 11:37:37 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011.02.27 19:11:33 | 000,000,000 | ---D | M] (Java Console) -- H:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (No name found) -- H:\Programme\Mozilla Firefox\distribution\extensions
[2011.04.30 13:30:45 | 000,000,000 | ---D | M] (GMX Toolbar) -- H:\Programme\Mozilla Firefox\distribution\extensions\toolbar@gmx.net
File not found (No name found) --
[2008.12.29 18:37:17 | 000,000,000 | ---D | M] (Java Quick Starter) -- H:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2011.05.01 11:40:41 | 000,142,296 | ---- | M] (Mozilla Foundation) -- H:\Programme\Mozilla Firefox\components\browsercomps.dll
[2008.08.16 18:42:02 | 000,070,456 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\CgpCore.dll
[2008.08.16 18:42:12 | 000,091,448 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\confmgr.dll
[2008.08.16 18:42:08 | 000,020,800 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\ctxlogging.dll
[2008.05.21 09:41:08 | 000,479,232 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcm80.dll
[2008.05.21 09:41:08 | 000,548,864 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcp80.dll
[2008.05.21 09:41:08 | 000,626,688 | ---- | M] (Microsoft Corporation) -- H:\Programme\Mozilla Firefox\plugins\msvcr80.dll
[2011.02.02 22:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2008.08.16 18:44:46 | 000,427,312 | ---- | M] () -- H:\Programme\Mozilla Firefox\plugins\npicaN.dll
[2008.08.16 18:42:04 | 000,023,864 | ---- | M] (Citrix Systems, Inc.) -- H:\Programme\Mozilla Firefox\plugins\TcpPServ.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- H:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.08.08 07:13:29 | 000,000,820 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -  File not found
O2 - BHO: (EWPBrowseObject Class) - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} -  File not found
O2 - BHO: (Skype Plug-In) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKLM\..\Toolbar: (Easy-WebPrint) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} -  File not found
O4 - HKLM..\Run: [Alcmtr] H:\windows\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe (ArcSoft Inc.)
O4 - HKLM..\Run: [avgnt] H:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Gainward] H:\WINDOWS\TBPanel.exe (Gainward Co.)
O4 - HKLM..\Run: [NeroFilterCheck] H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] H:\windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] H:\windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NWEReboot]  File not found
O4 - HKLM..\Run: [nwiz]  File not found
O4 - HKLM..\Run: [OpwareSE4] H:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [PDFPrint] H:\Programme\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKLM..\Run: [SSBkgdUpdate] H:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKCU..\Run: [PhonostarTimer] H:\Programme\phonostar\ps_timer.exe (phonostar)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] H:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\RunOnceEx: []  File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableProfileQuota = 1
O9 - Extra Button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 82.212.62.62
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\windows\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe
O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe
O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: AppMgmt -  File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt -  File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: nm - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: nm.sys - H:\WINDOWS\system32\drivers\nmnt.sys (Microsoft Corporation)
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - Reg Error: Value error.
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {233C1507-6A77-46A4-9443-F871F945D258} - Adobe Shockwave Director 11.0.3
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2A202491-F00D-11cf-87CC-0020AFEECF20} - Adobe Shockwave Director 11.0.3
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - H:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - h:\WINDOWS\system32\Rundll32.exe h:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - H:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - H:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - H:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.ac3acm - H:\windows\System32\ac3acm.acm (fccHandler)
Drivers32: msacm.iac2 - H:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - H:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.lameacm - H:\windows\System32\lameACM.acm (www)
Drivers32: msacm.sl_anet - H:\windows\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - H:\windows\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - H:\windows\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - H:\windows\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FFDS - H:\windows\System32\ff_vfw.dll ()
Drivers32: vidc.iv31 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - H:\windows\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - H:\windows\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - H:\windows\System32\ir50_32.dll (Intel Corporation)
Drivers32: VIDC.XVID - H:\windows\System32\xvidvfw.dll ()
Drivers32: VIDC.YV12 - H:\windows\System32\yv12vfw.dll (www.helixcommunity.org)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point (16902053519425536)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.01 19:07:33 | 000,580,608 | ---- | C] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbamswissarmy.sys
[2011.05.01 17:08:30 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.01 17:08:26 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- H:\windows\System32\drivers\mbam.sys
[2011.05.01 17:07:04 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:52:09 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2011.04.30 16:04:07 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Desktop\April
[2011.04.30 12:34:35 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:25 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.04.30 12:34:21 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware
[2011.04.30 12:33:26 | 007,734,208 | ---- | C] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PDF24
[2011.04.29 22:31:05 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24
[2011.04.23 09:46:01 | 000,000,000 | ---D | C] -- H:\Programme\Xider
[2011.04.15 14:13:24 | 000,000,000 | -HSD | C] -- H:\Config.Msi
[2007.10.14 20:35:00 | 000,040,960 | ---- | C] ( ) -- H:\windows\OMNIUNS.EXE
[2007.04.13 18:32:57 | 000,017,376 | R--- | C] (        ) -- H:\windows\System32\drivers\Gt680x.sys
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.01 19:09:55 | 000,000,558 | ---- | M] () -- H:\windows\DFC.INI
[2011.05.01 19:07:33 | 000,580,608 | ---- | M] (OldTimer Tools) -- H:\Dokumente und Einstellungen\Normal\Desktop\OTL.exe
[2011.05.01 17:08:30 | 000,000,766 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.01 17:07:04 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup(1).exe
[2011.05.01 16:49:55 | 000,054,156 | -H-- | M] () -- H:\windows\QTFont.qfn
[2011.05.01 16:49:54 | 000,271,490 | ---- | M] () -- H:\windows\System32\NvApps.xml
[2011.05.01 16:49:50 | 000,002,048 | --S- | M] () -- H:\windows\bootstat.dat
[2011.05.01 16:49:48 | 1073,270,784 | -HS- | M] () -- H:\hiberfil.sys
[2011.05.01 16:45:54 | 000,001,409 | ---- | M] () -- H:\windows\QTFont.for
[2011.05.01 16:01:19 | 014,069,760 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mbb
[2011.05.01 16:01:18 | 011,056,128 | R--- | M] () -- H:\Dokumente und Einstellungen\All Users\Dokumente\ESBK.mb
[2011.04.30 15:33:43 | 057,049,078 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,706 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Firefox.lnk
[2011.04.30 12:33:27 | 007,734,208 | ---- | M] (Malwarebytes Corporation                                    ) -- H:\Dokumente und Einstellungen\Normal\Desktop\mbam-setup.exe
[2011.04.29 22:34:54 | 000,001,505 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.28 22:14:32 | 000,002,243 | ---- | M] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Skype.lnk
[2011.04.15 14:24:55 | 000,135,664 | ---- | M] () -- H:\windows\System32\FNTCACHE.DAT
[2011.04.15 14:19:51 | 000,001,374 | ---- | M] () -- H:\windows\imsins.BAK
[2011.04.15 14:16:04 | 000,448,726 | ---- | M] () -- H:\windows\System32\perfh007.dat
[2011.04.15 14:16:04 | 000,432,492 | ---- | M] () -- H:\windows\System32\perfh009.dat
[2011.04.15 14:16:04 | 000,080,290 | ---- | M] () -- H:\windows\System32\perfc007.dat
[2011.04.15 14:16:04 | 000,067,448 | ---- | M] () -- H:\windows\System32\perfc009.dat
[2011.04.11 11:32:01 | 000,000,064 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\default.pls
[2011.04.11 11:31:56 | 000,000,116 | ---- | M] () -- H:\windows\NeroDigital.ini
[2011.04.06 20:42:05 | 000,042,372 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[6 H:\windows\*.tmp files -> H:\windows\*.tmp -> ]
[5 H:\windows\System32\*.tmp files -> H:\windows\System32\*.tmp -> ]
[11 H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp files -> H:\Dokumente und Einstellungen\Normal\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.05.01 17:08:30 | 000,000,766 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.30 15:33:43 | 057,049,078 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\KodakEasyShare_v6_2.dmg
[2011.04.30 13:30:53 | 000,000,712 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
[2011.04.30 12:57:42 | 000,054,156 | -H-- | C] () -- H:\windows\QTFont.qfn
[2011.04.30 12:57:42 | 000,001,409 | ---- | C] () -- H:\windows\QTFont.for
[2011.04.29 22:34:54 | 000,001,505 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Desktop\PDF24 Editor.lnk
[2011.04.06 20:42:04 | 000,042,372 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Desktop\6728413.04.2011.pdf
[2011.01.05 12:05:40 | 000,000,056 | -H-- | C] () -- H:\windows\System32\ezsidmv.dat
[2010.12.26 16:07:46 | 000,000,404 | ---- | C] () -- H:\windows\MAXLINK.INI
[2010.09.09 15:50:32 | 000,022,328 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\PnkBstrK.sys
[2010.01.24 18:17:32 | 002,283,526 | ---- | C] () -- H:\windows\System32\nvdata.bin
[2010.01.04 11:54:37 | 000,000,131 | ---- | C] () -- H:\windows\System32\srcr.dat
[2009.07.16 16:25:43 | 000,000,036 | ---- | C] () -- H:\windows\rasqervy.dll
[2009.07.16 16:25:42 | 000,000,008 | ---- | C] () -- H:\windows\sdfinacs.dll
[2009.07.16 16:25:39 | 000,000,005 | ---- | C] () -- H:\windows\sdfixwcs.dll
[2009.05.27 13:00:13 | 000,000,038 | ---- | C] () -- H:\windows\avisplitter.INI
[2008.10.23 19:55:24 | 000,354,816 | ---- | C] () -- H:\windows\System32\psisdecd.dll
[2008.06.30 18:46:58 | 000,164,352 | ---- | C] () -- H:\windows\System32\unrar.dll
[2008.06.30 18:46:56 | 000,755,027 | ---- | C] () -- H:\windows\System32\xvidcore.dll
[2008.06.30 18:46:56 | 000,159,839 | ---- | C] () -- H:\windows\System32\xvidvfw.dll
[2008.06.30 18:46:55 | 000,007,680 | ---- | C] () -- H:\windows\System32\ff_vfw.dll
[2008.04.08 18:40:16 | 000,000,082 | ---- | C] () -- H:\windows\A3W.INI
[2007.09.30 15:27:09 | 000,121,562 | ---- | C] () -- H:\windows\System32\PicFormat32.dll
[2007.06.15 17:02:35 | 000,000,151 | ---- | C] () -- H:\windows\PhotoSnapViewer.INI
[2007.06.02 18:23:57 | 000,001,621 | ---- | C] () -- H:\windows\mozver.dat
[2007.05.26 17:53:47 | 000,000,544 | ---- | C] () -- H:\windows\eReg.dat
[2007.05.18 18:00:34 | 000,278,728 | ---- | C] () -- H:\windows\System32\drivers\atksgt.sys
[2007.05.18 18:00:34 | 000,025,416 | ---- | C] () -- H:\windows\System32\drivers\lirsgt.sys
[2007.05.10 18:02:25 | 000,000,710 | ---- | C] () -- H:\windows\Ulead32.ini
[2007.05.10 18:01:44 | 000,026,112 | ---- | C] () -- H:\windows\System32\PIXTHK32.DLL
[2007.05.10 18:01:44 | 000,012,126 | ---- | C] () -- H:\windows\System32\PIXPCZ.DLL
[2007.05.10 18:01:44 | 000,011,934 | ---- | C] () -- H:\windows\System32\PIXPNR.DLL
[2007.05.10 18:01:15 | 000,001,942 | ---- | C] () -- H:\windows\ACROREAD.INI
[2007.05.10 18:01:15 | 000,001,901 | ---- | C] () -- H:\windows\ATM.INI
[2007.05.10 18:01:15 | 000,000,027 | ---- | C] () -- H:\windows\ACROGRAF.INI
[2007.05.10 18:00:35 | 000,000,000 | ---- | C] () -- H:\windows\WATCH.INI
[2007.05.05 14:56:21 | 000,000,116 | ---- | C] () -- H:\windows\NeroDigital.ini
[2007.04.23 17:32:46 | 000,000,034 | ---- | C] () -- H:\windows\cdplayer.ini
[2007.04.20 07:57:30 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelTraditionalChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSwedish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSpanish.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelSimplifiedChinese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelPortugese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelKorean.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelJapanese.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelGerman.dll
[2007.04.20 07:57:28 | 000,053,248 | ---- | C] () -- H:\windows\System32\AgCPanelFrench.dll
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\UMXADDIN.INI
[2007.04.13 18:59:55 | 000,000,000 | ---- | C] () -- H:\windows\pexplore.ini
[2007.04.12 11:52:06 | 000,021,504 | ---- | C] () -- H:\windows\jestertb.dll
[2007.04.11 11:47:09 | 000,204,288 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.04.11 11:04:00 | 000,000,000 | ---- | C] () -- H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\rx_image.Cache
[2007.04.10 19:28:29 | 000,000,000 | ---- | C] () -- H:\windows\nsreg.dat
[2007.04.10 16:43:36 | 000,000,403 | ---- | C] () -- H:\windows\ODBC.INI
[2007.04.10 16:38:14 | 000,000,091 | ---- | C] () -- H:\windows\WININIT.INI
[2007.04.10 16:30:02 | 000,049,152 | R--- | C] () -- H:\windows\AutoSet.dll
[2007.04.10 16:29:57 | 000,000,043 | ---- | C] () -- H:\windows\SCNDRVU.INI
[2007.04.10 16:29:57 | 000,000,034 | ---- | C] () -- H:\windows\if40le.ini
[2007.04.10 16:26:02 | 000,005,632 | ---- | C] () -- H:\windows\System32\CNMVS45.DLL
[2007.04.10 16:18:05 | 000,000,305 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.04.10 15:53:03 | 000,000,558 | ---- | C] () -- H:\windows\DFC.INI
[2007.04.10 15:48:26 | 000,032,768 | R--- | C] () -- H:\windows\TBPanelExt.dll
[2007.04.10 15:48:25 | 000,005,120 | R--- | C] () -- H:\windows\TBManage.dll
[2007.04.10 15:48:24 | 000,026,624 | R--- | C] () -- H:\windows\TBZoom.exe
[2007.04.10 15:43:02 | 000,135,168 | R--- | C] () -- H:\windows\System32\RtlCPAPI.dll
[2007.04.10 15:43:02 | 000,040,960 | R--- | C] () -- H:\windows\System32\ChCfg.exe
[2007.04.10 15:36:08 | 000,002,048 | --S- | C] () -- H:\windows\bootstat.dat
[2007.04.10 15:32:28 | 000,021,740 | ---- | C] () -- H:\windows\System32\emptyregdb.dat
[2007.04.10 15:22:36 | 000,004,161 | ---- | C] () -- H:\windows\ODBCINST.INI
[2007.04.10 15:21:32 | 000,135,664 | ---- | C] () -- H:\windows\System32\FNTCACHE.DAT
[2006.08.11 15:45:20 | 000,581,632 | ---- | C] () -- H:\windows\System32\nvhwvid.dll
[2006.08.11 15:43:00 | 000,286,720 | ---- | C] () -- H:\windows\System32\nvnt4cpl.dll
[2006.02.28 14:00:00 | 013,107,200 | ---- | C] () -- H:\windows\System32\oembios.bin
[2006.02.28 14:00:00 | 000,673,088 | ---- | C] () -- H:\windows\System32\mlang.dat
[2006.02.28 14:00:00 | 000,448,726 | ---- | C] () -- H:\windows\System32\perfh007.dat
[2006.02.28 14:00:00 | 000,432,492 | ---- | C] () -- H:\windows\System32\perfh009.dat
[2006.02.28 14:00:00 | 000,272,128 | ---- | C] () -- H:\windows\System32\perfi009.dat
[2006.02.28 14:00:00 | 000,269,480 | ---- | C] () -- H:\windows\System32\perfi007.dat
[2006.02.28 14:00:00 | 000,218,003 | ---- | C] () -- H:\windows\System32\dssec.dat
[2006.02.28 14:00:00 | 000,080,290 | ---- | C] () -- H:\windows\System32\perfc007.dat
[2006.02.28 14:00:00 | 000,067,448 | ---- | C] () -- H:\windows\System32\perfc009.dat
[2006.02.28 14:00:00 | 000,046,258 | ---- | C] () -- H:\windows\System32\mib.bin
[2006.02.28 14:00:00 | 000,034,478 | ---- | C] () -- H:\windows\System32\perfd007.dat
[2006.02.28 14:00:00 | 000,028,626 | ---- | C] () -- H:\windows\System32\perfd009.dat
[2006.02.28 14:00:00 | 000,004,569 | ---- | C] () -- H:\windows\System32\secupd.dat
[2006.02.28 14:00:00 | 000,004,461 | ---- | C] () -- H:\windows\System32\oembios.dat
[2006.02.28 14:00:00 | 000,001,804 | ---- | C] () -- H:\windows\System32\dcache.bin
[2006.02.28 14:00:00 | 000,000,741 | ---- | C] () -- H:\windows\System32\noise.dat
[2004.05.19 13:33:44 | 000,053,248 | ---- | C] () -- H:\windows\System32\pxhpinst.exe
[2003.02.14 04:21:20 | 000,007,698 | ---- | C] () -- H:\windows\cadx2.ini
[2001.01.09 20:09:20 | 000,012,285 | ---- | C] () -- H:\windows\Cadx3.ini
[2000.09.08 18:53:50 | 000,073,839 | ---- | C] () -- H:\windows\System32\KodakOneTouch.dll
[2000.01.01 01:00:00 | 000,065,536 | ---- | C] () -- H:\windows\System32\MSRTEDIT.DLL
 
========== LOP Check ==========
 
[2010.12.26 16:04:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2007.07.20 17:58:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Cornelsen
[2010.05.23 18:01:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EA Logs
[2010.06.12 16:00:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2010.01.06 14:46:07 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
[2007.04.10 15:51:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\muvee Technologies
[2010.12.26 16:07:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
[2011.05.01 16:45:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2008.04.07 18:25:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Test Drive Unlimited
[2010.07.11 15:23:57 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Z-Software
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2008.10.11 14:52:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe
[2008.06.09 15:11:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\AdobeUM
[2007.05.05 14:57:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Ahead
[2011.02.22 17:12:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ArcSoft
[2011.01.04 14:03:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Canon
[2010.09.21 19:09:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\FreeMoviesToDVD
[2008.10.22 18:21:39 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Gearbox Software
[2007.08.05 11:54:52 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Google
[2007.04.23 17:21:26 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Help
[2011.03.22 13:15:47 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ICAClient
[2007.04.10 15:38:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Identities
[2010.10.16 13:18:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\InstallShield
[2008.12.26 17:13:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Leadertech
[2009.07.16 16:20:55 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia
[2011.04.30 12:34:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Malwarebytes
[2010.08.17 15:40:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Media Player Classic
[2008.04.07 17:19:15 | 000,000,000 | --SD | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft
[2007.04.10 16:40:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft Web Folders
[2009.07.26 21:33:22 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Mozilla
[2010.02.11 19:18:00 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH
[2010.02.11 19:17:13 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player
[2011.05.01 16:52:20 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\QuickScan
[2008.10.06 18:40:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real
[2007.04.11 14:37:37 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Roxio
[2010.12.26 16:07:44 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\ScanSoft
[2007.10.27 15:30:38 | 000,000,000 | RH-D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\SecuROM
[2011.04.28 22:21:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Skype
[2011.04.28 22:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\skypePM
[2010.03.14 13:22:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sony Corporation
[2009.10.11 16:56:41 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Summer Athletics 2008
[2007.08.05 00:40:58 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun
[2009.01.09 14:15:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sytexis Software
[2010.10.05 21:27:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\temp
[2010.01.01 12:24:51 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\WinRAR
[2010.06.16 16:52:16 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Z-Software
 
< %APPDATA%\*.exe /s >
[2007.09.09 14:51:57 | 023,813,608 | ---- | M] (                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe
[2008.06.09 15:09:32 | 022,319,360 | ---- | M] (                                  ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr710_de_DE.exe
[2010.01.17 13:09:46 | 001,924,744 | ---- | M] (Adobe Systems Incorporated) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2008.10.15 18:07:53 | 000,010,134 | R--- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Microsoft\Installer\{89661B04-C646-4412-B6D3-5E19F02F1F37}\ARPPRODUCTICON.exe
[2010.05.13 19:48:34 | 010,749,840 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar GmbH\phonostar-Player\update.exe
[2010.01.23 12:54:24 | 000,045,056 | ---- | M] () -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update.exe
[2010.01.23 12:54:27 | 001,369,641 | ---- | M] (                                                            ) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\phonostar-Player\update2.exe
[2008.10.06 18:18:54 | 000,308,768 | ---- | M] (RealNetworks, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Real\RealPlayer\setup\AU_setup3.exe
[2010.08.05 02:14:55 | 000,875,296 | ---- | M] (Sun Microsystems, Inc.) -- H:\Dokumente und Einstellungen\Normal\Anwendungsdaten\Sun\Java\JRERunOnce.exe
 
< %SYSTEMDRIVE%\*.exe >
 
 
< MD5 for: AGP440.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- H:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.09.09 07:15:13 | 023,898,261 | ---- | M] () .cab file -- H:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- H:\WINDOWS\system32\drivers\atapi.sys
[2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- H:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- H:\WINDOWS\system32\eventlog.dll
[2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- H:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- H:\WINDOWS\system32\netlogon.dll
[2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- H:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- H:\WINDOWS\system32\scecli.dll
[2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- H:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- H:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- H:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- H:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- H:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- H:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- H:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- H:\WINDOWS\system32\userinit.exe
[2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- H:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- H:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- H:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- H:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2007.04.10 16:20:22 | 000,094,208 | ---- | M] () -- H:\WINDOWS\system32\config\default.sav
[2007.04.10 16:20:22 | 000,638,976 | ---- | M] () -- H:\WINDOWS\system32\config\software.sav
[2007.04.10 16:20:22 | 000,438,272 | ---- | M] () -- H:\WINDOWS\system32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[5 H:\windows\system32\*.tmp files -> H:\windows\system32\*.tmp -> ]
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream
@Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34

< End of report >

--- --- ---


Mehrmals erschien beim Durchlauf von OTL folgende Fehlermeldung:

Windows- kein Datenträger
Exception Processing message

c0000013Parameters75b0bf7c475b0bf7c75b0b7c

Musste sehr häufig auf Abbrechen drücken (oder weiter oder wiederholen, hatte alles den selben Effekt), bis das Kästchen wieder verschwand. Ich habe keine Ahnung was das bedeutet. :(

Danke! :)

cosinus 02.05.2011 09:57

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
Code:

:OTL
O4 - HKLM..\Run: [NWEReboot]  File not found
O4 - HKLM..\Run: [nwiz]  File not found
O4 - HKCU..\Run: [EA Core]  File not found
O4 - HKLM..\RunOnceEx: []  File not found
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\Shell\AutoRun\command - "" = C:\.\Kassettenrecorder.exe
O33 - MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\Shell\AutoRun\command - "" = J:\SamsungSoftware\APPInst.exe
O33 - MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\Shell\AutoRun\command - "" = C:\Launcher.exe
@Alternate Data Stream - 76 bytes -> H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream
@Alternate Data Stream - 157 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 112 bytes -> H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Orthia 02.05.2011 10:57

Hallo, vielen Dank für deine Antwort! Habe den OTL-Fix gemacht. Hier ist das Logfile:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c3afd1a-ce07-11de-a22f-000fea622548}\ not found.
File C:\.\Kassettenrecorder.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7d59c06-db8e-11df-a705-000fea622548}\ not found.
File J:\SamsungSoftware\APPInst.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6f1dcaf-fac0-11de-a313-000fea622548}\ not found.
File C:\Launcher.exe not found.
Unable to delete ADS H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream .
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully.
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 deleted successfully.
========== COMMANDS ==========
H:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 112096 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

User: Normal
->Temp folder emptied: 5700598004 bytes
->Temporary Internet Files folder emptied: 101860096 bytes
->Java cache emptied: 74228721 bytes
->FireFox cache emptied: 45846088 bytes
->Flash cache emptied: 2800528 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2258474 bytes
%systemroot%\System32 .tmp files removed: 3741696 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10587302 bytes
RecycleBin emptied: 2607841013 bytes

Total Files Cleaned = 8.154,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 05022011_113511

Files\Folders moved on Reboot...
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790435968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229790577015;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=3;sz=728x90;tile=1;ord=1229790560875;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=nirvana+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=18;sz=728x90;tile=1;ord=1229790461343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4652;sz=728x90;tile=1;ord=1229788653470;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=queen;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=13453;sz=728x90;tile=1;ord=1229789818156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\Saftpresse-Mollusco-Ballea-Der-Pinguin_W0QQitemZ220329819594QQcmdZViewItemQQptZDE_Elektronik_Computer_Haushaltsger%C3%A4te_Kleinger%C3%A4teK%C3%BCche_PM[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=ac%2Fdc+tour+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=30;sz=728x90;tile=1;ord=1229791938406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790421515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790583765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=2;sz=728x90;tile=1;ord=1229790596531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+konzert;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=84562;items=1;sz=728x90;tile=1;ord=1229788814295;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788928711;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+tour;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;se g=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Me[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789695468;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789665671;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793891500;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\__playboy-1995_W0QQ_armZ1QQ_armiZHaushaltsgerQc3Qa4teQQ_armmZ94QQ_fromfsbZQQ_ruuZhttpQ3aQ2fQ2fhaushaltsgeraeteQ2eshopQ2eebayQ2edeQ2fitemsQ2fHaushaltsgerateQ5fQ5 fplayboyQ2d[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=94;sz=728x90;tile=1;ord=1229791163328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=dog+eat+dog+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=32;sz=728x90;tile=1;ord=1229790442984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=kontaktlinsenbox+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=5;sz=728x90;tile=1;ord=1229792092968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=la+vela+puerca;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=32;sz=728x90;tile=1;ord=1229790034718;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=nirvana+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=26;sz=728x90;tile=1;ord=1229790504343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=queen+crew;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=1;items=12;sz=728x90;tile=1;ord=1229791156406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID =778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionI D=778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\dog-eat-dog-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=ad%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229791879828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=kontaktlinse+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=7;sz=728x90;tile=1;ord=1229792101109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+konzertplakat;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;items=0;sz=728x90;tile=1;ord=1229788819916;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788855339;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=4;sz=728x90;tile=1;ord=1229788847156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790089687;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=therapy%3F+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=1;sz=728x90;tile=1;ord=1229789688171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\QUEEN-Video-Cd-GREATEST-FLIX-I-II_W0QQitemZ180315059026QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltung_Music[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\7238272-Handout_20photograph_20of_2094-year-old_20Phyllis_20Turner_20after_20her_20graduation_20ceremony_20at_20Adelaide_20University__MBQF,templateId=renderScaled,propert[1].jpg not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\queen_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQfromZR10QQfsooZ2QQfsopZ2QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvk5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfrtsZ50QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ 1QQga10244Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrbinZt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen-box_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZ112 33QQsaslcZ2QQsb[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\therapy-shirt_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsa catZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\Type=click&FlightID=142123&AdID=325556&TargetID=40089&Values=31,51,63,77,87,93,110,150,194,195,202,216,220,232,246,286,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1716;sz=728x90;tile =1;ord=1206739457109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739470828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+20;cat=11233;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=11233;items=3;sz=728x90;ti le=1;ord=1217239637264;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+complete;cat=11233;cat=304;cat=19483;cat=1575;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyer s;tcat=1575;items=2;sz=728x90;tile=1;ord=1217239[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+ultimate;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvg5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\therapy-shirt_Mode-nach-Jahrzehnten_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736479031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736485265;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736695140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736890296;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737090375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737137171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736804578;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737314765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfsooZ 1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1100QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1250QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1400QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ400QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ600QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ650QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ900QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ950QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2 QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsaca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=freiburg+m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=8529;items=17;sz=7 28x90;tile=1;ord=1206739431656;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1715;sz=728x90;tile =1;ord=1206739460140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739473359;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+20;cat=11700;cat=20476;cat=107504;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=10750 4;items=13;sz=728x90;tile=1;ord=1217239629285;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+negative;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790045328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\QUEEN-Bohemian-Rhapsody-AUSTRALIA-Aussie-CATEPILLAR-7_W0QQitemZ160196600085QQihZ006QQcategoryZ306QQrdZ1QQssPageNameZWD1VQQcmdZViewItemQQ_trksidZp1638Q2em118Q2el1247[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-complete_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-ultimate_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZ[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\Type=click&FlightID=143196&AdID=327493&TargetID=36013&Values=31,51,63,77,87,93,110,150,194,195,216,220,232,246,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+boxset;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+concert;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\razorlight-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOTelegramm,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15-5512692.1[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE _CEActiveUsers;seg=OM_BHV-BSV_Kleidung_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=pinguin;cat=20710;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=12165;items=9;sz=728x90;tile=1;ord=1229788665352;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788823514;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=278;sz=728x90;tile=1;ord=1229793592859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793886859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\queen-crew_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsbr expZWD2SQQssPag[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\QUEEN-ROCK-MONTREAL-JAPAN-DVD-NEUWARE-OVP_W0QQitemZ180315061625QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltu[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvY5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\queen-ultimate_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ time&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ti me&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\1484288922@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\CASDE7KV._callback1&request=layout%3D2%26page%3D3907%26emitStyle%3D2%26minResult%3D3%26promotypes%3D75031%26promoStyles%3D4 8%26results%3D15%26query%3Dplayboy%20sammlung not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30pct_Buyers;seg =OM_BHV-BSV_Computer_Meta_07110;sz=300x250;tile=[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[5].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[6].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[7].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=therapy+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789701375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen-import_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf mtsZ1QQsacatZ11[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[2].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=130197&AdID=305927&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,216,220,234,246,361,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=143197&AdID=327494&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,202,216,220,234,246,286,361,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen+longbox;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49 ;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=2385;sz=728x90;tile =1;ord=1206736468062;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736518843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6475;sz=728x90;tile =1;ord=1206737035343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737161859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736787125;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737118593;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737250140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737289859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737377828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790057796;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1150QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1350QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ750QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6474;sz=728x90;tile =1;ord=1206736549156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736845703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736975203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737089187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737095515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737232968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737268078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737332843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737402187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790080734;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1300QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ 2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ800QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\FREDDIE-MERCURY-VIDEO-COLLECTION-Video-Cd-QUEEN_W0QQitemZ180315060138QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unte[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=544;sz=728x90;tile=1;ord=1229791986109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=8;sz=728x90;tile=1;ord=1229791882890;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=fettes+brot+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=2;sz=728x90;tile=1;ord=1229791112562;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4651;sz=728x90;tile=1;ord=1229788658951;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789692109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789706421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\the-busters_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZcl[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\ac-dc-tour-shirt_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsa titleZacQ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt+l;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=23;sz=728x90;tile=1;ord=1229791980203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=201;sz=728x90;tile=1;ord=1229791895531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=25;sz=728x90;tile=1;ord=1229793605250;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID=7787322055001740 12345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\1520549226@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\BTOBuehne2,v=5290146.1-2749936.8-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4815818.15-4807214.8-6740156[1].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=fratellis+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=43;sz=728x90;tile=1;ord=1229790096531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=playboy+1995;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=21701;items=144;sz=728x90;tile=1;ord=1229788726133;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788842147;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+korea;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=25915;items=21;sz=728x90;tile=1;ord=1229788931241;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793612031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793641281;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\queen-shirt_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm tsZ1QQsacatZ112[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+tour;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_3 0pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;t[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736472703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736475078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737076156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736859828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736919906;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736949828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737002984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737364421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1000QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1050QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1200QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ450QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ500QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ550QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ700QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ850QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\target.ad2net[1].php%3Fs%3D861e7cdb991e6ab5e871e6d73447be02%26f%3D2&sNetwork=2dfa4ce489c519408af2184e71f77f1f&sSubnet=67d2ca0dea862c2c662342a7d4ad8b6c not found!

Registry entries deleted on Reboot...


Muss ich jetzt noch etwas machen oder ist jetzt wieder alles ok?
Gruß zurück und Danke! :)

Orthia 02.05.2011 11:02

Hmm mir ist gerade dieser komische Smiley ganz am Anfang des Logfiles aufgefallen. Hier noch einmal das gleiche Logfile vom OTL Fix:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NWEReboot deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\EA Core deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx\\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c3afd1a-ce07-11de-a22f-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5c3afd1a-ce07-11de-a22f-000fea622548}\ not found.
File C:\.\Kassettenrecorder.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7d59c06-db8e-11df-a705-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7d59c06-db8e-11df-a705-000fea622548}\ not found.
File J:\SamsungSoftware\APPInst.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e6f1dcaf-fac0-11de-a313-000fea622548}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6f1dcaf-fac0-11de-a313-000fea622548}\ not found.
File C:\Launcher.exe not found.
Unable to delete ADS H:\Dokumente und Einstellungen\Normal\Eigene Dateien\Eigene Videos:Roxio EMC Stream .
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 deleted successfully.
ADS H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B606BA34 deleted successfully.
========== COMMANDS ==========
H:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 112096 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

User: Normal
->Temp folder emptied: 5700598004 bytes
->Temporary Internet Files folder emptied: 101860096 bytes
->Java cache emptied: 74228721 bytes
->FireFox cache emptied: 45846088 bytes
->Flash cache emptied: 2800528 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2258474 bytes
%systemroot%\System32 .tmp files removed: 3741696 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 10587302 bytes
RecycleBin emptied: 2607841013 bytes

Total Files Cleaned = 8.154,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 05022011_113511

Files\Folders moved on Reboot...
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790435968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229790577015;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=frank+sinatra+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=3;sz=728x90;tile=1;ord=1229790560875;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=nirvana+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=18;sz=728x90;tile=1;ord=1229790461343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4652;sz=728x90;tile=1;ord=1229788653470;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\keywords;kw=queen;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=13453;sz=728x90;tile=1;ord=1229789818156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z8KTPUFB\Saftpresse-Mollusco-Ballea-Der-Pinguin_W0QQitemZ220329819594QQcmdZViewItemQQptZDE_Elektronik_Computer_Haushaltsger%C3%A4te_Kleinger%C3%A4teK%C3%BCche_PM[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=ac%2Fdc+tour+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=30;sz=728x90;tile=1;ord=1229791938406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=dog+eat+dog+lp;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=10;sz=728x90;tile=1;ord=1229790421515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790583765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=johnny+cash+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=2;sz=728x90;tile=1;ord=1229790596531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+konzert;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=84562;items=1;sz=728x90;tile=1;ord=1229788814295;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788928711;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=queen+tour;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;se g=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Me[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789695468;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789665671;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793891500;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Z1YY241R\__playboy-1995_W0QQ_armZ1QQ_armiZHaushaltsgerQc3Qa4teQQ_armmZ94QQ_fromfsbZQQ_ruuZhttpQ3aQ2fQ2fhaushaltsgeraeteQ2eshopQ2eebayQ2edeQ2fitemsQ2fHaushaltsgerateQ5fQ5 fplayboyQ2d[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=94;sz=728x90;tile=1;ord=1229791163328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=dog+eat+dog+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=32;sz=728x90;tile=1;ord=1229790442984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=kontaktlinsenbox+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=5;sz=728x90;tile=1;ord=1229792092968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=la+vela+puerca;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=32;sz=728x90;tile=1;ord=1229790034718;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=nirvana+concert+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=26;sz=728x90;tile=1;ord=1229790504343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\Y607GUY8\keywords;kw=queen+crew;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=1;items=12;sz=728x90;tile=1;ord=1229791156406;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&category=homepage&special=popup&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID =778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&pageview=servicebox_hp&html[1].id=advServiceBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\&special=rectangle&adsize=310x250&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionI D=778732205500174012345678910abc[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\dog-eat-dog-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=ad%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;items=0;sz=728x90;tile=1;ord=1229791879828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=kontaktlinse+luke;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11700;items=7;sz=728x90;tile=1;ord=1229792101109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+konzertplakat;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;items=0;sz=728x90;tile=1;ord=1229788819916;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=37;sz=728x90;tile=1;ord=1229788855339;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=queen+korea;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=4;sz=728x90;tile=1;ord=1229788847156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790089687;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\keywords;kw=therapy%3F+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=1;sz=728x90;tile=1;ord=1229789688171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\UZWDM60C\QUEEN-Video-Cd-GREATEST-FLIX-I-II_W0QQitemZ180315059026QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltung_Music[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\7238272-Handout_20photograph_20of_2094-year-old_20Phyllis_20Turner_20after_20her_20graduation_20ceremony_20at_20Adelaide_20University__MBQF,templateId=renderScaled,propert[1].jpg not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\queen_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQfromZR10QQfsooZ2QQfsopZ2QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\U5R34IC8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvk5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfrtsZ50QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ 1QQga10244Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrsrtZd[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\gladbach_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfromZR34QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga1024 4Z10425QQsacatZQ2d1QQsbrbinZt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+complete;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen-box_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsacatZ112 33QQsaslcZ2QQsb[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQftrtZ1QQf trvZ1QQga10244Z10425QQsabfmtsZ2QQsacatZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\therapy-shirt_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsa catZ11233QQsa[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\T4GXPXGB\Type=click&FlightID=142123&AdID=325556&TargetID=40089&Values=31,51,63,77,87,93,110,150,194,195,202,216,220,232,246,286,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeat ed&tile=7707515618931433012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1716;sz=728x90;tile =1;ord=1206739457109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739470828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+20;cat=11233;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=11233;items=3;sz=728x90;ti le=1;ord=1217239637264;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+australia;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to 49;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Comput[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+complete;cat=11233;cat=304;cat=19483;cat=1575;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyer s;tcat=1575;items=2;sz=728x90;tile=1;ord=1217239[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+import;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+negativ;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen+ultimate;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to4 9;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Compute[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW81R0%2BCUvivvg5FEmuVxLX3fBsQC3Tx9M0zOByod1HkQY3xP%2Fvkf7QS%2FYEsXA9VKv9kw1M6QbhTtWsWHJ I2RtkCzXuZK4PBTukZSQ%2FWJokboyEhRUyJczG7QmrqnrUM[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\QRWDF9Y8\therapy-shirt_Mode-nach-Jahrzehnten_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736479031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736485265;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736695140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206736890296;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737090375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737137171;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736804578;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737314765;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfsooZ 1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1100QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1250QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1400QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ350QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ400QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ600QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ650QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ900QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ950QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OD6J0P2N\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfsooZ2QQfsopZ2 QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsaca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_repeated &tile=3903809906356614012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=freiburg+m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=8529;items=17;sz=7 28x90;tile=1;ord=1206739431656;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=1;items=1715;sz=728x90;tile =1;ord=1206739460140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=m%C3%B6nchengladbach;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=888;items=160;sz=728x90;til e=1;ord=1206739473359;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+20;cat=11700;cat=20476;cat=107504;dcopt=ist;seg=GL_GenderUnknown_Mar06;seg=GL_Top_20pct_Buyers;tcat=10750 4;items=13;sz=728x90;tile=1;ord=1217239629285;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=queen+negative;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790045328;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\QUEEN-Bohemian-Rhapsody-AUSTRALIA-Aussie-CATEPILLAR-7_W0QQitemZ160196600085QQihZ006QQcategoryZ306QQrdZ1QQssPageNameZWD1VQQcmdZViewItemQQ_trksidZp1638Q2em118Q2el1247[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-complete_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen-ultimate_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZ[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ200QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\OCYGOHD1\Type=click&FlightID=143196&AdID=327493&TargetID=36013&Values=31,51,63,77,87,93,110,150,194,195,216,220,232,246,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+boxset;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49; seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\keywords;kw=queen+concert;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_To p_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\NTXW4ZIZ\razorlight-shirt_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d 1QQsaobfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOArtikel,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\BTOTelegramm,v=2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-5290146.1-2749936.8-4807214.8-6740156.5-2749938.15-5512692.1[2].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_CEActiveUsers;seg=OM _BHV-BSV_Kleidung_Meta_07110;sz=300x250;tile=7;o[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=%C3%A4rzte+shirt;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE _CEActiveUsers;seg=OM_BHV-BSV_Kleidung_Meta_0711[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=pinguin;cat=20710;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=12165;items=9;sz=728x90;tile=1;ord=1229788665352;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788823514;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=queen+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=278;sz=728x90;tile=1;ord=1229793592859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\keywords;kw=tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=738;sz=728x90;tile=1;ord=1229793886859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\queen-crew_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsbr expZWD2SQQssPag[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\QUEEN-ROCK-MONTREAL-JAPAN-DVD-NEUWARE-OVP_W0QQitemZ180315061625QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unterhaltu[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\MHORGNEN\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvY5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\keywords;kw=queen+20;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30p ct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tca[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\M1I3AZWD\queen-ultimate_Musik_W0QQcatrefZC12QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1Q QsacatZ11233QQs[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=hp_promobox&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ time&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\&special=rectangle&adsize=310x120&params%2Estyles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_ti me&tile=6069770634827847012345678910ab[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\1484288922@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\CASDE7KV._callback1&request=layout%3D2%26page%3D3907%26emitStyle%3D2%26minResult%3D3%26promotypes%3D75031%26promoStyles%3D4 8%26results%3D15%26query%3Dplayboy%20sammlung not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\default;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_30pct_Buyers;seg =OM_BHV-BSV_Computer_Meta_07110;sz=300x250;tile=[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[2].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[3].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[4].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[5].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[6].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_ Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07[7].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\keywords;kw=therapy+shirt;cat=11450;cat=110;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=110;items=3;sz=728x90;tile=1;ord=1229789701375;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen-import_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf mtsZ1QQsacatZ11[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfbfmtZ1QQflocZ1QQfromZR40QQfsooZ2QQf sopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2Q[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\queen_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQfbfmtZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsooZ2QQ fsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[1].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\startpage%26crg%3DqaQwpZwiZOXzPrnlCvW%2F1Bk%2BCUvivvc5FEmuTRLX3fBsQC3Tx9M0zOB0pd1lu383xP%2FwkezGOZ4UuxlkaM79kwdW6TX8FpieZUJ J2iFFRzzyM64PADCkYC86WJogbIyAhxxVWty1yFD5ghLXTGt[2].gif not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=130197&AdID=305927&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,216,220,234,246,361,603,605,626, 1534,1691,1692,1699,1753,1777,1790,1854,2058,208[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\IUKSWWIG\Type=click&FlightID=143197&AdID=327494&TargetID=36590&Values=31,51,63,77,87,93,110,132,150,202,216,220,234,246,286,361,603, 605,626,1534,1691,1692,1699,1753,1777,1790,1854,[2] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen+longbox;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49 ;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=2385;sz=728x90;tile =1;ord=1206736468062;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736518843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6475;sz=728x90;tile =1;ord=1206737035343;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737161859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736787125;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737118593;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737250140;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737289859;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737377828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\keywords;kw=the+busters;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=86;sz=728x90;tile=1;ord=1229790057796;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1150QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1350QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ150QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\GT67WTMN\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ750QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen+ultimate;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_T op_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_071[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6474;sz=728x90;tile =1;ord=1206736549156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736845703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736975203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737089187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737095515;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737232968;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6478;sz=728x90;tile =1;ord=1206737268078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737332843;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6480;sz=728x90;tile =1;ord=1206737402187;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\keywords;kw=razorlight+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=17;sz=728x90;tile=1;ord=1229790080734;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1300QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ250QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ50QQfsooZ 2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmt[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\8PQVKXMJ\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ800QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\FREDDIE-MERCURY-VIDEO-COLLECTION-Video-Cd-QUEEN_W0QQitemZ180315060138QQcmdZViewItemQQptZB%C3%83%C2%BCcher_Unte[1].m14&_trkparms=72%3A1229%7C66%3A2%7C65%3A12%7C39%3A1%7C240%3A1318 not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+shirt+xl;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=544;sz=728x90;tile=1;ord=1229791986109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=8;sz=728x90;tile=1;ord=1229791882890;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=fettes+brot+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=2;sz=728x90;tile=1;ord=1229791112562;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=pinguin;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=267;items=4651;sz=728x90;tile=1;ord=1229788658951;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy%3F+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789692109;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\keywords;kw=therapy+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=239;sz=728x90;tile=1;ord=1229789706421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\4BGB6B4N\the-busters_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZ Q2d1QQsaobfmtsZcl[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\&pageview=shoppingbox_hp&html[1].id=advShoppingBox&special=hp_shoppingbox&tile=778732205500174012345678910abc&transactionID=778732205500174012345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\ac-dc-tour-shirt_W0QQcatrefZC6QQdfspZ32QQflocZ1QQfromZR40QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfmtsZ1QQsacatZQ2d1QQsaobfmtsZclassifiedQQsaobfmtsZinsifQQsaslcZ2QQsa titleZacQ2[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt+l;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=23;sz=728x90;tile=1;ord=1229791980203;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=ac%2Fdc+tour+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11450;items=201;sz=728x90;tile=1;ord=1229791895531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2TE9ETC3\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=25;sz=728x90;tile=1;ord=1229793605250;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\&special=re[1].styles=hp_promobox_html%2Chp_promobox_img&pageview=ng_outer&pageview=vi_first_time&tile=778732205500174012345678910abc&transactionID=7787322055001740 12345678910abc not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\1520549226@Top1,Top2,TopRight,Left,Right,Right1,Right2,Right3,Right4,Right5,Middle,Middle1,Middle2,Bottom,Bottom1,Bottom2,B ottom3,Position1,Position2,x01,x02,x03,x04,x05,x[1] not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\BTOBuehne2,v=5290146.1-2749936.8-2749934.4-2749910.2-2749912.3-2749918.2-2749916.2-2749914.2-2749922.2-3022396.1-2749920.3-4400358.3-4815818.15-4807214.8-6740156[1].js not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=fratellis+shirt;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=11233;items=43;sz=728x90;tile=1;ord=1229790096531;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=playboy+1995;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=21701;items=144;sz=728x90;tile=1;ord=1229788726133;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+box;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=11233;items=52;sz=728x90;tile=1;ord=1229788842147;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+korea;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;tcat=25915;items=21;sz=728x90;tile=1;ord=1229788931241;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793612031;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\keywords;kw=queen+shirt;cat=11233;dcopt=ist;seg=DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Kleidung_Meta_07110;tcat=157499;items=98;sz=728x90;tile=1;ord=1229793641281;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\2DGHY5SP\queen-shirt_Musik_W0QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQdfspZ32QQflocZ1QQfromZR40QQfrtsZ50QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm tsZ1QQsacatZ112[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+box;cat=11233;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg =DE_Top_30pct_Buyers;seg=OM_BHV-BSV_Computer_Met[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen+tour;dcopt=ist;seg=DE_GenderFemale18to29;seg=DE_GenderFemale20to39;seg=DE_GenderFemale20to49;seg=DE_Top_3 0pct_Buyers;seg=OM_BHV-BSV_Computer_Meta_07110;t[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736472703;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6471;sz=728x90;tile =1;ord=1206736475078;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6476;sz=728x90;tile =1;ord=1206737076156;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736859828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736919906;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206736949828;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6477;sz=728x90;tile =1;ord=1206737002984;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\keywords;kw=queen;cat=11233;dcopt=ist;seg=DE_Top_20pct_Buyers;seg=DE_Top_30pct_Buyers;tcat=104612;items=6479;sz=728x90;tile =1;ord=1206737364421;[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1000QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ100QQfsoo Z2QQfsopZ2QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1050QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ1200QQfso oZ1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabf[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ300QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ450QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ500QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ550QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ700QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\queen_Musik_W0QQ_trksidZm37QQcatrefZC6QQcoactionZcompareQQcoentrypageZsearchQQcopagenumZ1QQflocZ1QQfromZR40QQfrtsZ850QQfsoo Z1QQfsopZ1QQftrtZ1QQftrvZ1QQga10244Z10425QQsabfm[1].htm not found!
File\Folder H:\Dokumente und Einstellungen\Normal\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\0LAJ4DIV\target.ad2net[1].php%3Fs%3D861e7cdb991e6ab5e871e6d73447be02%26f%3D2&sNetwork=2dfa4ce489c519408af2184e71f77f1f&sSubnet=67d2ca0dea862c2c662342a7d4ad8b6c not found!

Registry entries deleted on Reboot...

cosinus 02.05.2011 12:51

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

Orthia 02.05.2011 13:23

Hallo

Danke erstmal für deine Mühe! hier der log.

2011/05/02 14:21:25.0343 1752 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
2011/05/02 14:21:25.0562 1752 ================================================================================
2011/05/02 14:21:25.0562 1752 SystemInfo:
2011/05/02 14:21:25.0562 1752
2011/05/02 14:21:25.0562 1752 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/02 14:21:25.0562 1752 Product type: Workstation
2011/05/02 14:21:25.0562 1752 ComputerName: RAHNER
2011/05/02 14:21:25.0562 1752 UserName: Normal
2011/05/02 14:21:25.0562 1752 Windows directory: H:\windows
2011/05/02 14:21:25.0562 1752 System windows directory: H:\windows
2011/05/02 14:21:25.0562 1752 Processor architecture: Intel x86
2011/05/02 14:21:25.0562 1752 Number of processors: 1
2011/05/02 14:21:25.0562 1752 Page size: 0x1000
2011/05/02 14:21:25.0562 1752 Boot type: Normal boot
2011/05/02 14:21:25.0562 1752 ================================================================================
2011/05/02 14:21:25.0906 1752 Initialize success
2011/05/02 14:21:28.0468 2164 ================================================================================
2011/05/02 14:21:28.0468 2164 Scan started
2011/05/02 14:21:28.0468 2164 Mode: Manual;
2011/05/02 14:21:28.0468 2164 ================================================================================
2011/05/02 14:21:29.0375 2164 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) H:\windows\system32\DRIVERS\ACPI.sys
2011/05/02 14:21:29.0421 2164 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) H:\windows\system32\drivers\ACPIEC.sys
2011/05/02 14:21:29.0484 2164 aec (8bed39e3c35d6a489438b8141717a557) H:\windows\system32\drivers\aec.sys
2011/05/02 14:21:29.0562 2164 Afc (fe3ea6e9afc1a78e6edca121e006afb7) H:\windows\system32\drivers\Afc.sys
2011/05/02 14:21:29.0609 2164 AFD (7618d5218f2a614672ec61a80d854a37) H:\windows\System32\drivers\afd.sys
2011/05/02 14:21:29.0750 2164 AmdK8 (769844eb65df6a62aa51b886290fe51d) H:\windows\system32\DRIVERS\AmdK8.sys
2011/05/02 14:21:29.0859 2164 APL531 (1fc8a7e5c3aed31f00940c6ab2fd9b49) H:\windows\system32\Drivers\ov550i.sys
2011/05/02 14:21:29.0906 2164 Arp1394 (b5b8a80875c1dededa8b02765642c32f) H:\windows\system32\DRIVERS\arp1394.sys
2011/05/02 14:21:30.0015 2164 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) H:\windows\system32\DRIVERS\asyncmac.sys
2011/05/02 14:21:30.0062 2164 atapi (9f3a2f5aa6875c72bf062c712cfa2674) H:\windows\system32\DRIVERS\atapi.sys
2011/05/02 14:21:30.0156 2164 atksgt (72bc628af75c4c3250f2a3bac260265a) H:\windows\system32\DRIVERS\atksgt.sys
2011/05/02 14:21:30.0203 2164 Atmarpc (9916c1225104ba14794209cfa8012159) H:\windows\system32\DRIVERS\atmarpc.sys
2011/05/02 14:21:30.0265 2164 audstub (d9f724aa26c010a217c97606b160ed68) H:\windows\system32\DRIVERS\audstub.sys
2011/05/02 14:21:30.0375 2164 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) H:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/02 14:21:30.0406 2164 avgntflt (14fe36d8f2c6a2435275338d061a0b66) H:\windows\system32\DRIVERS\avgntflt.sys
2011/05/02 14:21:30.0421 2164 avipbb (6d52060b59e7d79cd2a044b6add1f1ef) H:\windows\system32\DRIVERS\avipbb.sys
2011/05/02 14:21:30.0500 2164 Beep (da1f27d85e0d1525f6621372e7b685e9) H:\windows\system32\drivers\Beep.sys
2011/05/02 14:21:30.0562 2164 Cardex (175418424b0973ae9004257ebc60431c) H:\WINDOWS\system32\drivers\TBPANEL.SYS
2011/05/02 14:21:30.0609 2164 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) H:\windows\system32\drivers\cbidf2k.sys
2011/05/02 14:21:30.0656 2164 CCDECODE (fdc06e2ada8c468ebb161624e03976cf) H:\windows\system32\DRIVERS\CCDECODE.sys
2011/05/02 14:21:30.0890 2164 Cdaudio (c1b486a7658353d33a10cc15211a873b) H:\windows\system32\drivers\Cdaudio.sys
2011/05/02 14:21:30.0937 2164 Cdfs (c885b02847f5d2fd45a24e219ed93b32) H:\windows\system32\drivers\Cdfs.sys
2011/05/02 14:21:30.0984 2164 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) H:\windows\system32\DRIVERS\cdrom.sys
2011/05/02 14:21:31.0125 2164 ctlsb16 (e2b1aedb62845581d848037f0a614ee6) H:\windows\system32\drivers\ctlsb16.sys
2011/05/02 14:21:31.0203 2164 DcCam (b1ad007f9a7dd8cfc981958d5c167d2d) H:\windows\system32\DRIVERS\DcCam.sys
2011/05/02 14:21:31.0234 2164 DcFpoint (5fd20284caaf112201311619ff89fa44) H:\windows\system32\DRIVERS\DcFpoint.sys
2011/05/02 14:21:31.0281 2164 DCFS2K (867f7e6841b15d32481c3f1b83364e3a) H:\windows\system32\drivers\dcfs2k.sys
2011/05/02 14:21:31.0328 2164 DcLps (1b889ac45faf088ff2af690779368956) H:\windows\system32\DRIVERS\DcLps.sys
2011/05/02 14:21:31.0375 2164 DcPTP (47b1ccec23aec5ae6a2005d1a0d8ed65) H:\windows\system32\DRIVERS\DcPTP.sys
2011/05/02 14:21:31.0421 2164 Disk (044452051f3e02e7963599fc8f4f3e25) H:\windows\system32\DRIVERS\disk.sys
2011/05/02 14:21:31.0468 2164 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) H:\windows\system32\drivers\dmboot.sys
2011/05/02 14:21:31.0515 2164 dmio (53720ab12b48719d00e327da470a619a) H:\windows\system32\drivers\dmio.sys
2011/05/02 14:21:31.0562 2164 dmload (e9317282a63ca4d188c0df5e09c6ac5f) H:\windows\system32\drivers\dmload.sys
2011/05/02 14:21:31.0593 2164 DMusic (8a208dfcf89792a484e76c40e5f50b45) H:\windows\system32\drivers\DMusic.sys
2011/05/02 14:21:31.0656 2164 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) H:\windows\system32\drivers\drmkaud.sys
2011/05/02 14:21:31.0703 2164 Exportit (20ff28fb3b268e7c76b10841a9f81ba4) H:\windows\system32\DRIVERS\exportit.sys
2011/05/02 14:21:31.0750 2164 Fastfat (38d332a6d56af32635675f132548343e) H:\windows\system32\drivers\Fastfat.sys
2011/05/02 14:21:31.0796 2164 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) H:\windows\system32\DRIVERS\fdc.sys
2011/05/02 14:21:31.0828 2164 Fips (b0678a548587c5f1967b0d70bacad6c1) H:\windows\system32\drivers\Fips.sys
2011/05/02 14:21:31.0843 2164 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) H:\windows\system32\DRIVERS\flpydisk.sys
2011/05/02 14:21:31.0875 2164 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) H:\windows\system32\drivers\fltmgr.sys
2011/05/02 14:21:31.0906 2164 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) H:\windows\system32\drivers\Fs_Rec.sys
2011/05/02 14:21:31.0937 2164 Ftdisk (8f1955ce42e1484714b542f341647778) H:\windows\system32\DRIVERS\ftdisk.sys
2011/05/02 14:21:31.0968 2164 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) H:\windows\system32\DRIVERS\msgpc.sys
2011/05/02 14:21:32.0015 2164 GT680xNT (0827f8a536e7e33393308eae4285e1e3) H:\windows\system32\drivers\gt680x.sys
2011/05/02 14:21:32.0062 2164 HDAudBus (573c7d0a32852b48f3058cfd8026f511) H:\windows\system32\DRIVERS\HDAudBus.sys
2011/05/02 14:21:32.0109 2164 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) H:\windows\system32\DRIVERS\hidusb.sys
2011/05/02 14:21:32.0187 2164 HTTP (f80a415ef82cd06ffaf0d971528ead38) H:\windows\system32\Drivers\HTTP.sys
2011/05/02 14:21:32.0265 2164 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) H:\windows\system32\DRIVERS\i8042prt.sys
2011/05/02 14:21:32.0312 2164 Imapi (083a052659f5310dd8b6a6cb05edcf8e) H:\windows\system32\DRIVERS\imapi.sys
2011/05/02 14:21:32.0625 2164 IntcAzAudAddService (6197403d9e9027d55052bb16ccf33cca) H:\windows\system32\drivers\RtkHDAud.sys
2011/05/02 14:21:32.0750 2164 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) H:\windows\system32\drivers\ip6fw.sys
2011/05/02 14:21:32.0796 2164 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) H:\windows\system32\DRIVERS\ipfltdrv.sys
2011/05/02 14:21:32.0828 2164 IpInIp (b87ab476dcf76e72010632b5550955f5) H:\windows\system32\DRIVERS\ipinip.sys
2011/05/02 14:21:32.0875 2164 IpNat (cc748ea12c6effde940ee98098bf96bb) H:\windows\system32\DRIVERS\ipnat.sys
2011/05/02 14:21:32.0906 2164 IPSec (23c74d75e36e7158768dd63d92789a91) H:\windows\system32\DRIVERS\ipsec.sys
2011/05/02 14:21:32.0953 2164 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) H:\windows\system32\DRIVERS\irenum.sys
2011/05/02 14:21:33.0000 2164 isapnp (6dfb88f64135c525433e87648bda30de) H:\windows\system32\DRIVERS\isapnp.sys
2011/05/02 14:21:33.0031 2164 Kbdclass (1704d8c4c8807b889e43c649b478a452) H:\windows\system32\DRIVERS\kbdclass.sys
2011/05/02 14:21:33.0046 2164 kbdhid (b6d6c117d771c98130497265f26d1882) H:\windows\system32\DRIVERS\kbdhid.sys
2011/05/02 14:21:33.0078 2164 kmixer (692bcf44383d056aed41b045a323d378) H:\windows\system32\drivers\kmixer.sys
2011/05/02 14:21:33.0125 2164 KSecDD (b467646c54cc746128904e1654c750c1) H:\windows\system32\drivers\KSecDD.sys
2011/05/02 14:21:33.0203 2164 lirsgt (4127e8b6ddb4090e815c1f8852c277d3) H:\windows\system32\DRIVERS\lirsgt.sys
2011/05/02 14:21:33.0406 2164 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) H:\windows\system32\drivers\mnmdd.sys
2011/05/02 14:21:33.0453 2164 Modem (6fb74ebd4ec57a6f1781de3852cc3362) H:\windows\system32\drivers\Modem.sys
2011/05/02 14:21:33.0484 2164 Mouclass (b24ce8005deab254c0251e15cb71d802) H:\windows\system32\DRIVERS\mouclass.sys
2011/05/02 14:21:33.0546 2164 mouhid (66a6f73c74e1791464160a7065ce711a) H:\windows\system32\DRIVERS\mouhid.sys
2011/05/02 14:21:33.0578 2164 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) H:\windows\system32\drivers\MountMgr.sys
2011/05/02 14:21:33.0625 2164 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) H:\windows\system32\DRIVERS\mrxdav.sys
2011/05/02 14:21:33.0687 2164 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) H:\windows\system32\DRIVERS\mrxsmb.sys
2011/05/02 14:21:33.0734 2164 Msfs (c941ea2454ba8350021d774daf0f1027) H:\windows\system32\drivers\Msfs.sys
2011/05/02 14:21:33.0765 2164 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) H:\windows\system32\drivers\MSKSSRV.sys
2011/05/02 14:21:33.0796 2164 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) H:\windows\system32\drivers\MSPCLOCK.sys
2011/05/02 14:21:33.0812 2164 MSPQM (bad59648ba099da4a17680b39730cb3d) H:\windows\system32\drivers\MSPQM.sys
2011/05/02 14:21:33.0843 2164 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) H:\windows\system32\DRIVERS\mssmbios.sys
2011/05/02 14:21:33.0906 2164 MSTEE (d5059366b361f0e1124753447af08aa2) H:\windows\system32\drivers\MSTEE.sys
2011/05/02 14:21:33.0937 2164 Mup (2f625d11385b1a94360bfc70aaefdee1) H:\windows\system32\drivers\Mup.sys
2011/05/02 14:21:33.0984 2164 NABTSFEC (ac31b352ce5e92704056d409834beb74) H:\windows\system32\DRIVERS\NABTSFEC.sys
2011/05/02 14:21:34.0015 2164 NDIS (1df7f42665c94b825322fae71721130d) H:\windows\system32\drivers\NDIS.sys
2011/05/02 14:21:34.0046 2164 NdisIP (abd7629cf2796250f315c1dd0b6cf7a0) H:\windows\system32\DRIVERS\NdisIP.sys
2011/05/02 14:21:34.0078 2164 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) H:\windows\system32\DRIVERS\ndistapi.sys
2011/05/02 14:21:34.0109 2164 Ndisuio (f927a4434c5028758a842943ef1a3849) H:\windows\system32\DRIVERS\ndisuio.sys
2011/05/02 14:21:34.0125 2164 NdisWan (edc1531a49c80614b2cfda43ca8659ab) H:\windows\system32\DRIVERS\ndiswan.sys
2011/05/02 14:21:34.0187 2164 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) H:\windows\system32\drivers\NDProxy.sys
2011/05/02 14:21:34.0203 2164 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) H:\windows\system32\DRIVERS\netbios.sys
2011/05/02 14:21:34.0234 2164 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) H:\windows\system32\DRIVERS\netbt.sys
2011/05/02 14:21:34.0312 2164 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) H:\windows\system32\DRIVERS\nic1394.sys
2011/05/02 14:21:34.0359 2164 nm (1e421a6bcf2203cc61b821ada9de878b) H:\windows\system32\DRIVERS\NMnt.sys
2011/05/02 14:21:34.0375 2164 Npfs (3182d64ae053d6fb034f44b6def8034a) H:\windows\system32\drivers\Npfs.sys
2011/05/02 14:21:34.0421 2164 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) H:\windows\system32\drivers\Ntfs.sys
2011/05/02 14:21:34.0468 2164 Null (73c1e1f395918bc2c6dd67af7591a3ad) H:\windows\system32\drivers\Null.sys
2011/05/02 14:21:34.0796 2164 nv (cb0ce8de9f66a297cd86eb98921b8e58) H:\windows\system32\DRIVERS\nv4_mini.sys
2011/05/02 14:21:35.0234 2164 NVENETFD (cc34564bca235ebad8b308d871efa2df) H:\windows\system32\DRIVERS\NVENETFD.sys
2011/05/02 14:21:35.0265 2164 nvnetbus (46fdb8d07dd4fc81093b0acb243a525d) H:\windows\system32\DRIVERS\nvnetbus.sys
2011/05/02 14:21:35.0328 2164 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) H:\windows\system32\DRIVERS\nwlnkflt.sys
2011/05/02 14:21:35.0343 2164 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) H:\windows\system32\DRIVERS\nwlnkfwd.sys
2011/05/02 14:21:35.0406 2164 ohci1394 (ca33832df41afb202ee7aeb05145922f) H:\windows\system32\DRIVERS\ohci1394.sys
2011/05/02 14:21:35.0421 2164 Parport (f84785660305b9b903fb3bca8ba29837) H:\windows\system32\DRIVERS\parport.sys
2011/05/02 14:21:35.0437 2164 PartMgr (beb3ba25197665d82ec7065b724171c6) H:\windows\system32\drivers\PartMgr.sys
2011/05/02 14:21:35.0500 2164 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) H:\windows\system32\drivers\ParVdm.sys
2011/05/02 14:21:35.0531 2164 PCI (387e8dedc343aa2d1efbc30580273acd) H:\windows\system32\DRIVERS\pci.sys
2011/05/02 14:21:35.0593 2164 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) H:\windows\system32\DRIVERS\pciide.sys
2011/05/02 14:21:35.0640 2164 Pcmcia (a2a966b77d61847d61a3051df87c8c97) H:\windows\system32\drivers\Pcmcia.sys
2011/05/02 14:21:35.0812 2164 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) H:\windows\system32\DRIVERS\raspptp.sys
2011/05/02 14:21:35.0828 2164 Processor (2cb55427c58679f49ad600fccba76360) H:\windows\system32\DRIVERS\processr.sys
2011/05/02 14:21:35.0875 2164 prodrv06 (18d9789a4664bf417eea944d2776091a) H:\windows\System32\drivers\prodrv06.sys
2011/05/02 14:21:35.0921 2164 prohlp02 (8cc9671a7ed2902e747ee0892e1c8575) H:\windows\system32\drivers\prohlp02.sys
2011/05/02 14:21:35.0953 2164 PSched (09298ec810b07e5d582cb3a3f9255424) H:\windows\system32\DRIVERS\psched.sys
2011/05/02 14:21:36.0000 2164 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) H:\windows\system32\DRIVERS\ptilink.sys
2011/05/02 14:21:36.0031 2164 PxHelp20 (417e69e51a8ba6fcd76482ef001611f8) H:\windows\system32\Drivers\PxHelp20.sys
2011/05/02 14:21:36.0140 2164 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) H:\windows\system32\DRIVERS\rasacd.sys
2011/05/02 14:21:36.0171 2164 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) H:\windows\system32\DRIVERS\rasl2tp.sys
2011/05/02 14:21:36.0203 2164 RasPppoe (5bc962f2654137c9909c3d4603587dee) H:\windows\system32\DRIVERS\raspppoe.sys
2011/05/02 14:21:36.0218 2164 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) H:\windows\system32\DRIVERS\raspti.sys
2011/05/02 14:21:36.0265 2164 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) H:\windows\system32\DRIVERS\rdbss.sys
2011/05/02 14:21:36.0281 2164 RDPCDD (4912d5b403614ce99c28420f75353332) H:\windows\system32\DRIVERS\RDPCDD.sys
2011/05/02 14:21:36.0343 2164 RDPWD (6728e45b66f93c08f11de2e316fc70dd) H:\windows\system32\drivers\RDPWD.sys
2011/05/02 14:21:36.0390 2164 redbook (ed761d453856f795a7fe056e42c36365) H:\windows\system32\DRIVERS\redbook.sys
2011/05/02 14:21:36.0484 2164 Secdrv (90a3935d05b494a5a39d37e71f09a677) H:\windows\system32\DRIVERS\secdrv.sys
2011/05/02 14:21:36.0515 2164 serenum (0f29512ccd6bead730039fb4bd2c85ce) H:\windows\system32\DRIVERS\serenum.sys
2011/05/02 14:21:36.0531 2164 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) H:\windows\system32\DRIVERS\serial.sys
2011/05/02 14:21:36.0578 2164 sfdrv01 (4c0d673281178cb496011a2e28571fc8) H:\windows\system32\drivers\sfdrv01.sys
2011/05/02 14:21:36.0609 2164 sfhlp01 (462aee0ea0481ea8bd45cac876a4ccc4) H:\windows\system32\drivers\sfhlp01.sys
2011/05/02 14:21:36.0640 2164 sfhlp02 (15be2b5e4dc5b8623cf167720682abc9) H:\windows\system32\drivers\sfhlp02.sys
2011/05/02 14:21:36.0703 2164 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) H:\windows\system32\drivers\Sfloppy.sys
2011/05/02 14:21:36.0734 2164 sfsync03 (b27f70092a84b2a381d1fcdbbb82f876) H:\windows\system32\drivers\sfsync03.sys
2011/05/02 14:21:36.0765 2164 sfvfs02 (d5a7e09d2c6a702809e49190d52adc9f) H:\windows\system32\drivers\sfvfs02.sys
2011/05/02 14:21:36.0859 2164 SLIP (1ffc44d6787ec1ea9a2b1440a90fa5c1) H:\windows\system32\DRIVERS\SLIP.sys
2011/05/02 14:21:36.0906 2164 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) H:\windows\system32\DRIVERS\SONYPVU1.SYS
2011/05/02 14:21:36.0968 2164 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) H:\windows\system32\drivers\splitter.sys
2011/05/02 14:21:37.0000 2164 sr (50fa898f8c032796d3b1b9951bb5a90f) H:\windows\system32\DRIVERS\sr.sys
2011/05/02 14:21:37.0078 2164 Srv (47ddfc2f003f7f9f0592c6874962a2e7) H:\windows\system32\DRIVERS\srv.sys
2011/05/02 14:21:37.0125 2164 ssmdrv (5ec550b8952882ee856b862cf648522d) H:\windows\system32\DRIVERS\ssmdrv.sys
2011/05/02 14:21:37.0171 2164 streamip (a9f9fd0212e572b84edb9eb661f6bc04) H:\windows\system32\DRIVERS\StreamIP.sys
2011/05/02 14:21:37.0203 2164 swenum (3941d127aef12e93addf6fe6ee027e0f) H:\windows\system32\DRIVERS\swenum.sys
2011/05/02 14:21:37.0234 2164 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) H:\windows\system32\drivers\swmidi.sys
2011/05/02 14:21:37.0343 2164 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) H:\windows\system32\drivers\sysaudio.sys
2011/05/02 14:21:37.0406 2164 TBPanel (175418424b0973ae9004257ebc60431c) H:\windows\system32\drivers\TBPanel.sys
2011/05/02 14:21:37.0468 2164 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) H:\windows\system32\DRIVERS\tcpip.sys
2011/05/02 14:21:37.0515 2164 TDPIPE (6471a66807f5e104e4885f5b67349397) H:\windows\system32\drivers\TDPIPE.sys
2011/05/02 14:21:37.0546 2164 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) H:\windows\system32\drivers\TDTCP.sys
2011/05/02 14:21:37.0562 2164 TermDD (88155247177638048422893737429d9e) H:\windows\system32\DRIVERS\termdd.sys
2011/05/02 14:21:37.0640 2164 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) H:\windows\system32\drivers\Udfs.sys
2011/05/02 14:21:37.0687 2164 Update (402ddc88356b1bac0ee3dd1580c76a31) H:\windows\system32\DRIVERS\update.sys
2011/05/02 14:21:37.0750 2164 usbccgp (173f317ce0db8e21322e71b7e60a27e8) H:\windows\system32\DRIVERS\usbccgp.sys
2011/05/02 14:21:37.0781 2164 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) H:\windows\system32\DRIVERS\usbehci.sys
2011/05/02 14:21:37.0796 2164 usbhub (1ab3cdde553b6e064d2e754efe20285c) H:\windows\system32\DRIVERS\usbhub.sys
2011/05/02 14:21:37.0843 2164 usbohci (0daecce65366ea32b162f85f07c6753b) H:\windows\system32\DRIVERS\usbohci.sys
2011/05/02 14:21:37.0875 2164 usbprint (a717c8721046828520c9edf31288fc00) H:\windows\system32\DRIVERS\usbprint.sys
2011/05/02 14:21:37.0906 2164 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) H:\windows\system32\DRIVERS\usbscan.sys
2011/05/02 14:21:37.0953 2164 usbstor (a32426d9b14a089eaa1d922e0c5801a9) H:\windows\system32\DRIVERS\USBSTOR.SYS
2011/05/02 14:21:38.0015 2164 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) H:\windows\System32\drivers\vga.sys
2011/05/02 14:21:38.0093 2164 VolSnap (a5a712f4e880874a477af790b5186e1d) H:\windows\system32\drivers\VolSnap.sys
2011/05/02 14:21:38.0171 2164 Wanarp (e20b95baedb550f32dd489265c1da1f6) H:\windows\system32\DRIVERS\wanarp.sys
2011/05/02 14:21:38.0250 2164 wdmaud (6768acf64b18196494413695f0c3a00f) H:\windows\system32\drivers\wdmaud.sys
2011/05/02 14:21:38.0359 2164 WpdUsb (cf4def1bf66f06964dc0d91844239104) H:\windows\system32\DRIVERS\wpdusb.sys
2011/05/02 14:21:38.0406 2164 WSTCODEC (233cdd1c06942115802eb7ce6669e099) H:\windows\system32\DRIVERS\WSTCODEC.SYS
2011/05/02 14:21:38.0453 2164 WudfPf (f15feafffbb3644ccc80c5da584e6311) H:\windows\system32\DRIVERS\WudfPf.sys
2011/05/02 14:21:38.0484 2164 WudfRd (28b524262bce6de1f7ef9f510ba3985b) H:\windows\system32\DRIVERS\wudfrd.sys
2011/05/02 14:21:38.0671 2164 ================================================================================
2011/05/02 14:21:38.0671 2164 Scan finished
2011/05/02 14:21:38.0671 2164 ================================================================================

cosinus 02.05.2011 14:37

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Orthia 02.05.2011 18:08

so :)

während des ausführens wurde ich aufgefordert eine Wiederherstellungskonsole zu installieren, habe dies bestätigt, aber danach eine Fehlermeldung erhalten. ich hoffe das ist nicht weiter schlimm.....

Combofix Logfile:
Code:

ComboFix 11-05-01.04 - Normal 02.05.2011  18:51:38.1.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1023.600 [GMT 2:00]
ausgeführt von:: h:\dokumente und einstellungen\Normal\Desktop\cofi.exe
AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
h:\dokumente und einstellungen\Normal\WINDOWS
h:\windows\jestertb.dll
h:\windows\system32\srcr.dat
.
h:\windows\regedit.exe . . . ist infiziert!!
.
h:\windows\system32\proquota.exe . . . fehlt!!
.
.
(((((((((((((((((((((((((((((((((((((((  Treiber/Dienste  )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-02 bis 2011-05-02  ))))))))))))))))))))))))))))))
.
.
2011-05-02 16:57 . 2011-05-02 16:57        1409        ----a-w-        h:\windows\QTFont.for
2011-05-02 15:43 . 2011-05-02 15:43        --------        d-----w-        h:\programme\CCleaner
2011-05-02 09:35 . 2011-05-02 09:35        --------        d-----w-        H:\_OTL
2011-05-02 07:54 . 2011-05-02 08:00        --------        d-----w-        h:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2011-05-01 15:08 . 2010-12-20 16:09        38224        ----a-w-        h:\windows\system32\drivers\mbamswissarmy.sys
2011-04-29 20:31 . 2011-04-29 20:31        --------        d-----w-        h:\dokumente und einstellungen\Normal\Lokale Einstellungen\Anwendungsdaten\PDF24
2011-04-29 17:36 . 2011-04-29 17:37        --------        d-----r-        h:\dokumente und einstellungen\LocalService\Eigene Dateien
2011-04-23 07:46 . 2011-04-23 07:46        --------        d-----w-        h:\programme\Xider
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-07 05:33 . 2007-04-10 13:32        692736        ----a-w-        h:\windows\system32\inetcomm.dll
2011-03-04 06:44 . 2006-02-28 12:00        434176        ----a-w-        h:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2006-02-28 12:00        1858048        ----a-w-        h:\windows\system32\win32k.sys
2011-02-17 18:56 . 2006-02-28 12:00        832512        ----a-w-        h:\windows\system32\wininet.dll
2011-02-17 18:56 . 2006-02-28 12:00        1830912        ------w-        h:\windows\system32\inetcpl.cpl
2011-02-17 18:56 . 2006-02-28 12:00        78336        ----a-w-        h:\windows\system32\ieencode.dll
2011-02-17 18:56 . 2006-02-28 12:00        17408        ----a-w-        h:\windows\system32\corpol.dll
2011-02-17 13:18 . 2006-02-28 12:00        455936        ----a-w-        h:\windows\system32\drivers\mrxsmb.sys
2011-02-17 13:18 . 2006-02-28 12:00        357888        ----a-w-        h:\windows\system32\drivers\srv.sys
2011-02-17 12:54 . 2008-05-05 05:25        5632        ----a-w-        h:\windows\system32\xpsp4res.dll
2011-02-17 11:44 . 2006-02-28 12:00        389120        ----a-w-        h:\windows\system32\html.iec
2011-02-15 12:56 . 2006-02-28 12:00        290432        ----a-w-        h:\windows\system32\atmfd.dll
2011-02-09 13:53 . 2006-02-28 12:00        270848        ----a-w-        h:\windows\system32\sbe.dll
2011-02-09 13:53 . 2006-02-28 12:00        186880        ----a-w-        h:\windows\system32\encdec.dll
2011-02-08 13:33 . 2006-02-28 12:00        978944        ----a-w-        h:\windows\system32\mfc42.dll
2011-02-08 13:33 . 2006-02-28 12:00        974848        ----a-w-        h:\windows\system32\mfc42u.dll
2011-02-02 20:40 . 2010-04-30 16:23        472808        ----a-w-        h:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2007-08-04 22:40        73728        ----a-w-        h:\windows\system32\javacpl.cpl
2011-02-02 07:58 . 2007-04-10 13:31        2067456        ----a-w-        h:\windows\system32\mstscax.dll
2008-08-16 16:42 . 2008-08-16 16:42        13112        ----a-w-        h:\programme\mozilla firefox\plugins\cgpcfg.dll
2008-08-16 16:42 . 2008-08-16 16:42        70456        ----a-w-        h:\programme\mozilla firefox\plugins\CgpCore.dll
2008-08-16 16:42 . 2008-08-16 16:42        91448        ----a-w-        h:\programme\mozilla firefox\plugins\confmgr.dll
2008-08-16 16:42 . 2008-08-16 16:42        20800        ----a-w-        h:\programme\mozilla firefox\plugins\ctxlogging.dll
2008-08-16 16:43 . 2008-08-16 16:43        206136        ----a-w-        h:\programme\mozilla firefox\plugins\ctxmui.dll
2008-08-16 16:42 . 2008-08-16 16:42        31032        ----a-w-        h:\programme\mozilla firefox\plugins\icafile.dll
2008-08-16 16:42 . 2008-08-16 16:42        40248        ----a-w-        h:\programme\mozilla firefox\plugins\icalogon.dll
2008-05-21 07:41 . 2008-05-21 07:41        479232        ----a-w-        h:\programme\mozilla firefox\plugins\msvcm80.dll
2008-05-21 07:41 . 2008-05-21 07:41        548864        ----a-w-        h:\programme\mozilla firefox\plugins\msvcp80.dll
2008-05-21 07:41 . 2008-05-21 07:41        626688        ----a-w-        h:\programme\mozilla firefox\plugins\msvcr80.dll
2008-06-05 12:58 . 2008-06-05 12:58        648504        ----a-w-        h:\programme\mozilla firefox\plugins\sslsdk_b.dll
2008-08-16 16:42 . 2008-08-16 16:42        23864        ----a-w-        h:\programme\mozilla firefox\plugins\TcpPServ.dll
2011-05-01 09:40 . 2011-04-30 11:30        142296        ----a-w-        h:\programme\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
.
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\atapi.sys
[-] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . h:\windows\system32\drivers\atapi.sys
[-] 2006-02-28 . CDFE4411A69C224BD1D11B2DA92DAC51 . 95360 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\atapi.sys
.
[-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\asyncmac.sys
[-] 2008-04-13 . B153AFFAC761E7F5FCFA822B9C4E97BC . 14336 . . [5.1.2600.5512] . . h:\windows\system32\drivers\asyncmac.sys
[-] 2006-02-28 . 02000ABF34AF4C218C35D257024807D6 . 14336 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\asyncmac.sys
.
[-] 2006-02-28 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . h:\windows\system32\dllcache\beep.sys
[-] 2006-02-28 . DA1F27D85E0D1525F6621372E7B685E9 . 4224 . . [5.1.2600.0] . . h:\windows\system32\drivers\beep.sys
.
[-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\kbdclass.sys
[-] 2008-04-14 . 1704D8C4C8807B889E43C649B478A452 . 25216 . . [5.1.2600.5512] . . h:\windows\system32\drivers\kbdclass.sys
[-] 2006-02-28 . B128FC0A5CD83F669D5DE4B58F77C7D6 . 25216 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\kbdclass.sys
.
[-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ndis.sys
[-] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ndis.sys
[-] 2006-02-28 . 558635D3AF1C7546D26067D5D9B6959E . 182912 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ndis.sys
.
[-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntfs.sys
[-] 2008-04-13 . 78A08DD6A8D65E697C18E1DB01C5CDCA . 574976 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ntfs.sys
[-] 2007-02-09 . 05AB81909514BFD69CBB1F2C147CF6B9 . 574976 . . [5.1.2600.3081] . . h:\windows\$hf_mig$\KB930916\SP2QFE\ntfs.sys
[-] 2007-02-09 . 19A811EF5F1ED5C926A028CE107FF1AF . 574464 . . [5.1.2600.3081] . . h:\windows\$NtServicePackUninstall$\ntfs.sys
[-] 2006-02-28 . B78BE402C3F63DD55521F73876951CDD . 574592 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB930916$\ntfs.sys
.
[-] 2006-02-28 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . h:\windows\system32\dllcache\null.sys
[-] 2006-02-28 . 73C1E1F395918BC2C6DD67AF7591A3AD . 2944 . . [5.1.2600.0] . . h:\windows\system32\drivers\null.sys
.
[-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB2509553\SP3QFE\tcpip.sys
[-] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
[-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3GDR\tcpip.sys
[-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\system32\dllcache\tcpip.sys
[-] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . h:\windows\system32\drivers\tcpip.sys
[-] 2008-06-20 . 2A5554FC5B1E04E131230E3CE035C3F9 . 360320 . . [5.1.2600.3394] . . h:\windows\$NtServicePackUninstall$\tcpip.sys
[-] 2008-06-20 . 744E57C99232201AE98C49168B918F48 . 360960 . . [5.1.2600.3394] . . h:\windows\$hf_mig$\KB951748\SP2QFE\tcpip.sys
[-] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB951748$\tcpip.sys
[-] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\tcpip.sys
[-] 2007-10-30 . 90CAFF4B094573449A0872A0F919B178 . 360064 . . [5.1.2600.3244] . . h:\windows\$NtUninstallKB951748_0$\tcpip.sys
[-] 2007-10-30 . 64798ECFA43D78C7178375FCDD16D8C8 . 360832 . . [5.1.2600.3244] . . h:\windows\$hf_mig$\KB941644\SP2QFE\tcpip.sys
[-] 2006-04-20 . B2220C618B42A2212A59D91EBD6FC4B4 . 360576 . . [5.1.2600.2892] . . h:\windows\$hf_mig$\KB917953\SP2QFE\tcpip.sys
[-] 2006-04-20 . 1DBF125862891817F374F407626967F4 . 359808 . . [5.1.2600.2892] . . h:\windows\$NtUninstallKB941644$\tcpip.sys
[-] 2006-02-28 . 9F4B36614A0FC234525BA224957DE55C . 359040 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB917953$\tcpip.sys
.
[-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\browser.dll
[-] 2008-04-14 . B42057F06BBB98B31876C0B3F2B54E33 . 77824 . . [5.1.2600.5512] . . h:\windows\system32\browser.dll
[-] 2006-02-28 . D8653DCD80CF2EBB333FC4FCC43A7DEF . 77312 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\browser.dll
.
[-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\lsass.exe
[-] 2008-04-14 . AFB8261B56CBA0D86AEB6DF682AF9785 . 13312 . . [5.1.2600.5512] . . h:\windows\system32\lsass.exe
[-] 2006-02-28 . 183805EB05BCA5A1E4AAAED4D2BE3690 . 13312 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\lsass.exe
.
[-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\netman.dll
[-] 2008-04-14 . E6D88F1F6745BF00B57E7855A2AB696C . 198144 . . [5.1.2600.5512] . . h:\windows\system32\netman.dll
[-] 2006-02-28 . CDF4DA6B518105343FE9E8AFBBF8FBF4 . 198144 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB905414$\netman.dll
[-] 2005-08-22 . 1E5218FBE323C375B488318950E10FB4 . 197632 . . [5.1.2600.2743] . . h:\windows\$NtServicePackUninstall$\netman.dll
[-] 2005-08-22 . 19D9B6B139F09A72AE71758BDF28308E . 197632 . . [5.1.2600.2743] . . h:\windows\$hf_mig$\KB905414\SP2QFE\netman.dll
.
[-] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . h:\windows\ServicePackFiles\i386\comres.dll
[-] 2008-04-14 02:22 . D0DE8A2EC95184E5193BB4B3112E29DF . 846848 . . [2001.12.4414.700] . . h:\windows\system32\comres.dll
[-] 2006-02-28 12:00 . 4B9D9E2708019763C5A72DA776DB1158 . 846848 . . [2001.12.4414.258] . . h:\windows\$NtServicePackUninstall$\comres.dll
.
[-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\ServicePackFiles\i386\qmgr.dll
[-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\system32\qmgr.dll
[-] 2008-04-14 . D6F603772A789BB3228F310D650B8BD1 . 409088 . . [6.7.2600.5512] . . h:\windows\system32\bits\qmgr.dll
[-] 2006-02-28 . 3A5E54A9AB96EF2D273B58136FB58EFE . 382464 . . [6.6.2600.2180] . . h:\windows\$NtServicePackUninstall$\qmgr.dll
.
[-] 2009-02-09 . D3D765E8455A961AE567B408F767D4F9 . 401408 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\rpcss.dll
[-] 2009-02-09 . 3127AFBF2C1ED0AB14A1BBB7AAECB85B . 401408 . . [5.1.2600.5755] . . h:\windows\system32\rpcss.dll
[-] 2009-02-09 . 3127AFBF2C1ED0AB14A1BBB7AAECB85B . 401408 . . [5.1.2600.5755] . . h:\windows\system32\dllcache\rpcss.dll
[-] 2008-04-14 . E970C2296916BF4A2F958680016FE312 . 399360 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956572$\rpcss.dll
[-] 2008-04-14 . E970C2296916BF4A2F958680016FE312 . 399360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\rpcss.dll
[-] 2006-02-28 . 9F28FF58D6D67B123272869D89D14004 . 395776 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB894391$\rpcss.dll
[-] 2005-07-26 . 891E3E4537C6DFCAE475073FC49CE9CB . 397824 . . [5.1.2600.2726] . . h:\windows\$NtServicePackUninstall$\rpcss.dll
[-] 2005-07-26 . DBA9F9C00A7A2B45EB8E451C2B6D10E9 . 398336 . . [5.1.2600.2726] . . h:\windows\$hf_mig$\KB902400\SP2QFE\rpcss.dll
[-] 2005-04-28 . 434A27912D53BF3FB6C1CE37BAFA5CF6 . 396288 . . [5.1.2600.2665] . . h:\windows\$hf_mig$\KB894391\SP2QFE\rpcss.dll
[-] 2005-04-28 . A9219270CA2E5DDB52828E7AB7268B82 . 395776 . . [5.1.2600.2665] . . h:\windows\$NtUninstallKB902400$\rpcss.dll
.
[-] 2009-02-09 . A3EDBE9053889FB24AB22492472B39DC . 111104 . . [5.1.2600.5755] . . h:\windows\system32\services.exe
[-] 2009-02-09 . A3EDBE9053889FB24AB22492472B39DC . 111104 . . [5.1.2600.5755] . . h:\windows\system32\dllcache\services.exe
[-] 2009-02-09 . F0A7D59AF279326528715B206669B86C . 111104 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\services.exe
[-] 2008-04-14 . 4BB6A83640F1D1792AD21CE767B621C6 . 109056 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956572$\services.exe
[-] 2008-04-14 . 4BB6A83640F1D1792AD21CE767B621C6 . 109056 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\services.exe
[-] 2006-02-28 . EDB6B81761BD60F32F740BBC40AFB676 . 108544 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\services.exe
.
[-] 2010-08-17 . 258DD5D4283FD9F9A7166BE9AE45CE73 . 58880 . . [5.1.2600.6024] . . h:\windows\$hf_mig$\KB2347290\SP3QFE\spoolsv.exe
[-] 2010-08-17 . 60784F891563FB1B767F70117FC2428F . 58880 . . [5.1.2600.6024] . . h:\windows\system32\spoolsv.exe
[-] 2010-08-17 . 60784F891563FB1B767F70117FC2428F . 58880 . . [5.1.2600.6024] . . h:\windows\system32\dllcache\spoolsv.exe
[-] 2008-04-14 . 39356A9CDB6753A6D13A4072A9F5A4BB . 57856 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB2347290$\spoolsv.exe
[-] 2008-04-14 . 39356A9CDB6753A6D13A4072A9F5A4BB . 57856 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\spoolsv.exe
[-] 2006-02-28 . 54E7113A4BD696E430919BCAF5C65E06 . 57856 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB896423$\spoolsv.exe
[-] 2005-06-11 . AD3D9D191AEA7B5445FE1D82FFBB4788 . 57856 . . [5.1.2600.2696] . . h:\windows\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
[-] 2005-06-10 . DA81EC57ACD4CDC3D4C51CF3D409AF9F . 57856 . . [5.1.2600.2696] . . h:\windows\$NtServicePackUninstall$\spoolsv.exe
.
[-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\winlogon.exe
[-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . h:\windows\system32\winlogon.exe
[-] 2006-02-28 . 2B6A0BAF33A9918F09442D873848FF72 . 507392 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\winlogon.exe
.
[-] 2010-08-23 . 1438703F3D9FFE111DA3869E4F3EEE73 . 617472 . . [5.82] . . h:\windows\system32\comctl32.dll
[-] 2010-08-23 . 1438703F3D9FFE111DA3869E4F3EEE73 . 617472 . . [5.82] . . h:\windows\system32\dllcache\comctl32.dll
[-] 2010-08-23 . 2B6ADE29F8D00EEFA5FA2250CBE094AD . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
[-] 2008-04-14 . AD28671D1B83A386B070DC451A113C13 . 617472 . . [5.82] . . h:\windows\$NtUninstallKB2296011$\comctl32.dll
[-] 2008-04-14 . AD28671D1B83A386B070DC451A113C13 . 617472 . . [5.82] . . h:\windows\ServicePackFiles\i386\comctl32.dll
[-] 2008-04-14 . 3C93CE6C6985C55952B7BE6673E9FD15 . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
[-] 2006-08-25 . EE82D1393169AC6BDF6016F4EA8D2B79 . 617472 . . [5.82] . . h:\windows\$NtServicePackUninstall$\comctl32.dll
[-] 2006-08-25 . F64451D07B9368B46AB31172D56D1804 . 1054208 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
[-] 2006-02-28 . 2CF914215226B3F7FA1AE4A47E4D261C . 611328 . . [5.82] . . h:\windows\$NtUninstallKB923191$\comctl32.dll
[-] 2006-02-28 . AEF3D788DBF40C7C4D204EA45EB0C505 . 921088 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll
[-] 2006-02-28 . 9D0F57B9C65BF8A07DB655A9ED6EB2EE . 1050624 . . [6.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
.
[-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\cryptsvc.dll
[-] 2008-04-14 . 611F824E5C703A5A899F84C5F1699E4D . 62464 . . [5.1.2600.5512] . . h:\windows\system32\cryptsvc.dll
[-] 2006-02-28 . 1A5F9DB98DF7955B4C7CBDBF2C638238 . 60416 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\cryptsvc.dll
.
[-] 2008-07-07 20:30 . D68ED3908C7A0DB446111D34AC40DC18 . 253952 . . [2001.12.4414.320] . . h:\windows\$NtServicePackUninstall$\es.dll
[-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\$hf_mig$\KB950974\SP3GDR\es.dll
[-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\system32\es.dll
[-] 2008-07-07 20:26 . AF4F6B5739D18CA7972AB53E091CBC74 . 253952 . . [2001.12.4414.706] . . h:\windows\system32\dllcache\es.dll
[-] 2008-07-07 20:23 . ADA7241C16F3F42C7F210539FAD5F3AA . 253952 . . [2001.12.4414.706] . . h:\windows\$hf_mig$\KB950974\SP3QFE\es.dll
[-] 2008-07-07 20:16 . 3912BEF896D1D687B6053409E5F5F2A6 . 253952 . . [2001.12.4414.320] . . h:\windows\$hf_mig$\KB950974\SP2QFE\es.dll
[-] 2008-04-14 02:22 . 0F3EDAEE1EF97CF3DB2BE23A7289B78C . 246272 . . [2001.12.4414.701] . . h:\windows\$NtUninstallKB950974$\es.dll
[-] 2008-04-14 02:22 . 0F3EDAEE1EF97CF3DB2BE23A7289B78C . 246272 . . [2001.12.4414.701] . . h:\windows\ServicePackFiles\i386\es.dll
[-] 2006-02-28 12:00 . 4E1A8645EE77CB9454FFE53C59620A25 . 243200 . . [2001.12.4414.258] . . h:\windows\$NtUninstallKB902400$\es.dll
[-] 2005-07-26 04:39 . BEBC63622BDC30053A3145EBD90AF450 . 243200 . . [2001.12.4414.308] . . h:\windows\$NtUninstallKB950974_0$\es.dll
[-] 2005-07-26 04:29 . 0D0F85237E32538F58278D673032676A . 243200 . . [2001.12.4414.308] . . h:\windows\$hf_mig$\KB902400\SP2QFE\es.dll
.
[-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\imm32.dll
[-] 2008-04-14 . F9954695D246B33A5BF105029A4C6AB6 . 110080 . . [5.1.2600.5512] . . h:\windows\system32\imm32.dll
[-] 2006-02-28 . 94101D13A1818A9D08337EEC12ED277A . 110080 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\imm32.dll
.
[-] 2009-03-21 . B055C64AABC1A3E3DE57EC8025CAD283 . 1063424 . . [5.1.2600.5781] . . h:\windows\system32\kernel32.dll
[-] 2009-03-21 . B055C64AABC1A3E3DE57EC8025CAD283 . 1063424 . . [5.1.2600.5781] . . h:\windows\system32\dllcache\kernel32.dll
[-] 2009-03-21 . 3EB703BFC2ED26A3D8ACB8626AB2C006 . 1065472 . . [5.1.2600.5781] . . h:\windows\$hf_mig$\KB959426\SP3QFE\kernel32.dll
[-] 2008-04-14 . 4C897C69754D88F496339B1A666907C1 . 1063424 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB959426$\kernel32.dll
[-] 2008-04-14 . 4C897C69754D88F496339B1A666907C1 . 1063424 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\kernel32.dll
[-] 2007-04-16 . 5D0974BD58808FACA5D2C437B6FC8D85 . 1059840 . . [5.1.2600.3119] . . h:\windows\$hf_mig$\KB935839\SP2QFE\kernel32.dll
[-] 2007-04-16 . 8EEA8280A1E0E794EDFCCAD3721C7CAB . 1058304 . . [5.1.2600.3119] . . h:\windows\$NtServicePackUninstall$\kernel32.dll
[-] 2006-07-05 . 0BEFE0BF274818EC0785B7B842967313 . 1058816 . . [5.1.2600.2945] . . h:\windows\$hf_mig$\KB917422\SP2QFE\kernel32.dll
[-] 2006-07-05 . E42795D2E7725D378EE2A4BFA6FE9DB3 . 1057792 . . [5.1.2600.2945] . . h:\windows\$NtUninstallKB935839$\kernel32.dll
[-] 2006-02-28 . E6CD85D0D37416CF138F01F4BB0FC872 . 1057280 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB917422$\kernel32.dll
.
[-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\linkinfo.dll
[-] 2008-04-14 . 5543A9D4A1D0F9F84092482A9373A024 . 19968 . . [5.1.2600.5512] . . h:\windows\system32\linkinfo.dll
[-] 2006-02-28 . 3898FFF548E2968CB3AC5A71D7F4E425 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB900725$\linkinfo.dll
[-] 2005-09-01 . F2AFE60F01040B23207D8EB7DC26EC96 . 19968 . . [5.1.2600.2751] . . h:\windows\$hf_mig$\KB900725\SP2QFE\linkinfo.dll
[-] 2005-09-01 . 0E2B88912BF78549D5177A84A3375D52 . 19968 . . [5.1.2600.2751] . . h:\windows\$NtServicePackUninstall$\linkinfo.dll
.
[-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\lpk.dll
[-] 2008-04-14 . F38F3C47BBFFD748C1359AB171C3A630 . 22016 . . [5.1.2600.5512] . . h:\windows\system32\lpk.dll
[-] 2006-02-28 . B4AD65C79F85C61D32C015B11E03CAAD . 22016 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\lpk.dll
.
[-] 2011-02-17 . 7D09283AA1B4AAA7DEB8BB2504CBFB41 . 3609600 . . [7.00.6000.21299] . . h:\windows\$hf_mig$\KB2497640-IE7\SP3QFE\mshtml.dll
[-] 2011-02-17 . F151C3361111788527C625BF68541FF5 . 3607040 . . [7.00.6000.17097] . . h:\windows\system32\mshtml.dll
[-] 2011-02-17 . F151C3361111788527C625BF68541FF5 . 3607040 . . [7.00.6000.17097] . . h:\windows\system32\dllcache\mshtml.dll
[-] 2010-12-20 . 6BF883B318B70E8013ED5D2976DF5246 . 3609088 . . [7.00.6000.21297] . . h:\windows\$hf_mig$\KB2482017-IE7\SP3QFE\mshtml.dll
[-] 2010-12-20 . 104C6D442D68D15633E7866BA8FD6AD8 . 3606528 . . [7.00.6000.17095] . . h:\windows\ie7updates\KB2497640-IE7\mshtml.dll
[-] 2010-11-06 . DE049C4E531448E846E7C012763D530A . 3604480 . . [7.00.6000.17093] . . h:\windows\ie7updates\KB2482017-IE7\mshtml.dll
[-] 2010-11-06 . 76BFB01D6DE3AB3C2CA13470DEAB4B93 . 3607040 . . [7.00.6000.21295] . . h:\windows\$hf_mig$\KB2416400-IE7\SP3QFE\mshtml.dll
[-] 2010-09-09 . BCEE4AF10B40BF085203AA164D8D8193 . 3601920 . . [7.00.6000.17092] . . h:\windows\ie7updates\KB2416400-IE7\mshtml.dll
[-] 2010-09-09 . A5261D5EFC95731992DC0640FCC49B6C . 3605504 . . [7.00.6000.21294] . . h:\windows\$hf_mig$\KB2360131-IE7\SP3QFE\mshtml.dll
[-] 2010-06-24 . 118F0D56684A6114713E5B6D6C842133 . 3603968 . . [7.00.6000.21283] . . h:\windows\$hf_mig$\KB2183461-IE7\SP3QFE\mshtml.dll
[-] 2010-06-24 . E1ED02EE84A8E8B31A344FCB2D626791 . 3600896 . . [7.00.6000.17080] . . h:\windows\ie7updates\KB2360131-IE7\mshtml.dll
[-] 2010-05-04 . 56B556FFAC4A62C51D0DAF10F6B2B554 . 3600384 . . [7.00.6000.17063] . . h:\windows\ie7updates\KB2183461-IE7\mshtml.dll
[-] 2010-05-04 . C302A90ED9202465BA99EB4A6534FF54 . 3603456 . . [7.00.6000.21264] . . h:\windows\$hf_mig$\KB982381-IE7\SP3QFE\mshtml.dll
[-] 2010-03-11 . 49980F3384CFAF1E349A8CABE1C52D1B . 3599872 . . [7.00.6000.17023] . . h:\windows\ie7updates\KB982381-IE7\mshtml.dll
[-] 2010-03-11 . 933BE33EA6098E87FAF092741166A4E7 . 3602944 . . [7.00.6000.21228] . . h:\windows\$hf_mig$\KB980182-IE7\SP3QFE\mshtml.dll
[-] 2010-01-05 . EFA849C79A3EBBC028E5ABE1BFC0FA15 . 3599360 . . [7.00.6000.16981] . . h:\windows\ie7updates\KB980182-IE7\mshtml.dll
[-] 2010-01-05 . FB09490E1D218772550A8A5823826677 . 3602944 . . [7.00.6000.21183] . . h:\windows\$hf_mig$\KB978207-IE7\SP3QFE\mshtml.dll
[-] 2009-10-29 . ECE8C5082CD8370BDAC3F6B7004A7A1A . 3598336 . . [7.00.6000.16945] . . h:\windows\ie7updates\KB978207-IE7\mshtml.dll
[-] 2009-10-29 . 41080B245B3931133878A2B20ED48C1B . 3602432 . . [7.00.6000.21148] . . h:\windows\$hf_mig$\KB976325-IE7\SP3QFE\mshtml.dll
[-] 2009-10-21 . AFBD8339073CD05B2BBEB2089E2C9233 . 3598336 . . [7.00.6000.16939] . . h:\windows\ie7updates\KB976325-IE7\mshtml.dll
[-] 2009-10-21 . 45F5209869362161862057955A323208 . 3602432 . . [7.00.6000.21142] . . h:\windows\$hf_mig$\KB976749-IE7\SP3QFE\mshtml.dll
[-] 2009-08-29 . 66746BD88F71770815E12E6C6CAEF3EA . 3598336 . . [7.00.6000.16915] . . h:\windows\ie7updates\KB976749-IE7\mshtml.dll
[-] 2009-08-29 . 3701C2F766865BEF9F5987E8AB95A6DA . 3600384 . . [7.00.6000.21115] . . h:\windows\$hf_mig$\KB974455-IE7\SP3QFE\mshtml.dll
[-] 2009-07-19 . 7DB04886F1455D9057F54A51E5A7BB32 . 3597824 . . [7.00.6000.16890] . . h:\windows\ie7updates\KB974455-IE7\mshtml.dll
[-] 2009-07-19 . B553564076B41EBEA822B968D7C71C47 . 3600384 . . [7.00.6000.21089] . . h:\windows\$hf_mig$\KB972260-IE7\SP3QFE\mshtml.dll
[-] 2009-04-29 . A0236D46EFCEF98D6703DD5A76AA1CB2 . 3596288 . . [7.00.6000.16850] . . h:\windows\ie7updates\KB972260-IE7\mshtml.dll
[-] 2009-04-29 . 6770B436928E450F5B4866BDC59549CC . 3598336 . . [7.00.6000.21045] . . h:\windows\$hf_mig$\KB969897-IE7\SP3QFE\mshtml.dll
[-] 2009-02-21 . 77605BDA8141E1F7D3B1321E31CA482B . 3596800 . . [7.00.6000.21015] . . h:\windows\$hf_mig$\KB963027-IE7\SP3QFE\mshtml.dll
[-] 2009-02-20 . EE15CE7504EB54258F361AD7595E9077 . 3595264 . . [7.00.6000.16825] . . h:\windows\ie7updates\KB969897-IE7\mshtml.dll
[-] 2009-02-20 . E4160ECABB1F61BFA54A9366B50C3CA8 . 3089408 . . [6.00.2900.5764] . . h:\windows\ie7\mshtml.dll
[-] 2009-02-20 . 272906D8E5499462A4201C3596031EDF . 3089408 . . [6.00.2900.5764] . . h:\windows\$hf_mig$\KB963027\SP3QFE\mshtml.dll
[-] 2008-12-12 . D3BC95D72D732C2F05CB24E56EC5D7D3 . 3088896 . . [6.00.2900.5726] . . h:\windows\$hf_mig$\KB960714\SP3QFE\mshtml.dll
[-] 2008-12-12 . E8002EA2A6DB0FC061D7E6436C9AFF58 . 3088896 . . [6.00.2900.5726] . . h:\windows\$NtUninstallKB963027$\mshtml.dll
[-] 2008-10-16 . C25684D7A6272BE0ECF749BFD7EF83F9 . 3088896 . . [6.00.2900.5694] . . h:\windows\$hf_mig$\KB958215\SP3QFE\mshtml.dll
[-] 2008-10-16 . 2F6089996C26EE36DE46A2CC90A9996C . 3088896 . . [6.00.2900.5694] . . h:\windows\$NtUninstallKB960714$\mshtml.dll
[-] 2008-08-20 . 9F3A80616E64425D2E22DB8C689C98E8 . 3088896 . . [6.00.2900.5659] . . h:\windows\$NtUninstallKB958215$\mshtml.dll
[-] 2008-08-20 . F10BD57696EF088685D8548AE2A23572 . 3088896 . . [6.00.2900.5659] . . h:\windows\$hf_mig$\KB956390\SP3QFE\mshtml.dll
[-] 2008-06-25 . F9F693A6E17EC05CDDA3949789710F5D . 3088896 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3QFE\mshtml.dll
[-] 2008-06-23 . 1C95CFF9357A5E39D57F340D0891EA53 . 3088384 . . [6.00.2900.3395] . . h:\windows\$hf_mig$\KB953838\SP2QFE\mshtml.dll
[-] 2008-06-23 . 019015EDB00FC65F909439E72902974A . 3080704 . . [6.00.2900.3395] . . h:\windows\$NtServicePackUninstall$\mshtml.dll
[-] 2008-06-23 . 8B13E2409FE52E03A9AF548E20505EDC . 3088384 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3GDR\mshtml.dll
[-] 2008-06-23 . 8B13E2409FE52E03A9AF548E20505EDC . 3088384 . . [6.00.2900.5626] . . h:\windows\$NtUninstallKB956390$\mshtml.dll
[-] 2008-04-21 . FDB76AF64A6C7A16560B17501B50A82A . 3080704 . . [6.00.2900.3354] . . h:\windows\$NtUninstallKB953838_0$\mshtml.dll
[-] 2008-04-21 . 97F3A3011FEFD8EC231365767B6203D6 . 3087872 . . [6.00.2900.3354] . . h:\windows\$hf_mig$\KB950759\SP2QFE\mshtml.dll
[-] 2008-04-21 . 324308768813C0518F677DDD631A94A0 . 3087872 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3GDR\mshtml.dll
[-] 2008-04-21 . 324308768813C0518F677DDD631A94A0 . 3087872 . . [6.00.2900.5583] . . h:\windows\$NtUninstallKB953838$\mshtml.dll
[-] 2008-04-21 . 031FF37B530D76C23BCC2E21B709DB7F . 3088384 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3QFE\mshtml.dll
[-] 2008-04-14 . 72AE55A9FFBC60650339CB12E35C7DD5 . 3066880 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB950759$\mshtml.dll
[-] 2008-04-14 . 72AE55A9FFBC60650339CB12E35C7DD5 . 3066880 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\mshtml.dll
[-] 2008-02-16 . 016F10669B82482DE4AEF35617A63A3C . 3080704 . . [6.00.2900.3314] . . h:\windows\$NtUninstallKB950759_0$\mshtml.dll
[-] 2008-02-16 . DDAD436E163284C7115F5C5A429A9D6A . 3087872 . . [6.00.2900.3314] . . h:\windows\$hf_mig$\KB947864\SP2QFE\mshtml.dll
[-] 2007-12-07 . 3C961503B4078281DCFC65DC4658C08B . 3080192 . . [6.00.2900.3268] . . h:\windows\$NtUninstallKB947864$\mshtml.dll
[-] 2007-12-07 . 35161A288701DCCF7951D9BA647A9F52 . 3087360 . . [6.00.2900.3268] . . h:\windows\$hf_mig$\KB944533\SP2QFE\mshtml.dll
[-] 2007-10-30 . EF34B39C746FA81408A98639D60B3903 . 3079680 . . [6.00.2900.3243] . . h:\windows\$NtUninstallKB944533$\mshtml.dll
[-] 2007-10-30 . 7E44238B71A821276EEA8D704191D848 . 3086848 . . [6.00.2900.3243] . . h:\windows\$hf_mig$\KB942615\SP2QFE\mshtml.dll
[-] 2007-08-22 . 4AAFA54B172BDA3B4B7504AA03332A41 . 3079168 . . [6.00.2900.3199] . . h:\windows\$NtUninstallKB942615$\mshtml.dll
[-] 2007-08-22 . A9AC1654BE9D4081A824DC22CAF63092 . 3085824 . . [6.00.2900.3199] . . h:\windows\$hf_mig$\KB939653\SP2QFE\mshtml.dll
[-] 2007-08-13 . C6EC2493346ED8888A549F59210A8ED3 . 3578368 . . [7.00.5730.13] . . h:\windows\ie7updates\KB963027-IE7\mshtml.dll
[-] 2007-06-15 . E5F541C10D5331D423AD393C30C1A778 . 3085312 . . [6.00.2900.3157] . . h:\windows\$hf_mig$\KB937143\SP2QFE\mshtml.dll
[-] 2007-06-14 . 158F930E1677EE2C9EDFF7A7DA83DD6A . 3079680 . . [6.00.2900.3157] . . h:\windows\$NtUninstallKB939653$\mshtml.dll
[-] 2007-05-04 . 8F87BE2AA266298CA99EE74FE3A0C8C6 . 3085312 . . [6.00.2900.3132] . . h:\windows\$hf_mig$\KB933566\SP2QFE\mshtml.dll
[-] 2007-05-04 . 168855A707E5F06894E63122E551E60E . 3079680 . . [6.00.2900.3132] . . h:\windows\$NtUninstallKB937143$\mshtml.dll
[-] 2007-02-19 . 0D9272E2578607DD80783974AF862BAB . 3077632 . . [6.00.2900.3086] . . h:\windows\$NtUninstallKB933566$\mshtml.dll
[-] 2007-02-19 . F47848CC1F6776FB28C69958DCFADDF8 . 3084288 . . [6.00.2900.3086] . . h:\windows\$hf_mig$\KB931768\SP2QFE\mshtml.dll
[-] 2007-01-04 . 02F001F5EEA6D5C85806D39CA6578E45 . 3083264 . . [6.00.2900.3059] . . h:\windows\$hf_mig$\KB928090\SP2QFE\mshtml.dll
[-] 2007-01-04 . F0B28F3F0082E740BF63B11DE00E4D18 . 3077632 . . [6.00.2900.3059] . . h:\windows\$NtUninstallKB931768$\mshtml.dll
[-] 2006-02-28 . 3910C7977DF6C8BCB604350173066D79 . 3070464 . . [6.00.2900.2853] . . h:\windows\$NtUninstallKB928090$\mshtml.dll
[-] 2006-02-20 . 01432C2102578F0AB9ADDFEC91043D06 . 3073024 . . [6.00.2900.2853] . . h:\windows\$hf_mig$\KB911164\SP2QFE\mshtml.dll
.
[-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . h:\windows\ServicePackFiles\i386\msvcrt.dll
[-] 2008-04-14 . C6A6E53A0C34EC87883137A6CB87AE5E . 343040 . . [7.0.2600.5512] . . h:\windows\system32\msvcrt.dll
[-] 2008-04-14 . C536AAD8A71608FE33CD956214EDD366 . 343040 . . [7.0.2600.5512] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\msvcrt.dll
[-] 2006-02-28 . B30BAA48E5063E71C76280E34E7E4802 . 343040 . . [7.0.2600.2180] . . h:\windows\$NtServicePackUninstall$\msvcrt.dll
[-] 2006-02-28 . 4200BE3808F6406DBE45A7B88DAE5035 . 322560 . . [7.0.2600.0] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\msvcrt.dll
[-] 2006-02-28 . 365B3C43810E1CF41B3BE1E7180F583B . 343040 . . [7.0.2600.2180] . . h:\windows\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\msvcrt.dll
.
[-] 2008-06-20 . ACD8BD448A74F344D46FCAF21BAB92AF . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3GDR\mswsock.dll
[-] 2008-06-20 . ACD8BD448A74F344D46FCAF21BAB92AF . 247296 . . [5.1.2600.5625] . . h:\windows\$NtUninstallKB2509553$\mswsock.dll
[-] 2008-06-20 . 4AA50627B01C0E9C6B4C6BD3AF648F12 . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB2509553\SP3QFE\mswsock.dll
[-] 2008-06-20 . 4AA50627B01C0E9C6B4C6BD3AF648F12 . 247296 . . [5.1.2600.5625] . . h:\windows\$hf_mig$\KB951748\SP3QFE\mswsock.dll
[-] 2008-06-20 . 774274C487493452DF3B0126DBE7FF3B . 247296 . . [5.1.2600.3394] . . h:\windows\$NtServicePackUninstall$\mswsock.dll
[-] 2008-06-20 . EB55B1D9978B61E9913EDCD27EEC4C7C . 247296 . . [5.1.2600.3394] . . h:\windows\$hf_mig$\KB951748\SP2QFE\mswsock.dll
[-] 2008-06-20 . F1B67B6B0751AE0E6E964B02821206A3 . 247296 . . [5.1.2600.5625] . . h:\windows\system32\mswsock.dll
[-] 2008-06-20 . F1B67B6B0751AE0E6E964B02821206A3 . 247296 . . [5.1.2600.5625] . . h:\windows\system32\dllcache\mswsock.dll
[-] 2008-04-14 . F12B9D9A069331877D006CC81B4735F9 . 247296 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB951748$\mswsock.dll
[-] 2008-04-14 . F12B9D9A069331877D006CC81B4735F9 . 247296 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\mswsock.dll
[-] 2006-02-28 . B36E08F680BAE4DFC5C24D00A2DFC9E7 . 247296 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB951748_0$\mswsock.dll
.
[-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\netlogon.dll
[-] 2008-04-14 . 0098D35F91DEAB9C127360A877F2CF84 . 407040 . . [5.1.2600.5512] . . h:\windows\system32\netlogon.dll
[-] 2006-02-28 . D27395EDCD3416AFD125A9370DCB585C . 407040 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\netlogon.dll
.
[-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\powrprof.dll
[-] 2008-04-14 . C8C0BDABC966B6C24D337DF0A0A399E1 . 17408 . . [6.00.2900.5512] . . h:\windows\system32\powrprof.dll
[-] 2006-02-28 . 5604574D490B798BD9A946B021A766AD . 17408 . . [6.00.2900.2180] . . h:\windows\$NtServicePackUninstall$\powrprof.dll
.
[-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\scecli.dll
[-] 2008-04-14 . 5132443DF6FC3771A17AB4AE55DCBC28 . 187904 . . [5.1.2600.5512] . . h:\windows\system32\scecli.dll
[-] 2006-02-28 . 64DC26B3CF7BCCAD431CE360A4C625D5 . 186880 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\scecli.dll
.
[-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\sfc.dll
[-] 2008-04-14 . 44161A59DC33AC2EA9C95438ADFFFB7F . 5120 . . [5.1.2600.5512] . . h:\windows\system32\sfc.dll
[-] 2006-02-28 . F62934BC94299083EBFC8810242D8640 . 5120 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\sfc.dll
.
[-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\svchost.exe
[-] 2008-04-14 . 4FBC75B74479C7A6F829E0CA19DF3366 . 14336 . . [5.1.2600.5512] . . h:\windows\system32\svchost.exe
[-] 2006-02-28 . 65A819B121EB6FDAB4400EA42BDFFE64 . 14336 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\svchost.exe
.
[-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\tapisrv.dll
[-] 2008-04-14 . 05903CAC4B98908D55EA5774775B382E . 249856 . . [5.1.2600.5512] . . h:\windows\system32\tapisrv.dll
[-] 2006-02-28 . 4584E2A5FE662AB3E7C32936E1449043 . 246272 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB893756$\tapisrv.dll
[-] 2005-07-08 . F07061E18613F336A3120229097F7635 . 249344 . . [5.1.2600.2716] . . h:\windows\$hf_mig$\KB893756\SP2QFE\tapisrv.dll
[-] 2005-07-08 . 427D7EB3B453347082C8F4B370065D60 . 249344 . . [5.1.2600.2716] . . h:\windows\$NtServicePackUninstall$\tapisrv.dll
.
[-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\user32.dll
[-] 2008-04-14 . B0050CC5340E3A0760DD8B417FF7AEBD . 580096 . . [5.1.2600.5512] . . h:\windows\system32\user32.dll
[-] 2007-03-08 . 78785EFF8CB90CEC1862A4CCFD9A3C3A . 579584 . . [5.1.2600.3099] . . h:\windows\$hf_mig$\KB925902\SP2QFE\user32.dll
[-] 2007-03-08 . 492E166CFD26A50FB9160DB536FF7D2B . 579072 . . [5.1.2600.3099] . . h:\windows\$NtServicePackUninstall$\user32.dll
[-] 2006-02-28 . 56785FD5236D7B22CF471A6DA9DB46D8 . 578560 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\user32.dll
[-] 2005-03-02 . 4C90159A69A5FD3EB39C71411F28FCFF . 578560 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\user32.dll
[-] 2005-03-02 . 3751D7CF0E0A113D84414992146BCE6A . 578560 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB925902$\user32.dll
.
[-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\userinit.exe
[-] 2008-04-14 . 788F95312E26389D596C0FA55834E106 . 26624 . . [5.1.2600.5512] . . h:\windows\system32\userinit.exe
[-] 2006-02-28 . D1E53DC57143F2584B1DD53B036C0633 . 25088 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\userinit.exe
.
[-] 2011-02-17 . 60A31B042CB6600EEB4357AFF19D345C . 841216 . . [7.00.6000.21298] . . h:\windows\$hf_mig$\KB2497640-IE7\SP3QFE\wininet.dll
[-] 2011-02-17 . B699449B3CB14E5D553688814D19FF56 . 832512 . . [7.00.6000.17096] . . h:\windows\system32\wininet.dll
[-] 2011-02-17 . B699449B3CB14E5D553688814D19FF56 . 832512 . . [7.00.6000.17096] . . h:\windows\system32\dllcache\wininet.dll
[-] 2010-12-20 . BD4C6C6694C20480599E75813C230EFC . 841216 . . [7.00.6000.21297] . . h:\windows\$hf_mig$\KB2482017-IE7\SP3QFE\wininet.dll
[-] 2010-12-20 . A2D15AB60F75AA102ED5234CA80688AD . 832512 . . [7.00.6000.17095] . . h:\windows\ie7updates\KB2497640-IE7\wininet.dll
[-] 2010-11-06 . A1A23A6C6DCA6B567106552475A65B79 . 832512 . . [7.00.6000.17093] . . h:\windows\ie7updates\KB2482017-IE7\wininet.dll
[-] 2010-11-06 . 512A074E47388E9252B1ADE326317CE9 . 841216 . . [7.00.6000.21295] . . h:\windows\$hf_mig$\KB2416400-IE7\SP3QFE\wininet.dll
[-] 2010-09-09 . 6BCB6C8396D75FA1676B65790EA17E4B . 832512 . . [7.00.6000.17091] . . h:\windows\ie7updates\KB2416400-IE7\wininet.dll
[-] 2010-09-09 . 859559B2F2B9B437DD279AC7EA68BE40 . 841216 . . [7.00.6000.21293] . . h:\windows\$hf_mig$\KB2360131-IE7\SP3QFE\wininet.dll
[-] 2010-06-24 . A85BA5BA928351CC7117123D53123384 . 841216 . . [7.00.6000.21283] . . h:\windows\$hf_mig$\KB2183461-IE7\SP3QFE\wininet.dll
[-] 2010-06-24 . F35DCEC860FDB1F17DE7D543D182B169 . 832512 . . [7.00.6000.17080] . . h:\windows\ie7updates\KB2360131-IE7\wininet.dll
[-] 2010-05-04 . 0AFFC00B24F30716688CF08ECFE377E9 . 832512 . . [7.00.6000.17055] . . h:\windows\ie7updates\KB2183461-IE7\wininet.dll
[-] 2010-05-04 . 6A2F855F0D2A09216656153636080D1E . 841216 . . [7.00.6000.21256] . . h:\windows\$hf_mig$\KB982381-IE7\SP3QFE\wininet.dll
[-] 2010-03-11 . 667D6FFC648739EB24931E9B2BC685D1 . 832512 . . [7.00.6000.17023] . . h:\windows\ie7updates\KB982381-IE7\wininet.dll
[-] 2010-03-11 . A20419E3612073BB2B5707EDA26173E6 . 841216 . . [7.00.6000.21228] . . h:\windows\$hf_mig$\KB980182-IE7\SP3QFE\wininet.dll
[-] 2010-01-05 . B0F874F81444643FCDA267033D630113 . 832512 . . [7.00.6000.16981] . . h:\windows\ie7updates\KB980182-IE7\wininet.dll
[-] 2010-01-05 . C14A55B0286B5C2A910AEA3CE1DB7D76 . 841216 . . [7.00.6000.21183] . . h:\windows\$hf_mig$\KB978207-IE7\SP3QFE\wininet.dll
[-] 2009-10-29 . A20B2C09CCE24D136F0519323A3F7072 . 832512 . . [7.00.6000.16945] . . h:\windows\ie7updates\KB978207-IE7\wininet.dll
[-] 2009-10-29 . 9B5D0E4E82FFC178D82206D93D89C71C . 841216 . . [7.00.6000.21148] . . h:\windows\$hf_mig$\KB976325-IE7\SP3QFE\wininet.dll
[-] 2009-08-29 . CB74316772D625807EF16F6701F2A25E . 832512 . . [7.00.6000.16915] . . h:\windows\ie7updates\KB976325-IE7\wininet.dll
[-] 2009-08-29 . BA0DE4DD7959D0638EAD5B400294C416 . 840704 . . [7.00.6000.21115] . . h:\windows\$hf_mig$\KB974455-IE7\SP3QFE\wininet.dll
[-] 2009-06-29 . 93552887262FEE6DD5D98E452FCD495A . 828928 . . [7.00.6000.21073] . . h:\windows\$hf_mig$\KB972260-IE7\SP3QFE\wininet.dll
[-] 2009-06-29 . 90590032B6E9EF719F5E78FCD2AD2CBC . 827392 . . [7.00.6000.16876] . . h:\windows\ie7updates\KB974455-IE7\wininet.dll
[-] 2009-04-29 . B7E6D6663CB6BC05316FEB978217360D . 827392 . . [7.00.6000.16850] . . h:\windows\ie7updates\KB972260-IE7\wininet.dll
[-] 2009-04-29 . F5D59B0B453F8AF7ADC7AFB34D39C441 . 828928 . . [7.00.6000.21045] . . h:\windows\$hf_mig$\KB969897-IE7\SP3QFE\wininet.dll
[-] 2009-03-03 . AF68C6F857EB438770E86FFEE013F04D . 828416 . . [7.00.6000.21020] . . h:\windows\$hf_mig$\KB963027-IE7\SP3QFE\wininet.dll
[-] 2009-03-03 . 9F434E15A82D1322FB6860E317783E57 . 826368 . . [7.00.6000.16827] . . h:\windows\ie7updates\KB969897-IE7\wininet.dll
[-] 2009-02-20 . 34D8090A7B1AE7975FAE5259BF840849 . 671744 . . [6.00.2900.5764] . . h:\windows\ie7\wininet.dll
[-] 2009-02-20 . DE271547E700E38226FB0DE0BA34D37A . 673280 . . [6.00.2900.5764] . . h:\windows\$hf_mig$\KB963027\SP3QFE\wininet.dll
[-] 2008-10-16 . 7DBE34DA22CAB4BE922638540048379F . 672768 . . [6.00.2900.5694] . . h:\windows\$hf_mig$\KB958215\SP3QFE\wininet.dll
[-] 2008-10-16 . 10A2C485838D5B95CCF7905E21E9A80A . 671744 . . [6.00.2900.5694] . . h:\windows\$NtUninstallKB963027$\wininet.dll
[-] 2008-08-20 . C5326257F4FEE83E24B06CD4BC08EBA2 . 671744 . . [6.00.2900.5659] . . h:\windows\$NtUninstallKB958215$\wininet.dll
[-] 2008-08-20 . 503D9BE987B9A3964816FED082F45771 . 672256 . . [6.00.2900.5659] . . h:\windows\$hf_mig$\KB956390\SP3QFE\wininet.dll
[-] 2008-06-23 . 878F506D7F69E06BCCDC86C2A4D17633 . 672768 . . [6.00.2900.3395] . . h:\windows\$hf_mig$\KB953838\SP2QFE\wininet.dll
[-] 2008-06-23 . 1B540E19ADC30A53C8410DCBBAB1EF53 . 665088 . . [6.00.2900.3395] . . h:\windows\$NtServicePackUninstall$\wininet.dll
[-] 2008-06-23 . 978542595CF09A86E2EF60552A35C937 . 671744 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3GDR\wininet.dll
[-] 2008-06-23 . 978542595CF09A86E2EF60552A35C937 . 671744 . . [6.00.2900.5626] . . h:\windows\$NtUninstallKB956390$\wininet.dll
[-] 2008-06-23 . 6432638B5CE374D912C0C4F2A9F03DAE . 672256 . . [6.00.2900.5626] . . h:\windows\$hf_mig$\KB953838\SP3QFE\wininet.dll
[-] 2008-04-21 . FBED32C104BD9410E2DA2D3AC1CE4008 . 665088 . . [6.00.2900.3354] . . h:\windows\$NtUninstallKB953838_0$\wininet.dll
[-] 2008-04-21 . 018ADED93507A4AEA4F55741863DBC9E . 672256 . . [6.00.2900.3354] . . h:\windows\$hf_mig$\KB950759\SP2QFE\wininet.dll
[-] 2008-04-21 . 11D26D87E041000EA4C0128CD0010F7A . 671744 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3GDR\wininet.dll
[-] 2008-04-21 . 11D26D87E041000EA4C0128CD0010F7A . 671744 . . [6.00.2900.5583] . . h:\windows\$NtUninstallKB953838$\wininet.dll
[-] 2008-04-21 . 645A4A4884EB5EB8453C01531FCBEC3A . 672256 . . [6.00.2900.5583] . . h:\windows\$hf_mig$\KB950759\SP3QFE\wininet.dll
[-] 2008-04-14 . B4AEE98A48917B274FACFB78BBE0BC84 . 671744 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB950759$\wininet.dll
[-] 2008-04-14 . B4AEE98A48917B274FACFB78BBE0BC84 . 671744 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\wininet.dll
[-] 2008-02-16 . 6C49192217DF0509BC6A576535545529 . 671744 . . [6.00.2900.3314] . . h:\windows\$hf_mig$\KB947864\SP2QFE\wininet.dll
[-] 2008-02-16 . 34B6EE86F286B2595539E1617962256D . 665088 . . [6.00.2900.3314] . . h:\windows\$NtUninstallKB950759_0$\wininet.dll
[-] 2007-12-07 . 84E9262ED72810CFF255BEFD188D4038 . 665088 . . [6.00.2900.3268] . . h:\windows\$NtUninstallKB947864$\wininet.dll
[-] 2007-12-07 . 273F4B37B80C8D398713A88B788FE59B . 671744 . . [6.00.2900.3268] . . h:\windows\$hf_mig$\KB944533\SP2QFE\wininet.dll
[-] 2007-10-11 . DC532B5BD08E02DF13C9F166D0F4F73B . 665088 . . [6.00.2900.3231] . . h:\windows\$NtUninstallKB944533$\wininet.dll
[-] 2007-10-11 . 6BE2CDDC28610D9E73E54678A131B253 . 671744 . . [6.00.2900.3231] . . h:\windows\$hf_mig$\KB942615\SP2QFE\wininet.dll
[-] 2007-08-22 . 8D3CCA79F45918F6164B5BE5A3364B19 . 664576 . . [6.00.2900.3199] . . h:\windows\$NtUninstallKB942615$\wininet.dll
[-] 2007-08-22 . D6140D5095E62BD609DF3201C7B854AC . 671232 . . [6.00.2900.3199] . . h:\windows\$hf_mig$\KB939653\SP2QFE\wininet.dll
[-] 2007-08-13 . A4A0FC92358F39538A6494C42EF99FE9 . 818688 . . [7.00.5730.13] . . h:\windows\ie7updates\KB963027-IE7\wininet.dll
[-] 2007-06-26 . 8FFB79A006666912364801AE679E618E . 671232 . . [6.00.2900.3164] . . h:\windows\$hf_mig$\KB937143\SP2QFE\wininet.dll
[-] 2007-06-26 . 235369F1CB42B6DF354A40586DE1C4B8 . 664576 . . [6.00.2900.3164] . . h:\windows\$NtUninstallKB939653$\wininet.dll
[-] 2007-04-18 . AF95C8D19C4391550DBB9FB78D078FA2 . 671232 . . [6.00.2900.3121] . . h:\windows\$hf_mig$\KB933566\SP2QFE\wininet.dll
[-] 2007-04-18 . 905D02FA6D80F2419642649511DDA661 . 664576 . . [6.00.2900.3121] . . h:\windows\$NtUninstallKB937143$\wininet.dll
[-] 2007-02-19 . E2CB4D46FF3638BFF234AE4253BC6430 . 671232 . . [6.00.2900.3086] . . h:\windows\$hf_mig$\KB931768\SP2QFE\wininet.dll
[-] 2007-02-19 . 8D4066F7D4AC8A6174C3DD00311CC042 . 664576 . . [6.00.2900.3086] . . h:\windows\$NtUninstallKB933566$\wininet.dll
[-] 2007-01-04 . 04A670155A6D86DFBF562F45544E1908 . 670720 . . [6.00.2900.3059] . . h:\windows\$hf_mig$\KB928090\SP2QFE\wininet.dll
[-] 2007-01-04 . 4BB0103A8598F7FF813128956CDAC8E6 . 664576 . . [6.00.2900.3059] . . h:\windows\$NtUninstallKB931768$\wininet.dll
[-] 2006-02-28 . B1A1DA99C4A6EBFD59F86A453BF02F39 . 662016 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB928090$\wininet.dll
.
[-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ws2_32.dll
[-] 2008-04-14 . 6A35E2D6F5F052C84EC2CEB296389439 . 82432 . . [5.1.2600.5512] . . h:\windows\system32\ws2_32.dll
[-] 2006-02-28 . D569240A22421D5F670BB6FB6DD522B5 . 82944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ws2_32.dll
.
[-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ws2help.dll
[-] 2008-04-14 . C7D8A0517CBF16B84F657DE87EBE9D4B . 19968 . . [5.1.2600.5512] . . h:\windows\system32\ws2help.dll
[-] 2006-02-28 . B3ADA72D1E3E10A8F6430669DFC38ED0 . 19968 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ws2help.dll
.
[-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . h:\windows\explorer.exe
[-] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\explorer.exe
[-] 2007-06-13 . 64D320C0E301EEDC5A4ADBBDC5024F7F . 1036288 . . [6.00.2900.3156] . . h:\windows\$NtServicePackUninstall$\explorer.exe
[-] 2007-06-13 . 331ED93570BAF3CFE30340298762CD56 . 1036288 . . [6.00.2900.3156] . . h:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
[-] 2006-02-28 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB938828$\explorer.exe
.
[-] 2010-07-16 . B28AF7976F2D8109C0DC2CF2460BEDC2 . 1288192 . . [5.1.2600.6010] . . h:\windows\system32\ole32.dll
[-] 2010-07-16 . B28AF7976F2D8109C0DC2CF2460BEDC2 . 1288192 . . [5.1.2600.6010] . . h:\windows\system32\dllcache\ole32.dll
[-] 2010-07-16 . B3D7633CF83B09042A49810A7A72ADED . 1289216 . . [5.1.2600.6010] . . h:\windows\$hf_mig$\KB979687\SP3QFE\ole32.dll
[-] 2008-04-14 . E08D638BA3D3DD6DF6E31216AB66AE0B . 1287680 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB979687$\ole32.dll
[-] 2008-04-14 . E08D638BA3D3DD6DF6E31216AB66AE0B . 1287680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ole32.dll
[-] 2006-02-28 . D700449AD3045E81680C25A79620A171 . 1281536 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB894391$\ole32.dll
[-] 2005-07-26 . CC50261CA5DC93A47D6CF548C4223F44 . 1285120 . . [5.1.2600.2726] . . h:\windows\$NtServicePackUninstall$\ole32.dll
[-] 2005-07-26 . 24EDF93FD04CA1A98D32F092DD4F9953 . 1286144 . . [5.1.2600.2726] . . h:\windows\$hf_mig$\KB902400\SP2QFE\ole32.dll
[-] 2005-04-28 . D3653209882B5645223B1EA958EEE3A6 . 1286656 . . [5.1.2600.2665] . . h:\windows\$hf_mig$\KB894391\SP2QFE\ole32.dll
[-] 2005-04-28 . 9752FA23CE81D3A2BD2125F40C24A723 . 1285120 . . [5.1.2600.2665] . . h:\windows\$NtUninstallKB902400$\ole32.dll
.
[-] 2010-04-16 . 45954AFB7AE6E29B23C56B830C820A11 . 406016 . . [1.0420.2600.5969] . . h:\windows\system32\usp10.dll
[-] 2010-04-16 . 45954AFB7AE6E29B23C56B830C820A11 . 406016 . . [1.0420.2600.5969] . . h:\windows\system32\dllcache\usp10.dll
[-] 2010-04-16 . EB2AD9C7DADE6C63F5F933881BA2A430 . 406016 . . [1.0420.2600.5969] . . h:\windows\$hf_mig$\KB981322\SP3QFE\usp10.dll
[-] 2008-04-14 . 052F968390A85D37D5EE8BE3AB2A83A2 . 406016 . . [1.0420.2600.5512] . . h:\windows\$NtUninstallKB981322$\usp10.dll
[-] 2008-04-14 . 052F968390A85D37D5EE8BE3AB2A83A2 . 406016 . . [1.0420.2600.5512] . . h:\windows\ServicePackFiles\i386\usp10.dll
[-] 2006-02-28 . E4E40EAFF464EBE7752BAD3D82AF1715 . 406528 . . [1.0420.2600.2180] . . h:\windows\$NtServicePackUninstall$\usp10.dll
.
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\srsvc.dll
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\system32\srsvc.dll
[-] 2006-02-28 . 015F302C4CF961F20C3F98F3A7CA7917 . 171008 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\srsvc.dll
.
[-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\wscntfy.exe
[-] 2008-04-14 . EDAFBE25FB6480CE68F688BA691890DC . 13824 . . [5.1.2600.5512] . . h:\windows\system32\wscntfy.exe
[-] 2006-02-28 . 7D3E0BEB62799112F5C9FF717D72BF29 . 13824 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\wscntfy.exe
.
[-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\xmlprov.dll
[-] 2008-04-14 . 0ADA34871A2E1CD2CAAFED1237A47750 . 129024 . . [5.1.2600.5512] . . h:\windows\system32\xmlprov.dll
[-] 2006-02-28 . 8302DE1C64618D72346DD0034DBC5D9B . 129536 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\xmlprov.dll
.
[-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\eventlog.dll
[-] 2008-04-14 . 04955AA695448C181B367D964AF158AA . 56320 . . [5.1.2600.5512] . . h:\windows\system32\eventlog.dll
[-] 2006-02-28 . B932C077D5A65B71B4512544AC404CB4 . 55808 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\eventlog.dll
.
[-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\sfcfiles.dll
[-] 2008-04-14 . 5251425B86EA4A3532B8BB8D14044E61 . 1571840 . . [5.1.2600.5512] . . h:\windows\system32\sfcfiles.dll
[-] 2006-02-28 . 80F7B7198B869C07C98627AF812D68B6 . 1548288 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\sfcfiles.dll
.
[-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ctfmon.exe
[-] 2008-04-14 . 01B4E6E990B6C5EA8856D96C7FD044B2 . 15360 . . [5.1.2600.5512] . . h:\windows\system32\ctfmon.exe
[-] 2006-02-28 . 7CE20569925DF6789C31799F0C538F29 . 15360 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ctfmon.exe
.
[-] 2009-07-27 . 2DB7D303C36DDD055215052F118E8E75 . 135680 . . [6.00.2900.5853] . . h:\windows\system32\shsvcs.dll
[-] 2009-07-27 . 2DB7D303C36DDD055215052F118E8E75 . 135680 . . [6.00.2900.5853] . . h:\windows\system32\dllcache\shsvcs.dll
[-] 2009-07-27 . 927666F4228E3FBBC3D1171581DC8BDC . 135680 . . [6.00.2900.5853] . . h:\windows\$hf_mig$\KB971029\SP3QFE\shsvcs.dll
[-] 2008-04-14 . 40602EBFBE06AA075C8E4560743F6883 . 135168 . . [6.00.2900.5512] . . h:\windows\$NtUninstallKB971029$\shsvcs.dll
[-] 2008-04-14 . 40602EBFBE06AA075C8E4560743F6883 . 135168 . . [6.00.2900.5512] . . h:\windows\ServicePackFiles\i386\shsvcs.dll
[-] 2006-12-19 . 521A4CB71CC419FDF60DB83E7308AE2B . 135168 . . [6.00.2900.3051] . . h:\windows\$NtServicePackUninstall$\shsvcs.dll
[-] 2006-12-19 . B5B37E7C51A551F60A1254E63C878FA9 . 135680 . . [6.00.2900.3051] . . h:\windows\$hf_mig$\KB928255\SP2QFE\shsvcs.dll
[-] 2006-02-28 . BAC5F7F0C2B8C1B9832594851E0F9914 . 135168 . . [6.00.2900.2180] . . h:\windows\$NtUninstallKB928255$\shsvcs.dll
.
[-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\regsvc.dll
[-] 2008-04-14 . E4CD1F3D84E1C2CA0B8CF7501E201593 . 59904 . . [5.1.2600.5512] . . h:\windows\system32\regsvc.dll
[-] 2006-02-28 . AE81CF7D7CFA79CD03E8FB99788A7E09 . 59904 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\regsvc.dll
.
[-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\schedsvc.dll
[-] 2008-04-14 . A050194A44D7FA8D7186ED2F4E8367AE . 193536 . . [5.1.2600.5512] . . h:\windows\system32\schedsvc.dll
[-] 2006-02-28 . D5E73842F38E24457C63FEF8CEFFBE19 . 192000 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\schedsvc.dll
.
[-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ssdpsrv.dll
[-] 2008-04-14 . 4DF5B05DFAEC29E13E1ED6F6EE12C500 . 71680 . . [5.1.2600.5512] . . h:\windows\system32\ssdpsrv.dll
[-] 2006-02-28 . 6FA03B462B2FFFE2627171B7FE73EE29 . 71680 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ssdpsrv.dll
.
[-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\termsrv.dll
[-] 2008-04-14 . B7DE02C863D8F5A005A7BF375375A6A4 . 297472 . . [5.1.2600.5512] . . h:\windows\system32\termsrv.dll
[-] 2006-02-28 . 1850BC10DE5DCCCEDE063FC2D0F2CEDA . 297472 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\termsrv.dll
.
[-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\hnetcfg.dll
[-] 2008-04-14 . 0DAF0705D7B39C94E287913226688804 . 348672 . . [5.1.2600.5512] . . h:\windows\system32\hnetcfg.dll
[-] 2006-02-28 . AE93E415220A4C0112768A0DEE36D28D . 348672 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\hnetcfg.dll
.
[-] 2006-02-28 . 9E1CA3160DAFB159CA14F83B1E317F75 . 12160 . . [5.1.2600.0] . . h:\windows\system32\drivers\acpiec.sys
.
[-] 2008-04-13 16:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . h:\windows\ServicePackFiles\i386\aec.sys
[-] 2008-04-13 16:39 . 8BED39E3C35D6A489438B8141717A557 . 142592 . . [5.1.2601.3142] . . h:\windows\system32\drivers\aec.sys
[-] 2006-02-15 00:30 . 1EE7B434BA961EF845DE136224C30FEC . 142464 . . [5.1.2601.2180] . . h:\windows\$hf_mig$\KB900485\SP2QFE\aec.sys
[-] 2006-02-15 00:22 . 1EE7B434BA961EF845DE136224C30FEC . 142464 . . [5.1.2601.2180] . . h:\windows\$NtServicePackUninstall$\aec.sys
[-] 2004-08-03 20:39 . 841F385C6CFAF66B58FBD898722BB4F0 . 142464 . . [5.1.2601.2078] . . h:\windows\$NtUninstallKB900485$\aec.sys
.
[-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\agp440.sys
[-] 2008-04-13 . 08FD04AA961BDC77FB983F328334E3D7 . 42368 . . [5.1.2600.5512] . . h:\windows\system32\drivers\agp440.sys
.
[-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ip6fw.sys
[-] 2008-04-13 . 3BB22519A194418D5FEC05D800A19AD0 . 36608 . . [5.1.2600.5512] . . h:\windows\system32\drivers\ip6fw.sys
[-] 2006-02-28 . 4448006B6BC60E6C027932CFC38D6855 . 29056 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\ip6fw.sys
.
[-] 2010-09-18 07:18 . 4891FCDAE77486BFB56999AA217651FA . 953856 . . [4.1.6151] . . h:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll
[-] 2010-09-18 06:52 . 1614669828A32BCD06E1BE6F334BB888 . 953856 . . [4.1.6151] . . h:\windows\system32\mfc40u.dll
[-] 2010-09-18 06:52 . 1614669828A32BCD06E1BE6F334BB888 . 953856 . . [4.1.6151] . . h:\windows\system32\dllcache\mfc40u.dll
[-] 2008-04-14 02:22 . ACC19BA6876AF18768EE87931CAD14E2 . 927504 . . [4.1.0.61] . . h:\windows\$NtUninstallKB2387149$\mfc40u.dll
[-] 2008-04-14 02:22 . ACC19BA6876AF18768EE87931CAD14E2 . 927504 . . [4.1.0.61] . . h:\windows\ServicePackFiles\i386\mfc40u.dll
[-] 2006-11-01 19:17 . B80F1D82969BD31392F1867936E96448 . 927504 . . [4.1.0.61] . . h:\windows\$NtServicePackUninstall$\mfc40u.dll
[-] 2006-02-28 12:00 . 31DD27AB47F62D383505F35CA972748B . 924432 . . [4.1.6140] . . h:\windows\$NtUninstallKB924667$\mfc40u.dll
.
[-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\msgsvc.dll
[-] 2008-04-14 . B7550A7107281D170CE85524B1488C98 . 33792 . . [5.1.2600.5512] . . h:\windows\system32\msgsvc.dll
[-] 2006-02-28 . E5215AB942C5AC5F7EB0E54871D7A27C . 33792 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\msgsvc.dll
.
[-] 2006-10-18 20:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . h:\windows\system32\mspmsnsv.dll
[-] 2006-10-18 20:47 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . h:\windows\system32\dllcache\mspmsnsv.dll
[-] 2006-02-28 12:00 . D68CC4EBF7B03FD770D5962295AD814E . 52736 . . [9.0.1.56] . . h:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\MsPMSNSv.dll
[-] 2005-01-28 11:44 . 140EF97B64F560FD78643CAE2CDAD838 . 25088 . . [10.0.3790.3802] . . h:\windows\$NtUninstallWMFDist11$\mspmsnsv.dll
[-] 2005-01-28 11:44 . 140EF97B64F560FD78643CAE2CDAD838 . 25088 . . [10.0.3790.3802] . . h:\windows\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\MsPMSNSv.dll
.
[-] 2010-12-09 . 7B1CA0A6C042E4B90A18B49ED73CBA76 . 2071680 . . [5.1.2600.6055] . . h:\windows\$hf_mig$\KB2393802\SP3QFE\ntkrnlpa.exe
[-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\Driver Cache\i386\ntkrnlpa.exe
[-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\system32\ntkrnlpa.exe
[-] 2010-12-09 . 59BCD807F5FC0AB291E9EA1E2CB598B1 . 2071680 . . [5.1.2600.6055] . . h:\windows\system32\dllcache\ntkrnlpa.exe
[-] 2010-04-28 . 4EACA49489EB3C4A2E83C5546EB5884C . 2069248 . . [5.1.2600.5973] . . h:\windows\$hf_mig$\KB981852\SP3QFE\ntkrnlpa.exe
[-] 2010-04-28 . 989290FBD9A7E90CD8B8E9C96817804D . 2069120 . . [5.1.2600.5973] . . h:\windows\$NtUninstallKB2393802$\ntkrnlpa.exe
[-] 2010-02-16 . 9F24D01B6027FED0423FD28F1055E3DD . 2069120 . . [5.1.2600.5938] . . h:\windows\$NtUninstallKB981852$\ntkrnlpa.exe
[-] 2010-02-16 . CEE28C8C47E52F185F9F8F3A2E31880C . 2069248 . . [5.1.2600.5938] . . h:\windows\$hf_mig$\KB979683\SP3QFE\ntkrnlpa.exe
[-] 2009-12-10 . 2E72317A93EF61138E43DCF7CD423EDF . 2068480 . . [5.1.2600.5913] . . h:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntkrnlpa.exe
[-] 2009-12-09 . ADB6D671931D876CD7D53A5E2C147DBB . 2068352 . . [5.1.2600.5913] . . h:\windows\$NtUninstallKB979683$\ntkrnlpa.exe
[-] 2009-08-04 . C50ED62BB5CDC5AD4F3985ED39C6AE87 . 2068480 . . [5.1.2600.5857] . . h:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe
[-] 2009-08-04 . 602A85B23E5D9E6402D7205AFBE6FEB4 . 2068352 . . [5.1.2600.5857] . . h:\windows\$NtUninstallKB977165-v2$\ntkrnlpa.exe
[-] 2009-02-10 . 321917CFF934663C48C1E91A930E5D71 . 2068352 . . [5.1.2600.5755] . . h:\windows\$NtUninstallKB971486$\ntkrnlpa.exe
[-] 2009-02-09 . 1F9DA92672B8B5720C5FB1E87D8F249F . 2068480 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
[-] 2008-08-14 . C789B5AEA9AB71C5BEF6DD568F744842 . 2068352 . . [5.1.2600.5657] . . h:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe
[-] 2008-08-14 . 326C258774EB791E78FEA8A9E14D5C3E . 2068352 . . [5.1.2600.5657] . . h:\windows\$NtUninstallKB956572$\ntkrnlpa.exe
[-] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956841$\ntkrnlpa.exe
[-] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntkrnlpa.exe
[-] 2007-02-28 . 9B9CA27AD315C02B71510238574894B2 . 2061696 . . [5.1.2600.3093] . . h:\windows\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe
[-] 2007-02-28 . 06EFFE1520C59641FCDB8BAA94A8539F . 2059904 . . [5.1.2600.3093] . . h:\windows\$NtServicePackUninstall$\ntkrnlpa.exe
[-] 2006-12-19 . D3767E1A7E6674CE671A8A8254945C29 . 2061696 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe
[-] 2006-12-19 . 949708E7258538BCEE597AAD521FE4F9 . 2059904 . . [5.1.2600.3051] . . h:\windows\$NtUninstallKB931784$\ntkrnlpa.exe
[-] 2006-02-28 . CE41FC4C06499A389D39B301879535FB . 2059136 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\ntkrnlpa.exe
[-] 2005-03-02 . AE8364004BBFD70461D2EF34888D3360 . 2059264 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
[-] 2005-03-02 . BDFF8FFA77EE7DF9758EF8C1E0DA8EFF . 2059136 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB929338$\ntkrnlpa.exe
.
[-] 2008-04-14 02:22 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . h:\windows\ServicePackFiles\i386\ntmssvc.dll
[-] 2008-04-14 02:22 . 56AF4064996FA5BAC9C449B1514B4770 . 438272 . . [5.1.2400.5512] . . h:\windows\system32\ntmssvc.dll
[-] 2006-02-28 12:00 . 428AA946A8D9F32DBB4260C8E6E13377 . 438272 . . [5.1.2400.2180] . . h:\windows\$NtServicePackUninstall$\ntmssvc.dll
.
[-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\upnphost.dll
[-] 2008-04-14 . 1DFD8975D8C89214B98D9387C1125B49 . 186880 . . [5.1.2600.5512] . . h:\windows\system32\upnphost.dll
[-] 2007-02-05 . 5C686B95470AC24E133AB4DAC4639A6C . 185856 . . [5.1.2600.3077] . . h:\windows\$hf_mig$\KB931261\SP2QFE\upnphost.dll
[-] 2007-02-05 . 855790C1BACED245A6B210AF430ED17B . 185856 . . [5.1.2600.3077] . . h:\windows\$NtServicePackUninstall$\upnphost.dll
[-] 2006-02-28 . 09D4A2D7C5A8ABEC227D118765FAADDF . 185856 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB931261$\upnphost.dll
.
[-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . h:\windows\ServicePackFiles\i386\dsound.dll
[-] 2008-04-14 . 9236E736EDB57BE7D1EF6274410E3BAC . 367616 . . [5.3.2600.5512] . . h:\windows\system32\dsound.dll
[-] 2006-02-28 . 7DB3393F98E4211F5CE8F003DE0615CF . 367616 . . [5.3.2600.2180] . . h:\windows\$NtServicePackUninstall$\dsound.dll
[-] 2004-07-09 02:27 . 033A45AB696EEF481707C2808C806E1A . 381952 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\dsound.dll
[-] 2004-07-09 02:27 . 033A45AB696EEF481707C2808C806E1A . 381952 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\system32\dllcache\dsound.dll
.
[-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . h:\windows\ServicePackFiles\i386\d3d9.dll
[-] 2008-04-14 . 36969CF86E51EC8ED202B40F2FA80AA6 . 1689088 . . [5.03.2600.5512] . . h:\windows\system32\d3d9.dll
[-] 2006-02-28 . 20AE7889467887B869F30308EEED9A2A . 1689088 . . [5.03.2600.2180] . . h:\windows\$NtServicePackUninstall$\d3d9.dll
.
[-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . h:\windows\ServicePackFiles\i386\ddraw.dll
[-] 2008-04-14 . 4A37188B83B00DD9CFBA049687AD0DAF . 279552 . . [5.03.2600.5512] . . h:\windows\system32\ddraw.dll
[-] 2006-02-28 . CAC545A56482DE01640E6B791DE19944 . 266240 . . [5.03.2600.2180] . . h:\windows\$NtServicePackUninstall$\ddraw.dll
[-] 2004-07-09 02:27 . 90114704C17A581DA1BAE029F20932BE . 292864 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\RegisteredPackages\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\ddraw.dll
[-] 2004-07-09 02:27 . 90114704C17A581DA1BAE029F20932BE . 292864 . . [5.3.0000001.0904 built by: private/Lab06_dev(DXBLD00)] . . h:\windows\system32\dllcache\ddraw.dll
.
[-] 2008-04-14 02:22 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\olepro32.dll
[-] 2008-04-14 02:22 . 5D7F5A46975D2E59A6FECB6C231D200F . 84992 . . [5.1.2600.5512] . . h:\windows\system32\olepro32.dll
[-] 2006-02-28 12:00 . 1404D3DD4ED4F5E2A938B43794049A81 . 83456 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\olepro32.dll
.
[-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\perfctrs.dll
[-] 2008-04-14 . C47FD93010649AC0D79022D9B69ADBE4 . 41984 . . [5.1.2600.5512] . . h:\windows\system32\perfctrs.dll
[-] 2006-02-28 . 007BFD01772B5202C5CE4F208A2F3F46 . 41984 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\perfctrs.dll
.
[-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\version.dll
[-] 2008-04-14 . F86000634319F71535BCE6B06995EE99 . 18944 . . [5.1.2600.5512] . . h:\windows\system32\version.dll
[-] 2006-02-28 . 4EF2FDC0A085C8339ED4D9C59CE8FC60 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\version.dll
.
[-] 2010-12-09 . 2A5A8BE47E1F8E55520FB4031E21D129 . 2195072 . . [5.1.2600.6055] . . h:\windows\$hf_mig$\KB2393802\SP3QFE\ntoskrnl.exe
[-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\Driver Cache\i386\ntoskrnl.exe
[-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\system32\ntoskrnl.exe
[-] 2010-12-09 . B7EF0123C501FFD1B47A86B44E710FD2 . 2195072 . . [5.1.2600.6055] . . h:\windows\system32\dllcache\ntoskrnl.exe
[-] 2010-04-28 . FE9DA2C577DF69771B31183EF5684BE8 . 2192256 . . [5.1.2600.5973] . . h:\windows\$NtUninstallKB2393802$\ntoskrnl.exe
[-] 2010-04-28 . 6AF2E8CEB03F7CB3B8183359563DBB87 . 2192384 . . [5.1.2600.5973] . . h:\windows\$hf_mig$\KB981852\SP3QFE\ntoskrnl.exe
[-] 2010-02-17 . 786F98EFD090AD93F03E3BD95FB68714 . 2192256 . . [5.1.2600.5938] . . h:\windows\$NtUninstallKB981852$\ntoskrnl.exe
[-] 2010-02-16 . 4456016C2FF1A8CCCAC8309C9B76E2F5 . 2192384 . . [5.1.2600.5938] . . h:\windows\$hf_mig$\KB979683\SP3QFE\ntoskrnl.exe
[-] 2009-12-10 . A97847B2D30F4A299B35239D26BAD948 . 2191616 . . [5.1.2600.5913] . . h:\windows\$hf_mig$\KB977165-v2\SP3QFE\ntoskrnl.exe
[-] 2009-12-09 . F71185C58C105BDB2BE1AEEAF4198F6E . 2191488 . . [5.1.2600.5913] . . h:\windows\$NtUninstallKB979683$\ntoskrnl.exe
[-] 2009-08-04 . 121AEDCE2F5A65D63C9D51B9198FA7B3 . 2191488 . . [5.1.2600.5857] . . h:\windows\$NtUninstallKB977165-v2$\ntoskrnl.exe
[-] 2009-08-04 . 4B86421F2D85D9A4ECB06885C40B8EEB . 2191616 . . [5.1.2600.5857] . . h:\windows\$hf_mig$\KB971486\SP3QFE\ntoskrnl.exe
[-] 2009-02-10 . D3453310FC92736E674FFDC6E3F455B7 . 2191488 . . [5.1.2600.5755] . . h:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe
[-] 2009-02-09 . FEE1600B76B196D9993CD468DA7524F7 . 2191360 . . [5.1.2600.5755] . . h:\windows\$NtUninstallKB971486$\ntoskrnl.exe
[-] 2008-08-14 . 59282EFE7147C011530E51FF92BA86AC . 2191488 . . [5.1.2600.5657] . . h:\windows\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe
[-] 2008-08-14 . 934FBEA25F8DE017ABFC6169B8446D94 . 2191488 . . [5.1.2600.5657] . . h:\windows\$NtUninstallKB956572$\ntoskrnl.exe
[-] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . h:\windows\$NtUninstallKB956841$\ntoskrnl.exe
[-] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\ntoskrnl.exe
[-] 2007-02-28 . E1DE7A10D46959560C3B617227D95C19 . 2184448 . . [5.1.2600.3093] . . h:\windows\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe
[-] 2007-02-28 . 2804B72EB675CD43DF7994AE4685B894 . 2182656 . . [5.1.2600.3093] . . h:\windows\$NtServicePackUninstall$\ntoskrnl.exe
[-] 2006-12-19 . 00C476049FECF1D3A05C783015B9B518 . 2184320 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB929338\SP2QFE\ntoskrnl.exe
[-] 2006-12-19 . F11B21DAFF0AF34C56B18500C47717D5 . 2182656 . . [5.1.2600.3051] . . h:\windows\$NtUninstallKB931784$\ntoskrnl.exe
[-] 2006-02-28 . DC888C9C4CA0EEA7A3CB7E6B610F75C7 . 2183296 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB890859$\ntoskrnl.exe
[-] 2005-03-02 . EB5538A452E0E99169E2B6CDB62FF9D2 . 2181888 . . [5.1.2600.2622] . . h:\windows\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
[-] 2005-03-02 . 7189A2391ADC1F65C9AE87B0ABE0F945 . 2181632 . . [5.1.2600.2622] . . h:\windows\$NtUninstallKB929338$\ntoskrnl.exe
.
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\srsvc.dll
[-] 2008-04-14 . FE77A85495065F3AD59C5C65B6C54182 . 171520 . . [5.1.2600.5512] . . h:\windows\system32\srsvc.dll
[-] 2006-02-28 . 015F302C4CF961F20C3F98F3A7CA7917 . 171008 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\srsvc.dll
.
[-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\w32time.dll
[-] 2008-04-14 . 7B353059E665F8B7AD2BBEAEF597CF45 . 177152 . . [5.1.2600.5512] . . h:\windows\system32\w32time.dll
[-] 2006-02-28 . C6D874CD2A5B83CD11CDEBD28A638584 . 176640 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\w32time.dll
.
[-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\wiaservc.dll
[-] 2008-04-14 . BC2C5985611C5356B24AEB370953DED9 . 334336 . . [5.1.2600.5512] . . h:\windows\system32\wiaservc.dll
[-] 2006-12-19 . 452AA1C0E7FEE4B2E78D32BCF36FCEBE . 334336 . . [5.1.2600.3051] . . h:\windows\$hf_mig$\KB927802\SP2QFE\wiaservc.dll
[-] 2006-12-19 . 25E9B30AF1FA1B9AF1853577F39FF20B . 334336 . . [5.1.2600.3051] . . h:\windows\$NtServicePackUninstall$\wiaservc.dll
[-] 2006-02-28 . 7E751068ADA60FC77638622E86A7CD9E . 333824 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB927802$\wiaservc.dll
.
[-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\midimap.dll
[-] 2008-04-14 . 2CF969B9BF1EF069075DCDCE309FAAE1 . 18944 . . [5.1.2600.5512] . . h:\windows\system32\midimap.dll
[-] 2006-02-28 . 32641AE4D340C1AC2D9B3A3BD71F5C47 . 18944 . . [5.1.2600.2180] . . h:\windows\$NtServicePackUninstall$\midimap.dll
.
[-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . h:\windows\ServicePackFiles\i386\rasadhlp.dll
[-] 2008-04-14 . 469FED8597896DB77B49384BE90E2E0A . 7680 . . [5.1.2600.5512] . . h:\windows\system32\rasadhlp.dll
[-] 2006-06-26 . 45F87F6E7AB4F79B5C719B78C289DB66 . 7680 . . [5.1.2600.2938] . . h:\windows\$hf_mig$\KB920683\SP2QFE\rasadhlp.dll
[-] 2006-06-26 . DC940E8932827D65180F6A71BD4BD878 . 8192 . . [5.1.2600.2938] . . h:\windows\$NtServicePackUninstall$\rasadhlp.dll
[-] 2006-02-28 . 84028E2EBE7A25494766673A5FF4B304 . 8192 . . [5.1.2600.2180] . . h:\windows\$NtUninstallKB920683$\rasadhlp.dll
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PhonostarTimer"="h:\programme\phonostar\ps_timer.exe" [2009-05-13 126976]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-27 16208384]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"Gainward"="h:\windows\TBPanel.exe" [2006-09-14 2162688]
"NeroFilterCheck"="h:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"avgnt"="h:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2010-01-11 13666408]
"NvMediaCenter"="h:\windows\system32\NvMcTray.dll" [2010-01-11 110696]
"QuickTime Task"="h:\programme\QuickTime\qttask.exe" [2010-12-08 77824]
"SSBkgdUpdate"="h:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="h:\programme\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"ArcSoft Connection Service"="h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2010-10-27 207424]
"SunJavaUpdateSched"="h:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
"PDFPrint"="h:\programme\PDF24\pdf24.exe" [2011-04-28 220552]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"h:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"h:\\Programme\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\drivers\\svchost.exe"=
"h:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"h:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"h:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58826:TCP"= 58826:TCP:Pando P2P TCP Listening Port
"58826:UDP"= 58826:UDP:Pando P2P UDP Listening Port
.
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);h:\windows\system32\drivers\sfsync03.sys [06.12.2005 17:11 35328]
R2 AntiVirSchedulerService;Avira AntiVir Planer;h:\programme\Avira\AntiVir Desktop\sched.exe [04.01.2010 12:57 108289]
S3 APL531;OVT Scanner;h:\windows\system32\drivers\ov550i.sys [31.07.2006 07:44 580992]
S3 ctlsb16;Creative SB16/AWE32/AWE64-Treiber (WDM);h:\windows\system32\drivers\ctlsb16.sys [27.03.2011 13:26 96256]
S3 GT680xNT;715 USB Scanner Driver;h:\windows\system32\drivers\Gt680x.sys [13.04.2007 18:32 17376]
S3 iMSPQMn;iMSPQMn;\??\h:\dokume~1\Normal\LOKALE~1\Temp\iMSPQMn.sys --> h:\dokume~1\Normal\LOKALE~1\Temp\iMSPQMn.sys [?]
S3 MEMSWEEP2;MEMSWEEP2;\??\h:\windows\system32\5.tmp --> h:\windows\system32\5.tmp [?]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.ebay.de/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE: Easy-WebPrint - Drucken - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - h:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
FF - ProfilePath - h:\dokumente und einstellungen\Normal\Anwendungsdaten\Mozilla\Firefox\Profiles\5gkfm6cm.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - prefs.js: browser.startup.homepage - www.gmx.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKU-Default-Run-WAB - h:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\701a007619.exe
Notify-WgaLogon - (no file)
AddRemove-Canon iP3300 Benutzerregistrierung - h:\programme\Canon\IJEREG\iP3300\UNINST.EXE
AddRemove-NVIDIA Display Control Panel - h:\programme\NVIDIA Corporation\Uninstall\nvuninst.exe
AddRemove-OVT Scanner - h:\windows\omniuns.exe USB\Vid_05a9&PID_1550 OVT Scanner
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-05-02 18:57
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]
"ImagePath"="\??\h:\windows\system32\5.tmp"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iajajccklhfgifdfeo"=hex:69,61,6d,6e,6a,69,66,66,6b,67,6c,70,6e,6a,67,6c,64,69,
  00,00
"hahahdhigbdnnagn"=hex:6a,61,6e,6e,62,6f,64,63,6d,6f,62,6d,6e,63,64,6e,6c,70,
  6c,62,00,e8
.
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:d7,32,d0,16,64,46,4a,09,77,f1,fd,91,ae,8d,2c,a1,22,df,80,5c,9a,18,2c,
  83,c5,c3,a6,8a,43,92,2c,51,ae,e1,1b,89,40,1b,82,02,d3,1c,b3,bc,f4,70,6c,4c,\
"??"=hex:69,3e,43,58,9f,64,ba,75,fe,6b,77,07,2a,78,dd,74
.
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\SecuROM\License information*]
"datasecu"=hex:49,5f,7a,5a,7c,fb,21,9b,df,8c,06,df,d3,aa,53,d1,6b,4b,d3,8e,5e,
  29,e1,e7,17,6f,e3,35,00,ea,23,42,e9,65,26,89,f9,d2,d1,62,2a,8c,26,8f,67,07,\
"rkeysecu"=hex:94,bc,bb,4e,16,a8,e0,63,86,83,0b,e6,2c,46,e7,29
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(2276)
h:\programme\ScanSoft\OmniPageSE4\OpHookSE4.dll
h:\windows\system32\WPDShServiceObj.dll
h:\windows\system32\PortableDeviceTypes.dll
h:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
h:\windows\system32\nvsvc32.exe
h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
h:\programme\Avira\AntiVir Desktop\avguard.exe
h:\windows\RTHDCPL.EXE
h:\windows\system32\RUNDLL32.EXE
h:\programme\Java\jre6\bin\jqs.exe
h:\programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
h:\windows\system32\wbem\wmiapsrv.exe
h:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-02  19:02:41 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-05-02 17:02
.
Vor Suchlauf: 11 Verzeichnis(se), 225.648.373.760 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 225.639.112.704 Bytes frei
.
- - End Of File - - 41564E8478CCCDC23AEB71CC2B08080C

--- --- ---

cosinus 02.05.2011 19:35

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\MEMSWEEP2]

Filelook::
h:\windows\regedit.exe

Regnull::
[HKEY_USERS\S-1-5-21-796845957-162531612-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}*]

Driver::
iMSPQMn
MEMSWEEP2

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Orthia 03.05.2011 10:42

Hallo,
ich habe alles so gemacht, wie du es mir beschrieben hast, nur leider hat der Combofix-Scan mit dem Skript, welches du mir geschickt hast, nicht funktioniert.

Als erstes habe ich den Inhalt der Codebox, den du mir geschickt hast, in das Notepad mittels copy/paste übertragen. Als nächstes habe ich sämtliche Anti-Viren Programme sowie die Windows-Firewall deaktiviert und alle sonstigen Fenster bzw. Programme geschlossen. Dann habe ich die Datei als CFScript.txt auf dem Desktop abgespeichert und diese auf die cofi.exe gezogen.

Daraufhin öffnete sich Combofix automatisch und fragte mich zunächst nach einem Update (da eine aktuellere Version von Combofix verfügbar sei). Dieses bestätigte ich. Dann hat mich Combofix, so wie du es auch beschrieben hast, nach einem Neustart gefragt, welchen ich ebenfalls bestätigte.

Nachdem ComboFix eine Sicherung der Registrierung erstellt hatte, wurde ich gefragt, ob eine Wiederherstellungskonsole installiert werden soll. Dies bestätigte ich ebenfalls (da du das ja in einem deiner letzten Einträge empfohlen hast).
Unmittelbar danach öffnete sich ein kleines Fenster mit folgender Fehlermeldung: "Boot Parition kann nicht richtig enummeriert werden".
Bei diesem Fenster gab es nur die Möglichkeit, auf OK zu klicken, was ich dann tat. Combofix lief daraufhin weiter bis zu folgendem Status: "ComboFix durchsucht den PC nach Infizierungen", der im Screenshot so aussah:

hxxp://www.bleepstatic.com/combofix/de/autoscan.jpg

In diesem Fenster steht ja, dass dieser Vorgang 10, und bei stark infizierten Rechnern 20 Minuten dauern kann. Ich habe aber über eine Stunde gewartet (und währenddessen auch nichts am PC gemacht!) und es passierte immer noch nichts. Nach weit über einer Stunde Wartezeit dachte ich, dass sich wohl das Programm aufgehängt hat. Ich habe dann versucht, Combofix zu schließen. Ging nicht. Dann probierte ich, mittels "Strg, Alt und Entf" den Task Manager aufzurufen und darüber das Programm zu beenden. Ging auch nicht. Dann versuchte ich, den PC neu zu starten. Das ging auch nicht. Zwischen all diesen Schritten habe ich auch immer lang gewartet. Schließlich sah ich als letzten Ausweg, den "Reset-Knopf" zu drücken, was dann auch funktionierte. Der Rechner startete dann neu. Alle wichtigen Dateien waren noch da, ließen sich öffnen und auch Mozilla und Internet liefen ganz normal.

Heute morgen versuchte ich dann den Combofix Scan mit deinem Script noch einmal und es passierte alles wieder ganz genau so, wie oben beschrieben. :headbang: Nun traue ich mich nicht mehr, die ganze Prozedur ein drittes mal zu versuchen :(

Was kann und soll ich jetzt tun?

Vielen Dank wieder einmal im voraus :)

cosinus 03.05.2011 10:56

Hast du eine WindowsXP-CD da? Dann können wir darüber die WHK installieren, offensichtlich bleibt CF dabei ja hängen.

Orthia 03.05.2011 11:23

Ja habe ich, allerdings handelt es sich dabei um die Windows-XP Cd, die bei meinem alten Laptop aber nicht bei diesem PC dabei war.

An sich handelt es sich aber um die gleichen Betriebssysteme (=WindowsXP Home Edition, Version 2002) mit dem einzigen Unterschied, dass auf diesem PC das Service Pack 3 enthalten ist, auf der CD aber das Service Pack 2 enthalten ist.

Kann ich mit dieser CD dann trotzdem die WHK installieren und wenn ja, wie müsste ich vorgehen?

Gruß zurück und danke :)

cosinus 03.05.2011 12:56

Nimm die mit dem SP3. Leg die CD ins Laufwerk ein und führe diesen Befehl über Start/Ausführen aus, X: steht für den Buchstaben deines CDROM-Laufwerks:

Code:

x:\i386\winnt32.exe /cmdcons
Folge Anweisungen. Sag Bescheid wenn es Probleme gibt bzw wenn es erfolgreich durchlief.

Orthia 03.05.2011 12:59

Du hast mich etwas falsch verstanden. Ich hab keine Windows-XP CD mit SP3 sondern nur mit SP2. Soll ich einfach trotzdem die nehmen und den Befehl ausführen?

cosinus 03.05.2011 13:14

Ja das geht auch.

Orthia 03.05.2011 13:42

Habe die XP-CD eingelegt, den Befehl x:\i386\winnt32.exe /cmdcons ausgeführt und dann folgende Fehlermeldung erhalten:

Ausführen

"x:\i386 bezieht sich auf einen Pfad, der nicht verfügbar ist. Dieser kann auf einer Festplatte des Computers oder im Netzwerk sein. Stellen Sie sicher, dass der Datenträger korrekt eingelegt ist, bzw. dass eine Verbindung mit dem Internet oder dem eigenen Netzwerk besteht und wiederholen Sie den Vorgang. Es kann sein, dass die Informationen in einen anderen Pfad verschoben wurden, wenn der Pfad weiterhin nicht ermittelt werden kann."

Habe dann die CD nochmals aus dem Laufwerk raus und wieder rein. Internetverbindung steht auch. Habe mehrmals versucht, den Befehl auszuführen und immer wieder die gleiche Fehlermeldung erhalten.

Was nun also? :)

cosinus 03.05.2011 13:44

Und X: ist auch der Buchstabe des CDROMs? Ich hab extra geschrieben, dass das x für den Buchstaben des CDROM steht, ich kann ja nicht wissen, welchen Laufwerksbuchstaben dein optisches Laufwerk hat.

Orthia 03.05.2011 14:39

Oh, entschuldigung! Das war mein Fehler :stirn: Mein CDROM Laufwerk hat den Buchstaben G. Das hat aber die Sache leidergottes auch nicht besser gemacht:

1. Habe also den Befehl ausgeführt, indem ich das X mit einem G vertauscht habe.

2. Dann öffnete sich folgende Fehlermeldung:
" Setup kann nicht fortgesetzt werden, da die auf dem Computer Installierte Windows-Version neuer als die Version auf der CD ist. (vermutlich weil das Windows-XP dieses Rechners SP3 enthält, die XP-CD die ich hab aber das SP2 enthält)
Wenn Sie die ältere Version installieren möchten, müssen Sie den Computer neu starten, von CD booten und anschließend den Anweisungen für die neue Installation folgen." Ich habe dann auf OK (da einzige Option) geklickt und wollte dann erstmal nichts machen.

3. Sofort danach öffnete sich aber ein weiteres Fenster, welches mich zur Installation der Windows-Wiederherstellungskonsole aufgefordert hat. Ich habe dann mit "Ja" bestätigt.

4. Daraufhin öffnete sich kurz das Setup und die Installationsdateien wurden kopiert. Sofort danach aber öffnete sich ein weiteres Fenster mit folgender Fehlermeldung:
"Eine Datei (H:\BOOT.INI), die für das Starten von Windows XP erforderlich ist, konnte nicht erstellt, gefunden oder geändert werden. Das system kann die angegebene Datei nicht finden." H ist der Buchstabe für die Festplatte dieses PC´s. Habe auch hier (da einzige Option) auf OK geklickt.

5. Sofort danach öffnete sich ein weiteres Fenster mit dieser Fehlermeldung:
"Die Installation wurde nicht ordnungsgemäß abgeschlossen. Möglicherweise fehlten die Windows-XP Startdateien im Stammverzeichnis, oder sie wurden während der Isntallation verwendet. Schließen Sie alle Anwendungen, die diese Dateien möglicherweise verwenden."
Ich habe dann alle Anwendungen geschlossen und auf OK geklickt. Daraufhin passierte aber nichts mehr.

Habe dann den Befehl noch einmal auszuführen versucht, aber es passierte noch einmal genau das gleiche :headbang:

Ich hoffe, du kannst mir trotzdem weiterhelfen!
Danke und Grüße :)

cosinus 03.05.2011 14:59

Hm, ich hatte in Erinnerung das würde so gehen.

Probier es mal so:

Gehe auf die Microsoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12

Wähle den Download, der für dein Betriebssystem bestimmt ist:
Hinweis: Für WinXP Sp3 wähle die Sp2 Version.

http://i94.photobucket.com/albums/l8...ungskonsol.png

Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab (bzw. cofi.exe wenn umbenannt)

http://i94.photobucket.com/albums/l8...onsole_ani.gif

Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
  • Ziehe die Setupdatei auf ComboFix.exe und lasse es los.
  • Folge den Aufforderungen um ComboFix zu starten und wenn Du dazu aufgefordert wirst, stimme den Nutzungsbedingungen zu um die Wiederherstellungskonsole zu installieren.
  • Bei der nächsten Eingabeaufforderung, klicke auf "Yes" um den vollständigen Suchlauf von ComboFix zu starten.
  • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in den Thread.

Orthia 03.05.2011 18:12

Hey, also so hat es leider leider auch nicht funktioniert.

Habe die entsprechende Datei runtergeladen und dann auf das cofi.exe-Symbol gezogen, nachdem ich alle Programme geschlossen alle und Anti-Virus und Anti-Malware Applikationen inklusive Windows-Firewall deaktiviert habe.

Dann startete Combofix und ich gabe beim ComboFix Haftungsausschluss (hxxp://www.bleepstatic.com/combofix/de/disclaimer.jpg) auf "Ja" geklickt.

Nachdem ComboFix eine Sicherung der Registrierung erstellt hat (hxxp://www.bleepstatic.com/combofix/de/erunt.jpg), kam sofort danach wieder folgende Fehlermeldung: "Boot Partition kann nicht enummeriert werden."

Dann öffnete sich ein Fenster mit folgendem Inhalt: "Wie möchtest du fortfahren? Klicke auf "ja", um weiter nach Malware zu suchen. Klicke auf "Nein", um ComboFix zu beenden." Ich habe auf "Ja" geklickt.

Dann öffnete sich wieder das Fenster "ComboFix durchsucht den PC nach Infizierungen" (hxxp://www.bleepstatic.com/combofix/de/autoscan.jpg) und Combofix hat sich wieder aufgehängt.

Nach der Installation einer WHK hat das Programm nicht gefragt.

Nun bin ich wieder ratlos :dummguck:

cosinus 04.05.2011 10:27

Erstell dir mal so eine Windows-CD, in der das SP3 mittels Slipstream integriert ist => Anleitung: Service Pack 3 in Windows XP System-CD integrieren (Slipstreaming) | Dimido
Darüber dann die WHK installieren.

Brennen musst du diese CD nicht, kann später aber hilfreich sein.

Um die WHK zu installieren kannst du dann nach der abgeschlossenen Integration des SP3 diesen Befehl ausführen, wird dann nicht von CD sondern von deinem angelegten Ordner aus installiert.

Code:

C:\XPCD\i386\winnt32.exe /cmdcons

Orthia 04.05.2011 18:24

Hey, leider gibt es wieder Probleme!

Ich hab erst die Anleitung: Service Pack 3 in Windows XP System-CD integrieren (Slipstreaming) | Dimido aufgemacht und als erstes das SP3 sowie die Boot-Sektor Datei runtergeladen und auf der Festplatte gespeichert.

Dann habe ich im Windows Explorer unter Ordneroptionen eingestellt, dass alle versteckten Dateien und Ordner immer sichtbar sind. Als nächstes ´habe ich den Ordner „XPCD“ auf meiner Festplatte gespeichert, dann die Windows-XP-CD mit SP2 eingelegt und den gesamten Inhalt in den Ordner „XPCD“ kopiert.

Dann habe ich den Befehl H:\WINDOWSXP-KB936929-SP3-X86-DEU.EXE /integrate:H:\XPCD (H ist bei mir die Festplatte) ausgeführt und alles verlief reibungslos und somit wurde (denke ich mal) das SP3 in den Ordner XPCD integriert.

Alle weiteren Schritte zum Brennen einer neue Windows System-CD mit integriertem SP3 konnte ich nicht durchführen, da ich mit der Nero-Version auf diesem PC keine Boot-CD-Rom´s erstellen kann. Ich habe da ewig rumprobiert und feststellen müssen, dass dies nicht geht.

Die Boot-Sektor Datei blieb somit unbenutzt.

Dann habe ich deinen Befehl H:\XPCD\i386\winnt32.exe /cmdcons ausgeführt in der Hoffnung, endlich die WHK installieren zu können! Dies hat aber wieder nicht funktioniert. Es öffnete sich zwar das Setup zur Installation der WHK, aber dann kam wieder folgende Fehlermeldung:

"Eine Datei (H:\BOOT.INI), die für das Starten von Windows XP erforderlich ist, konnte nicht erstellt, gefunden oder geändert werden. Das system kann die angegebene Datei nicht finden." Habe auch hier (da einzige Option) auf OK geklickt.

5. Sofort danach öffnete sich ein weiteres Fenster mit dieser Fehlermeldung:
"Die Installation wurde nicht ordnungsgemäß abgeschlossen. Möglicherweise fehlten die Windows-XP Startdateien im Stammverzeichnis, oder sie wurden während der Installation verwendet. Schließen Sie alle Anwendungen, die diese Dateien möglicherweise verwenden."
Ich habe dann alle Anwendungen geschlossen und auf OK geklickt. Daraufhin passierte aber nichts mehr.

Ich verstehe das langsam nicht mehr. Die integration des SP3 in den kopierten Ordner der alten SP2 XP-CD hat ja offensichtlich funktioniert! Warum kann ich dann trotzdem nicht die WHK installieren, damit dann ja der Combofix Scan mit deinem Skript funktionieren kann?

Ich hoffe, du hast ein weiteres Ass im Ärmel.

Danke schon mal vorab! :)

cosinus 04.05.2011 18:56

Mach mal einen Rehctsklick auf die H:\boot.ini => Eigenschaften => Attribut schreibgeschützt rausnehmen => ok => nochmal probieren

Orthia 05.05.2011 10:48

Hallo, Mann ich hab leider wieder keine guten Neuigkeiten.

Denn die boot.ini Datei lässt sich nicht finden! Ich habe nachgelesen, dass man im Windows-Explorer/Arbeitsplatz folgendes Einstellen muss: unter Ordneroptionen/Ansicht: „Alle versteckten Dateien und Ordner anzeigen“ aktivieren und "Geschützte Systemdateien ausblenden" deaktivieren. Das habe ich beides gemacht.

Dann habe ich nachgelesen, wie man die boot.ini finden kann und folgende Optionen ausprobiert:

1. start/ausführen/msconfig bzw msconfig -4 eingeben: Da öffnet sich dann zwar ein Fenster „Systemkonfigurationsprogramm“, aber die boot.ini kann ich darin nicht finden.
2. start/ausführen/ \boot.ini bzw H:\BOOT.INI oder H:\boot.ini: Kommt immer eine Fehlermeldung, dass die jeweilige Datei nicht gefunden werden kann. „Stellen Sie sicher, dass sie den Namen richtig eingegeben haben usw“
3. Dann habe ich auf der Microsoft-Homepage folgende Anleitung gefunden:

So können Sie die Datei "Boot.ini" anzeigen und bearbeiten:
1. Klicken Sie mit der rechten Maustaste auf Arbeitsplatz, und klicken Sie anschließend auf Eigenschaften.
-oder-
Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie sysdm.cpl ein, und klicken Sie danach auf OK.
2. Klicken Sie auf der Registerkarte Erweitert unter Starten und Wiederherstellen auf Einstellungen.
3. Klicken Sie unter Systemstart auf Bearbeiten.

Nach Schritt Nr. 3 kommt dann eine Fehlermeldung „Windows Processing Message C0000013 Parameters 75b0bf7c 75b0bf7c“ die ich drei oder viermal wegklicken musste.
Dann öffnete sich sofort danach der Editor (aber weiß ohne Inhalt) mit folgendem Fenster davor „Editor – Das Gerät ist nicht bereit“

Naja trotz all dieser Versuche, hab ich die boot.ini immer noch nicht gefunden, um sie zu bearbeiten wie du es geschrieben hast. :headbang::killpc:
Aber vielleicht ist diese Datei gar nicht mehr da oder sie ist beschädigt oder so ... Andererseits stand sie ja in der Fehlermeldung (wie in meinem letzten Beitrag steht, um die WHK zu installieren).

Jetzt steh ich wieder da und weiß nicht mehr weiter :(

:dankeschoen:

cosinus 05.05.2011 11:37

Wenn du alle Dateien anzeigen lässt, muss die boot.ini bei dir in H: zu finden sein.

Orthia 05.05.2011 12:39

hey, ich hab jetzt wirklich lang gesucht und konnte nichts finden. auch über die normale suchoption nicht. in welchem ordner in H müsste die boot.ini denn sein?

cosinus 05.05.2011 14:02

In keinem Ordner!! Die boot.ini liegt direkt auf der Systempartition!

Orthia 05.05.2011 14:51

Liste der Anhänge anzeigen (Anzahl: 1)
Ok, das müsste dann ja heissen, dass wenn die entsprechenden Einstellungen in den Ordneroptionen eingestellt sind (wie bei mir der Fall) man die boot.ini so sehen kann:

Windows Explorer/Arbeitsplatz/Festplatte (H:)

Dann müsste man die boot.ini ja direkt sehen können. Es tut mir wirklich leid wenn ich dich nerve, aber ich kann diese Datei im Explorer unter H: (= Festplatte = Systempartition) nicht sehen!

Hier ein Screenshot meines Explorers in H und du siehst, dass man keine Datei mit dem Namen boot.ini sehen kann.

cosinus 05.05.2011 19:10

Die kann nicht weg sein die boot.ini - ohne die kann WindowsXP nicht starten!
Führ mal bitte aus über Start => Ausführen

Code:

notepad h:\boot.ini

Orthia 06.05.2011 10:28

Ja da gebe ich dir vollkommen recht, das hab ich auch in meinen Recherchen im Internet geslesen!

Wenn ich diesen Befehl notepad h:\boot.ini ausführe, erhalte ich folgende Fehlermeldung:

"Die Datei h:\boot.ini kann nicht gefunden werden. Möchten Sie eine neue Datei erstellen? (Ja/Nein/Abbrechen)"

Hab dann auf Abbrechen geklickt.

Diese Datei ist mit Sicherheit da, denn sonst würde ja (wie du sagst) Windows nicht starten! Aber aufgrund irgendeines Systemfehlers (oder vielleicht wegen dem Trojaner) scheint es nicht möglich sein, dass ich diese Datei einsehen kann.

cosinus 06.05.2011 10:53

Folge mal dem zweiten Link meiner Signatur, Datensicherung über Ubuntu.
Starte den Rechner mit Ubuntu und schau darüber mal nach, ob die boot.ini auf der windows-Partition zu finden ist.

Orthia 06.05.2011 14:32

Hey, ich hab jetzt meinen Rechner mit Ubuntu gestartet, indem ich allen Anweisungen in deinem Link befolgt habe.

Aber leider auch hier in Ubuntu finde kann nach langer Suche mit der Suchoption keine Datei mit dem Namen boot.ini. finden :headbang:

Kann es sein, dass die Datei vielleicht anders heisst oder so?
Gibt es denn jetzt noch eine andere möglichkeit, diese Datei zu finden um endlich die WHK herstellen zu können?

cosinus 06.05.2011 17:54

Müssen wir probieren. Ich hab dir mal "meine" boot.ini leicht verändert mal hochgeladen => File-Upload.net - boot.ini
speicher die bei dir mal direkt auf H: ab - beobachte was beim Start von Windows passiert. Wenn das glatt geht bitte die WHK nochmal versuchen zu installieren über den Befehl

Code:

H:\XPCD\i386\winnt32.exe /cmdcons

Orthia 06.05.2011 19:42

Juhuuuuuuuu !!!! :applaus:

Hat funktioniert und die WHK konnte installiert werden!!! :dankeschoen:

Soll ich nun also das mit Combofix nochmals ausführen, was du mir in deinem Eintrag Nr.12 geschrieben hast?

cosinus 06.05.2011 19:43

Ja bitte!! :) :party:

Starte Windows neu (falls noch nicht getan), lösch die alte cofi.exe, lade CF neu als cofi.exe runter und probier es bitte nochmal.

Orthia 07.05.2011 11:31

Hey! Die Freude ist leider wieder etwas verflogen, da sich ComboFix wieder aufgehängt hat! :headbang:

Ich hab erst die alte cofi.exe gelöscht, dann ComboFix neu runtergeladen und wieder als cofi.exe aufm Desktop abgespeichert. Dann hab ich das Notepad geöffnet und den Inhalt, den du mir in deinem Eintrag Nr.12 geschickt hast, in das Notepad kopiert und als CFScript.txt aufm Desktop abgespeichert.

Als ich dann die CFScript.txt auf die cofi.exe gezogen hab, startete ComboFix und als erstes musste ich wieder zustimmen, dass das Programm ausgeführt werden soll. Nach der Installation der WHK wurde ich diesmal logischerweise nicht gefragt.

Naja dann ging es wieder bis zu dem Status, dass ComboFix das Systrem auf Infizierungen untersucht, was ja eigentlich maximal 20 Minuten dauern soll. In diesem Zustand passierte dann ewig nix und das Programm hat sich aufgehängt, da ich wieder nur über den Reset-Knopf Windows wieder normal neu starten konnte.

:killpc::killpc::killpc:

Was also nun? :)

cosinus 07.05.2011 15:23

Starte CF bitte normal ohne das Script!

Orthia 07.05.2011 19:22

Hey, ich habe CF ohne das Script gestartet. Davor hab ich den CCleaner noch einmal drüberlaufen lassen.

Als ich dann CF gestartet hab, hat sich das Programm wieder aufgehängt! Hab es dann gelöscht und nochmal neu runtergeladen. Aber auch danach hat es sich aufgehängt!

Ich hab auch immer sehr lange gewartet, also mindestens 30 min, und auch sonst Tastatur und Maus nicht benutzt.

Verstehe das nicht, vor allem weil der erste CF Scan, den ich gemacht hab, ja funktioniert hat...

cosinus 07.05.2011 19:33

Dann erstmal Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Orthia 08.05.2011 12:07

Hey! Erstmal wieder Danke für deine Bemühungen!

Also alle drei Tools haben reibungslos funktioniert :party::abklatsch:

Hier das Log von GMER:

GMER Logfile:
Code:

GMER 1.0.15.15627 - hxxp://www.gmer.net
Rootkit scan 2011-05-08 12:29:18
Windows 5.1.2600 Service Pack 3
Running: vo05m6g8.exe; Driver: H:\DOKUME~1\Normal\LOKALE~1\Temp\kftdrpob.sys


---- System - GMER 1.0.15 ----

SSDT                                                                      F7BF883E                                                                                                                            ZwCreateKey
SSDT                                                                      F7BF8834                                                                                                                            ZwCreateThread
SSDT                                                                      F7BF8843                                                                                                                            ZwDeleteKey
SSDT                                                                      F7BF884D                                                                                                                            ZwDeleteValueKey
SSDT                                                                      F7BF8852                                                                                                                            ZwLoadKey
SSDT                                                                      F7BF8820                                                                                                                            ZwOpenProcess
SSDT                                                                      F7BF8825                                                                                                                            ZwOpenThread
SSDT                                                                      F7BF885C                                                                                                                            ZwReplaceKey
SSDT                                                                      F7BF8857                                                                                                                            ZwRestoreKey
SSDT                                                                      F7BF8848                                                                                                                            ZwSetValueKey
SSDT                                                                      F7BF882F                                                                                                                            ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.sfrelocÿÿÿÿsfsync03unknown last section [0xF75E9000, 0xA20, 0x40000040]  H:\WINDOWS\system32\drivers\sfsync03.sys                                                                                            unknown last section [0xF75E9000, 0xA20, 0x40000040]
.text                                                                    H:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                                                            section is writeable [0xF6142380, 0x550AF5, 0xE8000020]
.text                                                                    H:\WINDOWS\system32\DRIVERS\atksgt.sys                                                                                              section is writeable [0xB772D300, 0x3ACC8, 0xE8000020]
.text                                                                    H:\WINDOWS\system32\DRIVERS\lirsgt.sys                                                                                              section is writeable [0xF7874300, 0x1B7E, 0xE8000020]

---- Devices - GMER 1.0.15 ----

Device                                                                    \Driver\prodrv06 \Device\ProDrv06                                                                                                  E1A89008
Device                                                                    \Driver\atapi \Device\Ide\IdePort0                                                                                                  sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3                                                                                        sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\atapi \Device\Ide\IdePort1                                                                                                  sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\atapi \Device\Ide\IdePort2                                                                                                  sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\atapi \Device\Ide\IdePort3                                                                                                  sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\atapi \Device\Ide\IdePort4                                                                                                  sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\atapi \Device\Ide\IdePort5                                                                                                  sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-e                                                                                        sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\prohlp02 \Device\ProHlp02                                                                                                  E185EEC0
Device                                                                    \Driver\usbstor \Device\00000077                                                                                                    sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\usbstor \Device\00000079                                                                                                    sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\usbstor \Device\0000007a                                                                                                    sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\usbstor \Device\0000007b                                                                                                    sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)
Device                                                                    \Driver\usbstor \Device\0000007c                                                                                                    sfsync03.sys (StarForce Protection Synchronization Driver/Protection Technology)

---- Registry - GMER 1.0.15 ----

Reg                                                                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@DeviceNotSelectedTimeout                                                  15
Reg                                                                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@GDIProcessHandleQuota                                                    10000
Reg                                                                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@Spooler                                                                  yes
Reg                                                                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@swapdisk                                                                 
Reg                                                                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@TransmissionRetryTimeout                                                  90
Reg                                                                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@USERProcessHandleQuota                                                    10000
Reg                                                                      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows@RequireSignedAppInit_DLLs                                                1
Reg                                                                      HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}                   
Reg                                                                      HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}@iajajccklhfgifdfeo  0x69 0x61 0x6D 0x6E ...
Reg                                                                      HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{CDF242BA-FD17-497F-478F-06B0FBA3F461}@hahahdhigbdnnagn    0x6A 0x61 0x6E 0x6E ...

---- Disk sectors - GMER 1.0.15 ----

Disk                                                                      \Device\Harddisk1\DR2                                                                                                              sector 00: rootkit-like behavior

---- EOF - GMER 1.0.15 ----

--- --- ---



Als nächstes das Log von OSAM:

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 12:47:17 on 08.05.2011

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Mozilla Corporation Firefox 4.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Boot Execute]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager )-----
"BootExecute" - "Microsoft Corporation" - H:\WINDOWS\system32\autochk.exe

[Common]
-----( HKLM\SOFTWARE\Microsoft\Windows Scripting Host\Locations )-----
"CScript" - "Microsoft Corporation" - H:\WINDOWS\System32\cscript.exe
"WScript" - "Microsoft Corporation" - H:\WINDOWS\System32\wscript.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"access.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\access.cpl
"ALSndMgr.Cpl" - "Realtek Semiconductor Corp." - H:\WINDOWS\system32\ALSndMgr.Cpl
"appwiz.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\appwiz.cpl
"bthprops.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\bthprops.cpl
"desk.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\desk.cpl
"firewall.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\firewall.cpl
"hdwwiz.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\hdwwiz.cpl
"inetcpl.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\inetcpl.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\infocardcpl.cpl
"intl.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\intl.cpl
"irprops.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\irprops.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - H:\WINDOWS\system32\javacpl.cpl
"joy.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\joy.cpl
"main.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\main.cpl
"mmsys.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\mmsys.cpl
"ncpa.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\ncpa.cpl
"netsetup.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\netsetup.cpl
"nusrmgr.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\nusrmgr.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - H:\WINDOWS\system32\nvcpl.cpl
"odbccp32.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\odbccp32.cpl
"PhysX.cpl" - ? - H:\WINDOWS\system32\PhysX.cpl
"powercfg.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\powercfg.cpl
"QuickTime.cpl" - "Apple Computer, Inc." - H:\WINDOWS\system32\QuickTime.cpl
"RTSndMgr.Cpl" - "Realtek Semiconductor Corp." - H:\WINDOWS\system32\RTSndMgr.Cpl
"sysdm.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\sysdm.cpl
"telephon.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\telephon.cpl
"timedate.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\timedate.cpl
"wscui.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\wscui.cpl
"wuaucpl.cpl" - "Microsoft Corporation" - H:\WINDOWS\system32\wuaucpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir Personal - Free Antivirus " - "Avira GmbH" - H:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"Avira AntiVir PersonalEdition Classic" - ? - H:\PROGRA~1\ANTIVI~1\avconfig.cpl  (File not found)
"Internet Connection Firewall" - "Microsoft Corporation" - H:\WINDOWS\system32\Firewall.cpl
"Nero BurnRights" - "Nero AG" - H:\Programme\Nero\Nero 7\Nero Toolkit\NeroBurnRights.cpl
"NetSetupWizard" - "Microsoft Corporation" - H:\WINDOWS\system32\NetSetup.cpl
"Speech" - "Microsoft Corporation" - H:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\sapi.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"1394-ARP-Clientprotokoll" (Arp1394) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\arp1394.sys
"1394-Netzwerktreiber" (NIC1394) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\nic1394.sys
"715 USB Scanner Driver" (GT680xNT) - "        " - H:\WINDOWS\System32\drivers\gt680x.sys
"AFD" (AFD) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\afd.sys
"AMD-Prozessortreiber" (AmdK8) - "Advanced Micro Devices" - H:\WINDOWS\System32\DRIVERS\AmdK8.sys
"Asynchroner RAS -Medientreiber" (AsyncMac) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\asyncmac.sys
"atksgt" (atksgt) - ? - H:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"Audiostubtreiber" (audstub) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\audstub.sys
"avgio" (avgio) - "Avira GmbH" - H:\Programme\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - H:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - H:\WINDOWS\System32\DRIVERS\avipbb.sys
"BDA IPSink" (streamip) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\StreamIP.sys
"BDA Slip De-Framer" (SLIP) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\SLIP.sys
"Beep" (Beep) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Beep.sys
"Bereitstellungspunkt-Manager" (MountMgr) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\MountMgr.sys
"Cardex" (Cardex) - "Windows (R) 2000 DDK provider" - H:\WINDOWS\system32\drivers\TBPANEL.SYS
"catchme" (catchme) - ? - H:\DOKUME~1\Normal\LOKALE~1\Temp\catchme.sys  (File not found)
"CD-ROM-Laufwerktreiber" (Cdrom) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\cdrom.sys
"Cdaudio" (Cdaudio) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Cdaudio.sys
"Cdfs" (Cdfs) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Cdfs.sys
"Changer" (Changer) - ? - H:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"Creative SB16/AWE32/AWE64-Treiber (WDM)" (ctlsb16) - "Copyright (C) Creative Technology Ltd. 1994-2001" - H:\WINDOWS\System32\drivers\ctlsb16.sys
"DcFpoint" (DcFpoint) - "Eastman Kodak Company" - H:\WINDOWS\System32\DRIVERS\DcFpoint.sys
"dcptp" (DcPTP) - "Eastman Kodak Company" - H:\WINDOWS\System32\DRIVERS\DcPTP.sys
"Diskettencontrollertreiber" (Fdc) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\fdc.sys
"Diskettenlaufwerktreiber" (Flpydisk) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\flpydisk.sys
"Exportit" (Exportit) - "Eastman Kodak Company" - H:\WINDOWS\System32\DRIVERS\exportit.sys
"Filtertreiber für CD-Brennen" (Imapi) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\imapi.sys
"Filtertreiber für digitale CD-Audiowiedergabe" (redbook) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\redbook.sys
"Filtertreiber für IP-Verkehr" (IpFilterDriver) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ipfltdrv.sys
"Filtertreiber für IPX-Verkehr" (NwlnkFlt) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\nwlnkflt.sys
"Filtertreiber für Systemwiederherstellung" (sr) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\sr.sys
"Fips" (Fips) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Fips.sys
"FltMgr" (FltMgr) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\fltmgr.sys
"Fs_Rec" (Fs_Rec) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Fs_Rec.sys
"HTTP" (HTTP) - "Microsoft Corporation" - H:\WINDOWS\System32\Drivers\HTTP.sys
"i2omgmt" (i2omgmt) - ? - H:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"i8042-Tastatur- und PS/2-Mausanschluss-Treiber" (i8042prt) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\i8042prt.sys
"iMSPQMn" (iMSPQMn) - ? - H:\DOKUME~1\Normal\LOKALE~1\Temp\iMSPQMn.sys  (File not found)
"IP/IP-Tunneltreiber" (IpInIp) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ipinip.sys
"IPSEC-Treiber" (IPSec) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ipsec.sys
"IPv6-Windows-Firewalltreiber" (Ip6Fw) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\ip6fw.sys
"IR-Enumeratordienst" (IRENUM) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\irenum.sys
"Kodak Camera Proxy" (DcCam) - "Eastman Kodak Company" - H:\WINDOWS\System32\DRIVERS\DcCam.sys
"Kodak DCFS2K Driver" (DCFS2K) - "Eastman Kodak Company" - H:\WINDOWS\System32\drivers\dcfs2k.sys
"KSecDD" (KSecDD) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\KSecDD.sys
"Laufwerktreiber" (Disk) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\disk.sys
"lbrtfdc" (lbrtfdc) - ? - H:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"Legacy Polling Service" (DcLps) - "Eastman Kodak Company" - H:\WINDOWS\System32\DRIVERS\DcLps.sys
"lirsgt" (lirsgt) - ? - H:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"Maus-HID-Treiber" (mouhid) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\mouhid.sys
"Mausklassentreiber" (Mouclass) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\mouclass.sys
"MEMSWEEP2" (MEMSWEEP2) - ? - H:\WINDOWS\system32\5.tmp  (File not found)
"Microcode Updatetreiber" (Update) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\update.sys
"Microsoft ACPI-Treiber" (ACPI) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ACPI.sys
"Microsoft HID Class-Treiber" (HidUsb) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\hidusb.sys
"Microsoft Kernel GS Wavetablesynthesizer" (swmidi) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\swmidi.sys
"Microsoft Kernel-Audiosplitter" (splitter) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\splitter.sys
"Microsoft Kernel-DLS-Synthesizer" (DMusic) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\DMusic.sys
"Microsoft Kernel-DRM-Audioentschlüsselung" (drmkaud) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\drmkaud.sys
"Microsoft Kernel-Echounterdrückung" (aec) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\aec.sys
"Microsoft Kernel-Systemaudiogerät" (sysaudio) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\sysaudio.sys
"Microsoft Kernel-Waveaudiomixer" (kmixer) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\kmixer.sys
"Microsoft Proxy für Streaming Clock" (MSPCLOCK) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\MSPCLOCK.sys
"Microsoft Proxy für Streaming Quality Manager" (MSPQM) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\MSPQM.sys
"Microsoft Standard-USB-Haupttreiber" (usbccgp) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\usbccgp.sys
"Microsoft Streaming Service Proxy" (MSKSSRV) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\MSKSSRV.sys
"Microsoft Streaming Tee/Sink-to-Sink Converter" (MSTEE) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\MSTEE.sys
"Microsoft TV/Video Connection" (NdisIP) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\NdisIP.sys
"Microsoft UAA-Bustreiber für High Definition Audio" (HDAudBus) - "Windows (R) Server 2003 DDK provider" - H:\WINDOWS\System32\DRIVERS\HDAudBus.sys
"Microsoft USB-Druckerklasse" (usbprint) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\usbprint.sys
"Microsoft USB-Standardhubtreiber" (usbhub) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\usbhub.sys
"Microsoft-Systemverwaltungs-BIOS-Treiber" (mssmbios) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\mssmbios.sys
"Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller" (usbehci) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\usbehci.sys
"Miniporttreiber für Microsoft USB Open Host-Controller" (usbohci) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\usbohci.sys
"mnmdd" (mnmdd) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\mnmdd.sys
"Modem" (Modem) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Modem.sys
"MRXSMB" (MRxSmb) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\mrxsmb.sys
"Msfs" (Msfs) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Msfs.sys
"Mup" (Mup) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Mup.sys
"NABTS/FEC VBI Codec" (NABTSFEC) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\NABTSFEC.sys
"NDIS-Benutzermodus-E/A-Protokoll" (Ndisuio) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ndisuio.sys
"NDIS-Systemtreiber" (NDIS) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\NDIS.sys
"NDProxy" (NDProxy) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\NDProxy.sys
"NetBios über TCP/IP" (NetBT) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\netbt.sys
"NetBIOS-Schnittstelle" (NetBIOS) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\netbios.sys
"Netzwerkmonitortreiber" (nm) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\NMnt.sys
"Npfs" (Npfs) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Npfs.sys
"Ntfs" (Ntfs) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Ntfs.sys
"Null" (Null) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Null.sys
"nv" (nv) - "NVIDIA Corporation" - H:\WINDOWS\System32\DRIVERS\nv4_mini.sys
"NVIDIA Network Bus Enumerator" (nvnetbus) - "NVIDIA Corporation" - H:\WINDOWS\System32\DRIVERS\nvnetbus.sys
"NVIDIA nForce Networking Controller Driver" (NVENETFD) - "NVIDIA Corporation" - H:\WINDOWS\System32\DRIVERS\NVENETFD.sys
"OVT Scanner" (APL531) - "Omnivision Technologies, Inc." - H:\WINDOWS\System32\Drivers\ov550i.sys
"Parallelanschluss (direkt)" (Raspti) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\raspti.sys
"Partitions-Manager" (PartMgr) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\PartMgr.sys
"ParVdm" (ParVdm) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\ParVdm.sys
"PCI-Bus-Treiber" (PCI) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\pci.sys
"PCIDump" (PCIDump) - ? - H:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PCIIde" (PCIIde) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\pciide.sys
"PDCOMP" (PDCOMP) - ? - H:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - H:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - H:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - H:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PnP-ISA/EISA-Bus-Treiber" (isapnp) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\isapnp.sys
"PPdus ASPI Shell" (Afc) - "Arcsoft, Inc." - H:\WINDOWS\System32\drivers\Afc.sys
"Protokoll für ATM ARP-Client" (Atmarpc) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\atmarpc.sys
"Prozessortreiber" (Processor) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\processr.sys
"PxHelp20" (PxHelp20) - "Sonic Solutions" - H:\WINDOWS\System32\Drivers\PxHelp20.sys
"QoS-Paketplaner" (PSched) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\psched.sys
"RAS-IP-ARP-Treiber" (Wanarp) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\wanarp.sys
"RAS-NDIS-TAPI-Treiber" (NdisTapi) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ndistapi.sys
"RAS-NDIS-WAN-Treiber" (NdisWan) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ndiswan.sys
"Rdbss" (Rdbss) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\rdbss.sys
"RDPCDD" (RDPCDD) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\RDPCDD.sys
"RDPWD" (RDPWD) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\RDPWD.sys
"Redirector für WebDav-Client" (MRxDAV) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\mrxdav.sys
"Remotezugriff-PPPOE-Treiber" (RasPppoe) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\raspppoe.sys
"Secdrv" (Secdrv) - "Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K." - H:\WINDOWS\System32\DRIVERS\secdrv.sys
"Serenum-Filtertreiber" (serenum) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\serenum.sys
"Service for Realtek HD Audio (WDM)" (IntcAzAudAddService) - "Realtek Semiconductor Corp." - H:\WINDOWS\System32\drivers\RtkHDAud.sys
"Sfloppy" (Sfloppy) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\Sfloppy.sys
"Software-Bus-Treiber" (swenum) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\swenum.sys
"Sony USB-Filtertreiber (SONYPVU1)" (SONYPVU1) - "Sony Corporation" - H:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS
"Srv" (Srv) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\srv.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - H:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"Standard-IDE/ESDI-Festplattencontroller" (atapi) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\atapi.sys
"Standardpaketklassifizierung" (Gpc) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\msgpc.sys
"StarForce Protection Environment Driver (version 1.x)" (sfdrv01) - "Protection Technology" - H:\WINDOWS\System32\drivers\sfdrv01.sys
"StarForce Protection Environment Driver v6" (prodrv06) - "Protection Technology" - H:\WINDOWS\System32\drivers\prodrv06.sys
"StarForce Protection Helper Driver" (sfhlp01) - "Protection Technology" - H:\WINDOWS\System32\drivers\sfhlp01.sys
"StarForce Protection Helper Driver (version 2.x)" (sfhlp02) - "Protection Technology" - H:\WINDOWS\System32\drivers\sfhlp02.sys
"StarForce Protection Helper Driver v2" (prohlp02) - "Protection Technology" - H:\WINDOWS\System32\drivers\prohlp02.sys
"StarForce Protection Synchronization Driver (version 3.x)" (sfsync03) - "Protection Technology" - H:\WINDOWS\System32\drivers\sfsync03.sys
"StarForce Protection VFS Driver (version 2.x)" (sfvfs02) - "Protection Technology" - H:\WINDOWS\System32\drivers\sfvfs02.sys
"Tastatur-HID-Treiber" (kbdhid) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\kbdhid.sys
"Tastaturklassentreiber" (Kbdclass) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\kbdclass.sys
"TBPanel" (TBPanel) - "Windows (R) 2000 DDK provider" - H:\WINDOWS\system32\drivers\TBPanel.sys
"TCP/IP-Protokolltreiber" (Tcpip) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\tcpip.sys
"TDPIPE" (TDPIPE) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\TDPIPE.sys
"TDTCP" (TDTCP) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\TDTCP.sys
"Terminal-Gerätetreiber" (TermDD) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\termdd.sys
"Texas Instruments OHCI-konformer IEEE 1394-Hostcontroller" (ohci1394) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ohci1394.sys
"Treiber für automatische RAS-Verbindung" (RasAcd) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\rasacd.sys
"Treiber für direkte Parallelverbindung" (Ptilink) - "Parallel Technologies, Inc." - H:\WINDOWS\System32\DRIVERS\ptilink.sys
"Treiber für IPX-Verkehrsweiterleitung" (NwlnkFwd) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\nwlnkfwd.sys
"Treiber für Microsoft WINMM-WDM-Audiokompatibilität" (wdmaud) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\wdmaud.sys
"Treiber für parallelen Anschluss" (Parport) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\parport.sys
"Treiber für seriellen Anschluss" (Serial) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\serial.sys
"Treiber für Volume-Manager" (Ftdisk) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ftdisk.sys
"Untertiteldecoder" (CCDECODE) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\CCDECODE.sys
"USB-Massenspeichertreiber" (usbstor) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\USBSTOR.SYS
"USB-Scannertreiber" (usbscan) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\usbscan.sys
"VGA-Anzeigecontroller." (VgaSave) - "Microsoft Corporation" - H:\WINDOWS\System32\drivers\vga.sys
"VolSnap" (VolSnap) - "Microsoft Corporation" - H:\WINDOWS\system32\drivers\VolSnap.sys
"WAN-Miniport (L2TP)" (Rasl2tp) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\rasl2tp.sys
"WAN-Miniport (PPTP)" (PptpMiniport) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\raspptp.sys
"WDICA" (WDICA) - ? - H:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"Windows Driver Foundation - User-mode Driver Framework Platform Driver" (WudfPf) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\WudfPf.sys
"Windows Driver Foundation - User-mode Driver Framework Reflector" (WudfRd) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\wudfrd.sys
"World Standard Teletext Codec" (WSTCODEC) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\WSTCODEC.SYS
"WpdUsb" (WpdUsb) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\wpdusb.sys
"Übersetzer für IP-Netzwerkadressen" (IpNat) - "Microsoft Corporation" - H:\WINDOWS\System32\DRIVERS\ipnat.sys

[Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Desktop\Components )-----
"(0) Source" - ? - /H:/DOKUME~1/Normal/LOKALE~1/Temp/msoclip1/02/clip_image002.jpg  (File not found)
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - H:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{7790769C-0471-11d2-AF11-00C04FA35D02} "Adressbuch 6" - "Microsoft Corporation" - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
>{60B49E34-C7CC-11D0-8953-00A0C90347FF} "Browser Customizations" - "Microsoft Corporation" - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS "Browseranpassungen" - "Microsoft Corporation" - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} "IE7 Uninstall Stub" - "Microsoft Corporation" - H:\WINDOWS\system32\ieudinit.exe
>{26923b43-4d38-484f-9b9e-de460746276c} "Internet Explorer" - "Microsoft Corporation" - H:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
{89820200-ECBD-11cf-8B85-00AA005B4383} "Internet Explorer" - "Microsoft Corporation" - H:\WINDOWS\system32\ie4uinit.exe -BaseSettings
{44BBA840-CC51-11CF-AAFA-00AA00B6015C} "Microsoft Outlook Express 6" - "Microsoft Corporation" - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
>{22d6f312-b0f6-11d0-94ab-0080c74c7e95} "Microsoft Windows Media Player" - "Microsoft Corporation" - H:\WINDOWS\inf\unregmp2.exe /ShowWMP
{6BF52A52-394A-11d3-B153-00C04F79FAA6} "Microsoft Windows Media Player" - "Microsoft Corporation" - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\wmp11.inf,PerUserStub
{44BBA842-CC51-11CF-AAFA-00AA00B6015B} "NetMeeting 3.01" - "Microsoft Corporation" - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
>{881dd1c5-3dcf-431b-b061-f3f88e8be88a} "Outlook Express" - "Microsoft Corporation" - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - h:\WINDOWS\system32\Rundll32.exe h:\WINDOWS\system32\mscories.dll,Install
{2C7339CF-2B09-4501-B3F3-F3508C9228ED} "Themes Setup" - "Microsoft Corporation" - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
{89820200-ECBD-11cf-8B85-00AA005B4340} "Windows Desktop-Update" - "Microsoft Corporation" - regsvr32.exe /s /n /i:U shell32.dll
{5945c046-1e7d-11d1-bc44-00c04fd912be} "Windows Messenger 4.7" - "Microsoft Corporation" - rundll32.exe advpack.dll,LaunchINFSection H:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - H:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
{0D2E74C4-3C34-11d2-A27E-00C04FC30871} "{0D2E74C4-3C34-11d2-A27E-00C04FC30871}" - "Microsoft Corporation" - H:\WINDOWS\system32\SHELL32.dll
{24F14F01-7B1C-11d1-838f-0000F80461CF} "{24F14F01-7B1C-11d1-838f-0000F80461CF}" - "Microsoft Corporation" - H:\WINDOWS\system32\SHELL32.dll
{24F14F02-7B1C-11d1-838f-0000F80461CF} "{24F14F02-7B1C-11d1-838f-0000F80461CF}" - "Microsoft Corporation" - H:\WINDOWS\system32\SHELL32.dll
{66742402-F9B9-11D1-A202-0000F81FEDEE} "{66742402-F9B9-11D1-A202-0000F81FEDEE}" - "Microsoft Corporation" - H:\WINDOWS\system32\SHELL32.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} "AP Class Install Handler filter" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{8f6b0360-b80d-11d0-a9b3-006097942311} "AP encoding/decoding Filters" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{8f6b0360-b80d-11d0-a9b3-006097942311} "AP encoding/decoding Filters" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{8f6b0360-b80d-11d0-a9b3-006097942311} "AP encoding/decoding Filters" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - H:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - H:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - H:\WINDOWS\system32\mscoree.dll
{733AC4CB-F1A4-11d0-B951-00A0C90312E1} "WebView MIME Filter" - "Microsoft Corporation" - H:\WINDOWS\system32\SHELL32.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{3dd53d40-7b8b-11D0-b013-00aa0059ce02} "CDL: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{12D51199-0DB5-46FE-A120-47A3D7D937CC} "DVD: Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\msvidctl.dll
{79eac9e7-baf9-11ce-8c82-00aa004ba90b} "file:, local: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{79eac9e7-baf9-11ce-8c82-00aa004ba90b} "file:, local: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{79eac9e3-baf9-11ce-8c82-00aa004ba90b} "ftp: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{79eac9e4-baf9-11ce-8c82-00aa004ba90b} "gopher: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{79eac9e2-baf9-11ce-8c82-00aa004ba90b} "http: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{79eac9e5-baf9-11ce-8c82-00aa004ba90b} "https: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - H:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
{05300401-BCBC-11d0-85E3-00C04FD85AB4} "MHTML Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\inetcomm.dll
{3050F406-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML About Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\mshtml.dll
{3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Javascript Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\mshtml.dll
{3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Javascript Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\mshtml.dll
{3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Mailto Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\mshtml.dll
{3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} "Microsoft HTML Resource Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\mshtml.dll
{76E67A63-06E9-11D2-A840-006008059382} "Microsoft HTML Resource Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\mshtml.dll
{9D148291-B9C8-11D0-A4CC-0000F80149F6} "Microsoft InfoTech Protocols for IE 4.0" - "Microsoft Corporation" - H:\WINDOWS\system32\itss.dll
{9D148291-B9C8-11D0-A4CC-0000F80149F6} "Microsoft InfoTech Protocols for IE 4.0" - "Microsoft Corporation" - H:\WINDOWS\system32\itss.dll
{79eac9e6-baf9-11ce-8c82-00aa004ba90b} "mk: Asychronous Pluggable Protocol Handler" - "Microsoft Corporation" - H:\windows\system32\urlmon.dll
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} "TV: Pluggable Protocol" - "Microsoft Corporation" - H:\WINDOWS\system32\msvidctl.dll
{13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} "WiaProtocol Class" - "Microsoft Corporation" - H:\WINDOWS\system32\wiascr.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler )-----
{438755C2-A8BA-11D1-B96B-00A0C90312E1} "Browseui preloader" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{8C7461EF-2B13-11d2-BE35-3078302C2030} "Component Categories cache daemon" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "URL Exec Hook" - "Microsoft Corporation" - H:\WINDOWS\system32\shell32.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{01E04581-4EEE-11d0-BFE9-00AA005B4383} "&Adresse" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{F2CF5485-4E02-4f68-819C-B92DE9277049} "&Links" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{32714800-2E5F-11d0-8B85-00AA0044F941} "&Nach Personen..." - "Microsoft Corporation" - H:\Programme\Outlook Express\wabfind.dll
{7e653215-fa25-46bd-a339-34a2790f3cb7} "Accessible" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{88C6C381-2E85-11D0-94DE-444553540000} "ActiveX Cache Folder" - "Microsoft Corporation" - H:\WINDOWS\system32\occache.dll
{A08C11D2-A228-11d0-825B-00AA005B4383} "Address EditBox" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{85BBD920-42A0-1069-A2E4-08002B30309D} "Aktenkoffer" - "Microsoft Corporation" - H:\WINDOWS\system32\syncui.dll
{875CB1A1-0F29-45de-A1AE-CFB4950D0B78} "Audio Media Properties Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\shmedia.dll
{91EA3F8B-C99B-11d0-9815-00C04FD91972} "Augmented Shell Folder" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{6413BA2C-B461-11d1-A18A-080036B11A03} "Augmented Shell Folder 2" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0} "Ausführen..." - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{5F327514-6C5E-4d60-8F16-D07FA08A78ED} "Auto Update Property Sheet Extension" - "Microsoft Corporation" - H:\WINDOWS\system32\wuaucpl.cpl
{00E7B358-F65B-4dcf-83DF-CD026B94BFD4} "Automatische Diashowwiedergabe der Shell" - "Microsoft Corporation" - H:\WINDOWS\system32\shimgvw.dll
{87D62D94-71B3-4b9a-9489-5FE6850DC73E} "Avi Properties Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\shmedia.dll
{F61FFEC1-754F-11d0-80CA-00AA005B4383} "BandProxy" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{7A9D77BD-5403-11d2-8785-2E0420524153} "Benutzerkonten" - "Microsoft Corporation" - H:\WINDOWS\system32\netplwiz.dll
{add36aa8-751a-4579-a266-d66f5202ccbb} "Bestellung von Abzügen über das Internet" - "Microsoft Corporation" - H:\WINDOWS\system32\netplwiz.dll
{67EA19A0-CCEF-11d0-8024-00C04FD75D13} "CDF Extension Copy Hook" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{7D559C10-9FE9-11d0-93F7-00AA0059CE02} "Code Download Agent" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{BD472F60-27FA-11cf-B8B4-444553540000} "Compressed (zipped) Folder Right Drag Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\zipfldr.dll
{888DCA60-FC0A-11CF-8F0F-00C04FD7D062} "Compressed (zipped) Folder SendTo Target" - "Microsoft Corporation" - H:\WINDOWS\system32\zipfldr.dll
{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31} "CompressedFolder" - "Microsoft Corporation" - H:\WINDOWS\system32\zipfldr.dll
{E6CC6978-6B6E-11D0-BECA-00C04FD940BE} "ConnectionAgent" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? - deskpan.dll  (File not found)
{42071713-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Bildschirme" - "Microsoft Corporation" - H:\WINDOWS\system32\deskmon.dll
{42071712-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Grafikkarten" - "Microsoft Corporation" - H:\WINDOWS\system32\deskadp.dll
{7444C717-39BF-11D1-8CD9-00C04FC29D45} "CryptPKO Class" - "Microsoft Corporation" - H:\WINDOWS\system32\cryptext.dll
{7444C719-39BF-11D1-8CD9-00C04FC29D45} "CryptSig Class" - "Microsoft Corporation" - H:\WINDOWS\system32\cryptext.dll
{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A} "Custom MRU AutoCompleted List" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{CFCCC7A0-A282-11D1-9082-006008059382} "Darwin App Publisher" - "Microsoft Corporation" - H:\WINDOWS\system32\appwiz.cpl
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - H:\Programme\NVIDIA Corporation\nView\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - H:\Programme\NVIDIA Corporation\nView\nvshell.dll
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - H:\WINDOWS\system32\nvcpl.dll
{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6} "DfsShell Class" - "Microsoft Corporation" - H:\WINDOWS\system32\dfsshlex.dll
{62AE1F9A-126A-11D0-A14B-0800361B1103} "Directory Context Menu Verbs" - "Microsoft Corporation" - H:\WINDOWS\system32\dsuiext.dll
{163FDC20-2ABC-11d0-88F0-00A024AB2DBB} "Directory Object Find" - "Microsoft Corporation" - H:\WINDOWS\system32\dsquery.dll
{0D45D530-764B-11d0-A1CA-00AA00C16E65} "Directory Property UI" - "Microsoft Corporation" - H:\WINDOWS\system32\dsuiext.dll
{8A23E65E-31C2-11d0-891C-00A024AB2DBB} "Directory Query UI" - "Microsoft Corporation" - H:\WINDOWS\system32\dsquery.dll
{F020E586-5264-11d1-A532-0000F8757D7E} "Directory Start/Search Find" - "Microsoft Corporation" - H:\WINDOWS\system32\dsquery.dll
{f92e8c40-3d33-11d2-b1aa-080036a75b03} "Display TroubleShoot CPL Extension" - "Microsoft Corporation" - H:\WINDOWS\system32\deskperf.dll
{22BF0C20-6DA7-11D0-B373-00A0C9034938} "Download Status" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{60fd46de-f830-4894-a628-6fa81bc0190d} "Drop-Zielobjekt für den Fotodruck-Assistent" - "Microsoft Corporation" - H:\WINDOWS\system32\photowiz.dll
{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0} "E-Mail" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{00022613-0000-0000-C000-000000000046} "Eigenschaften für Multimediadatei" - "Microsoft Corporation" - H:\WINDOWS\system32\mmsys.cpl
{1F2E5C40-9550-11CE-99D2-00AA006E086C} "Erweiterung der Sicherheitsshell" - "Microsoft Corporation" - H:\WINDOWS\system32\rshx32.dll
{4E40F770-369C-11d0-8922-00A024AB2DBB} "Erweiterung der Sicherheitsshell" - "Microsoft Corporation" - H:\WINDOWS\system32\dssec.dll
{F37C5810-4D3F-11d0-B4BF-00AA00BBB723} "Erweiterung der Sicherheitsshell" - "Microsoft Corporation" - H:\WINDOWS\system32\rshx32.dll
{59099400-57FF-11CE-BD94-0020AF85B590} "Erweiterung für Datenträgerkopien" - "Microsoft Corporation" - H:\WINDOWS\system32\diskcopy.dll
{EFA24E64-B078-11d0-89E4-00C04FC9E26E} "Explorer-Band" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{692F0339-CBAA-47e6-B5B5-3B84DB604E87} "Extensions Manager Folder" - "Microsoft Corporation" - H:\WINDOWS\system32\extmgr.dll
{7A80E4A8-8005-11D2-BCF8-00C04F72C717} "ExtractIcon Class" - "Microsoft Corporation" - H:\WINDOWS\System32\mmcshext.dll
{EFA24E61-B078-11d0-89E4-00C04FC9E26E} "Favorites Band" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{3F30C968-480A-4C6C-862D-EFC0897BB84B} "GDI+ Dateiminiaturansicht-Extrahierungsprogramm" - "Microsoft Corporation" - H:\windows\system32\shimgvw.dll
{D6277990-4C6A-11CF-8D87-00AA0060F5BF} "Geplante Tasks" - "Microsoft Corporation" - H:\WINDOWS\system32\mstask.dll
{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11} "Global Folder Settings" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0} "Hilfe und Support" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{FF393560-C2A7-11CF-BFF4-444553540000} "History" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{EFA24E62-B078-11d0-89E4-00C04FC9E26E} "History Band" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{EAB841A0-9550-11cf-8C16-00805F1408F3} "HTML-Extrahierungsprogramm" - "Microsoft Corporation" - H:\windows\system32\shimgvw.dll
{88895560-9AA2-1069-930E-00AA0030EBC8} "HyperTerminal Icon Ext" - "Hilgraeve, Inc." - H:\WINDOWS\system32\hticons.dll
{DBCE2480-C732-101B-BE72-BA78E9AD5B27} "ICC-Profil" - "Microsoft Corporation" - H:\WINDOWS\system32\icmui.dll
{675F097E-4C4D-11D0-B6C1-0800091AA605} "ICM-Druckerverwaltung" - "Microsoft Corporation" - H:\WINDOWS\system32\icmui.dll
{5DB2625A-54DF-11D0-B6C4-0800091AA605} "ICM-Monitorverwaltung" - "Microsoft Corporation" - H:\WINDOWS\System32\icmui.dll
{176d6597-26d3-11d1-b350-080036a75b03} "ICM-Scannerverwaltung" - "Microsoft Corporation" - H:\WINDOWS\system32\icmui.dll
{3028902F-6374-48b2-8DC6-9725E775B926} "IE AutoComplete" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{73CFD649-CD48-4fd8-A272-2070EA56526B} "IE BandProxy" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{FDE7673D-2E19-4145-8376-BBD58C4BC7BA} "IE Custom MRU AutoCompleted List" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{1C1EDB47-CE22-4bbb-B608-77B48F83C823} "IE Fade Task" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{6CF48EF8-44CD-45d2-8832-A16EA016311B} "IE IShellFolderBand" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{4B78D326-D922-44f9-AF2A-07805C2A3560} "IE Menu Band" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{205D7A97-F16D-4691-86EF-F3075DCCA57D} "IE Menu Desk Bar" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{44C76ECD-F7FA-411c-9929-1B77BA77F524} "IE Menu Site" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{07C45BB1-4A8C-4642-A1F5-237E7215FF66} "IE Microsoft BrowserBand" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{6038EF75-ABFC-4e59-AB6F-12D397F6568D} "IE Microsoft History AutoComplete List" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{B31C5FAE-961F-415b-BAF0-E697A5178B94} "IE Microsoft Multiple AutoComplete List Container" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{9D958C62-3954-4b44-8FAB-C4670C1DB4C2} "IE Microsoft Shell Folder AutoComplete List" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{98FF6D4B-6387-4b0a-8FBD-C5C4BB17B4F8} "IE MRU AutoComplete List" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{43886CD5-6529-41c4-A707-7B3C92C05E68} "IE Navigation Bar" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{F83DAC1C-9BB9-4f2b-B619-09819DA81B0E} "IE Registry Tree Options Utility" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{9A096BB5-9DC3-4D1C-8526-C3CBF991EA4E} "IE RSS Feeds Folder" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{30D02401-6A81-11d0-8274-00C04FD5AE38} "IE Search Band" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{E6EE9AAC-F76B-4947-8260-A9F136138E11} "IE Shell Band Site Menu" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{BFAD62EE-9D54-4b2a-BF3B-76F90697BD2A} "IE Shell Rebar BandSite" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{6B4ECC4F-16D1-4474-94AB-5A763F2A54AE} "IE Tracking Shell Menu" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC} "IE4 Suite-Begrüßungsbildschirm" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{169A0691-8DF9-11d1-A1C4-00C04FD75D13} "In-pane search" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{0B124F8F-91F0-11D1-B8B5-006008059382} "Installed Apps Enumerator" - "Microsoft Corporation" - H:\WINDOWS\system32\appwiz.cpl
{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0} "Internet" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{871C5380-42A0-1069-A2EA-08002B30309D} "Internet Name Space" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{FBF23B40-E3F0-101B-8488-00AA003E56F8} "Internet Shortcut" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{131A6951-7F78-11D0-A979-00C04FD705A2} "ISFBand OC" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{0CD7A5C0-9F37-11CE-AE65-08002B2E1262} "Kabinettdatei" - "Microsoft Corporation" - H:\WINDOWS\system32\cabview.dll
{acb4a560-3606-11d3-aef4-00104bd0f92d} "KodakShellExtension" - "Eastman Kodak Company" - H:\Programme\Gemeinsame Dateien\KODAK\IFSCore\kodakshx.dll
{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8} "Kompatibilitätsseite" - "Microsoft Corporation" - H:\WINDOWS\system32\SlayerXP.dll
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -  (File not found | COM-object registry key not found)
{143A62C8-C33B-11D1-84FE-00C04FA34A14} "Microsoft Agent Character Property Sheet Handler" - "Microsoft Corporation" - H:\WINDOWS\msagent\agentpsh.dll
{A5E46E3A-8849-11D1-9D8C-00C04FC99D61} "Microsoft Browser Architecture" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{BC476F4C-D9D7-4100-8D4E-E043F6DEC409} "Microsoft Browser Architecture" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{7BA4C742-9E81-11CF-99D3-00AA004AE837} "Microsoft BrowserBand" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{7988B573-EC89-11cf-9C00-00AA00A14F56} "Microsoft Disk Quota UI" - "Microsoft Corporation" - H:\WINDOWS\system32\dskquoui.dll
{6A205B57-2567-4A2C-B881-F787FAB579A3} "Microsoft DocProp Inplace Calendar Control" - "Microsoft Corporation" - H:\WINDOWS\system32\docprop2.dll
{0EEA25CC-4362-4A12-850B-86EE61B0D3EB} "Microsoft DocProp Inplace Droplist Combo Control" - "Microsoft Corporation" - H:\WINDOWS\system32\docprop2.dll
{A9CF0EAE-901A-4739-A481-E35B73E47F6D} "Microsoft DocProp Inplace Edit Box Control" - "Microsoft Corporation" - H:\WINDOWS\system32\docprop2.dll
{8EE97210-FD1F-4B19-91DA-67914005F020} "Microsoft DocProp Inplace ML Edit Box Control" - "Microsoft Corporation" - H:\WINDOWS\system32\docprop2.dll
{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33} "Microsoft DocProp Inplace Time Control" - "Microsoft Corporation" - H:\WINDOWS\system32\docprop2.dll
{883373C3-BF89-11D1-BE35-080036B11A03} "Microsoft DocProp Shell Ext" - "Microsoft Corporation" - H:\WINDOWS\system32\docprop2.dll
{63da6ec0-2e98-11cf-8d82-444553540000} "Microsoft FTP Folder" - "Microsoft Corporation" - H:\WINDOWS\system32\msieftp.dll
{00BB2764-6A77-11D0-A535-00C04FD7D062} "Microsoft History AutoComplete List" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{5E6AB780-7743-11CF-A12B-00AA004AE837} "Microsoft Internet Toolbar" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{00BB2765-6A77-11D0-A535-00C04FD7D062} "Microsoft Multiple AutoComplete List Container" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{2206CDB2-19C1-11D1-89E0-00C04FD7A829} "Microsoft OLE DB Service Component Data Links" - "Microsoft Corporation" - H:\Programme\Gemeinsame Dateien\System\Ole DB\oledb32.dll
{03C036F1-A186-11D0-824A-00AA005B4383} "Microsoft Shell Folder AutoComplete List" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{3C374A40-BAE4-11CF-BF7D-00AA006946EE} "Microsoft Url History Service" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{CFBFAE00-17A6-11D0-99CB-00C04FD64497} "Microsoft Url Search Hook" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{A6FD9E45-6E44-43f9-8644-08598F5A74D9} "Midi Properties Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\shmedia.dll
{6756A641-DE71-11d0-831B-00AA005B4383} "MRU AutoComplete List" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{ECF03A33-103D-11d2-854D-006008059367} "MyDocs Copy Hook" - "Microsoft Corporation" - H:\WINDOWS\system32\mydocs.dll
{ECF03A32-103D-11d2-854D-006008059367} "MyDocs Drop Target" - "Microsoft Corporation" - H:\WINDOWS\system32\mydocs.dll
{4a7ded0a-ad25-11d0-98a8-0800361b1103} "MyDocs menu and properties" - "Microsoft Corporation" - H:\WINDOWS\system32\mydocs.dll
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - H:\Programme\Nero\Nero 7\Nero CoverDesigner\CoverEdExtension.dll
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroDigitalExt.dll
{7007ACC7-3202-11D1-AAD2-00805FC1270E} "Netzwerkverbindungen" - "Microsoft Corporation" - H:\WINDOWS\system32\NETSHELL.dll
{992CFFA0-F557-101A-88EC-00DD010CCC48} "Netzwerkverbindungen" - "Microsoft Corporation" - H:\WINDOWS\system32\NETSHELL.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - H:\WINDOWS\system32\nvcpl.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - H:\Programme\NVIDIA Corporation\nView\nvshell.dll
{10CFC467-4392-11d2-8DB4-00C04FA31A66} "Offline Files Folder Options" - "Microsoft Corporation" - H:\WINDOWS\System32\cscui.dll
{750fdf0e-2a26-11d1-a3ea-080036587f03} "Offline Files Menu" - "Microsoft Corporation" - H:\WINDOWS\System32\cscui.dll
{3EA48300-8CF6-101B-84FB-666CCB9BCD32} "OLE-Eigenschaftenseite für Dokumente" - "Microsoft Corporation" - H:\WINDOWS\system32\docprop.dll
{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E} "Ordner 'Offlinedateien'" - "Microsoft Corporation" - H:\WINDOWS\System32\cscui.dll
{0006F045-0000-0000-C000-000000000046} "Outlook-Dateisymbolerweiterung" - "Microsoft Corporation" - H:\PROGRA~1\MICROS~2\Office\OLKFSTUB.DLL
{58f1f272-9240-4f51-b6d4-fd63d1618591} "Passport-Assistent" - "Microsoft Corporation" - H:\WINDOWS\system32\netplwiz.dll
{41E300E0-78B6-11ce-849B-444553540000} "PlusPack CPL-Erweiterung" - "Microsoft Corporation" - H:\WINDOWS\system32\themeui.dll
{35786D3C-B075-49b9-88DD-029876E11C01} "Portable Devices" - "Microsoft Corporation" - H:\WINDOWS\system32\wpdshext.dll
{D6791A63-E7E2-4fee-BF52-5DED8E86E9B8} "Portable Devices Menu" - "Microsoft Corporation" - H:\WINDOWS\system32\wpdshext.dll
{640167b4-59b0-47a6-b335-a6b3c0695aea} "Portable Media Devices" - "Microsoft Corporation" - H:\WINDOWS\system32\Audiodev.dll
{D8BD2030-6FC9-11D0-864F-00AA006809D9} "PostAgent" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{9DB7A13C-F208-4981-8353-73CC61AE2783} "Previous Versions" - "Microsoft Corporation" - H:\WINDOWS\system32\twext.dll
{596AB062-B4D2-4215-9F74-E9109B0A8153} "Previous Versions Property Page" - "Microsoft Corporation" - H:\WINDOWS\system32\twext.dll
{AF4F6510-F982-11d0-8595-00AA004CD6D8} "Registry Tree Options Utility" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{F0152790-D56E-4445-850E-4F3117DB740C} "Remote Sessions CPL Extension" - "Microsoft Corporation" - H:\WINDOWS\system32\remotepg.dll
{3F953603-1008-4f6e-A73A-04AAC7A992F1} "Scanner und Kameras" - "Microsoft Corporation" - H:\WINDOWS\system32\wiashext.dll
{83bbcbf3-b28a-4919-a5aa-73027445d672} "Scanner und Kameras" - "Microsoft Corporation" - H:\WINDOWS\system32\wiashext.dll
{905667aa-acd6-11d2-8080-00805f6596d2} "Scanner und Kameras" - "Microsoft Corporation" - H:\WINDOWS\system32\wiashext.dll
{E211B736-43FD-11D1-9EFB-0000F8757FCD} "Scanner und Kameras" - "Microsoft Corporation" - H:\WINDOWS\system32\wiashext.dll
{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD} "Scanner und Kameras" - "Microsoft Corporation" - H:\WINDOWS\system32\wiashext.dll
{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF} "Scheduling UI icon handler" - "Microsoft Corporation" - H:\WINDOWS\system32\mstask.dll
{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF} "Scheduling UI property sheet handler" - "Microsoft Corporation" - H:\WINDOWS\system32\mstask.dll
{BD84B380-8CA2-1069-AB1D-08000948F534} "Schriftarten" - "Microsoft Corporation" - H:\WINDOWS\system32\fontext.dll
{D20EA4E1-3957-11d2-A40B-0C5020524152} "Schriftarten" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{9461b922-3c5a-11d2-bf8b-00c04fb93661} "Search Assistant OC" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE} "Sendmail service" - "Microsoft Corporation" - H:\WINDOWS\system32\sendmail.dll
{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE} "Sendmail service" - "Microsoft Corporation" - H:\WINDOWS\system32\sendmail.dll
{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0} "Set Program Access and Defaults" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{352EC2B7-8B9A-11D1-B8AE-006008059382} "Shell Application Manager" - "Microsoft Corporation" - H:\WINDOWS\system32\appwiz.cpl
{0A89A860-D7B1-11CE-8350-444553540000} "Shell Automation Inproc Service" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{ECD4FC4E-521C-11D0-B792-00A0C90312E1} "Shell Band Site Menu" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{ECD4FC4C-521C-11D0-B792-00A0C90312E1} "Shell DeskBar" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{3CCF8A41-5C85-11d0-9796-00AA00B90ADF} "Shell DeskBarApp" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{E7E4BC40-E76A-11CE-A9BB-00AA004AE837} "Shell DocObject Viewer" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - H:\Programme\Avira\AntiVir Desktop\shlext.dll
{60254CA5-953B-11CF-8C96-00AA00B8708C} "Shell Extension For Windows Script Host" - "Microsoft Corporation" - H:\WINDOWS\system32\wshext.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "Shell Extensions for RealOne Player" - ? -  (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - h:\WINDOWS\system32\dfshim.dll
{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178} "Shell Image Data Factory" - "Microsoft Corporation" - H:\WINDOWS\system32\shimgvw.dll
{eb9b1153-3b57-4e68-959a-a3266bc3d7fe} "Shell Image Property Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\shimgvw.dll
{e84fda7c-1d6a-45f6-b725-cb260c236066} "Shell Image Verbs" - "Microsoft Corporation" - H:\WINDOWS\system32\shimgvw.dll
{00BB2763-6A77-11D0-A535-00C04FD7D062} "Shell Microsoft AutoComplete" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{9E51E0D0-6E0F-11d2-9601-00C04FA31A86} "Shell properties for a DS object" - "Microsoft Corporation" - H:\WINDOWS\system32\dsquery.dll
{ECD4FC4D-521C-11D0-B792-00A0C90312E1} "Shell Rebar BandSite" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{21569614-B795-46b1-85F4-E737A8DC09AD} "Shell Search Band" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{56117100-C0CD-101B-81E2-00AA004AE837} "Shell-Datenauszughandler" - "Microsoft Corporation" - H:\WINDOWS\system32\shscrap.dll
{77597368-7b15-11d0-a0c2-080036af3f03} "Shellerweiterung für Webdrucker" - "Microsoft Corporation" - H:\WINDOWS\system32\printui.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -  (File not found | COM-object registry key not found)
{40dd6e20-7c17-11ce-a804-00aa003ca9f6} "Shellerweiterungen für Freigaben" - "Microsoft Corporation" - H:\WINDOWS\system32\ntshrui.dll
{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} "Shellerweiterungen für Freigaben" - "Microsoft Corporation" - H:\WINDOWS\system32\ntshrui.dll
{59be4990-f85c-11ce-aff7-00aa003ca9f6} "Shellerweiterungen für Microsoft Windows-Netzwerkobjekte" - "Microsoft Corporation" - H:\WINDOWS\system32\ntlanui2.dll
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - h:\WINDOWS\system32\dfshim.dll
{6b33163c-76a5-4b6c-bf21-45de9cd503a1} "Shellobjekt des Webpublishing-Assistenten" - "Microsoft Corporation" - H:\WINDOWS\system32\netplwiz.dll
{5E2121EE-0300-11D4-8D3B-444553540000} "SimpleShlExt Class" - ? - H:\PROGRA~1\MALWAR~1\mdext.dll  (File not found)
{F5175861-2688-11d0-9C5E-00AA00A45957} "Subscription Folder" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE} "Subscription Mgr" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0} "Suchen" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{0DF44EAA-FF21-4412-828E-260A8728E7F1} "Taskleiste und Startmenü" - "Microsoft Corporation" - H:\WINDOWS\system32\shell32.dll
{7BD29E00-76C1-11CF-9DD0-00A0C9034933} "Temporary Internet Files" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{7BD29E01-76C1-11CF-9DD0-00A0C9034933} "Temporary Internet Files" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{3DC7A020-0ACD-11CF-A9BB-00AA004AE837} "The Internet" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
{acf35015-526e-4230-9596-becbe19f0ac9} "Track Popup Bar" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7} "TrayAgent" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{7376D660-C583-11d0-A3A5-00C04FD706EC} "TridentImageExtractor" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{DD313E04-FEFF-11d1-8ECD-0000F87A470C} "User Assist" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{D20EA4E1-3957-11d2-A40B-0C5020524153} "Verwaltung" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{40C3D757-D6E4-4b49-BB41-0E5BBEA28817} "Video Media Properties Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\shmedia.dll
{c5a40261-cd64-4ccf-84cb-c394da41d590} "Video Thumbnail Extractor" - "Microsoft Corporation" - H:\WINDOWS\system32\shmedia.dll
{E4B29F9D-D390-480b-92FD-7DDB47101D71} "Wav Properties Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\shmedia.dll
{07798131-AF23-11d1-9111-00A0C98BA67D} "Web Search" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
{E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB} "WebCheck SyncMgr Handler" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB} "WebCheckChannelAgent" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{08165EA0-E946-11CF-9C87-00AA005127ED} "WebCheckWebCrawler" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{CC6EEFFB-43F6-46c5-9619-51D571967F7D} "Webpublishing-Assistent" - "Microsoft Corporation" - H:\WINDOWS\system32\netplwiz.dll
{45670FA8-ED97-4F44-BC93-305082590BFB} "Windows XPS Document Metadata Handler" - "Microsoft Corporation" - H:\WINDOWS\System32\XPSSHHDR.DLL
{44121072-A222-48f2-A58A-6D9AD51EBBE9} "Windows XPS Document Thumbnail Handler" - "Microsoft Corporation" - H:\WINDOWS\System32\XPSSHHDR.DLL
{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0} "Windows-Sicherheit" - "Microsoft Corporation" - H:\WINDOWS\system32\shdocvw.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - H:\Programme\WinRAR\rarext.dll  (File found, but it contains no detailed information)
{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD} "WMP Add To Playlist Launcher" - "Microsoft Corporation" - H:\WINDOWS\system32\wmpshell.dll
{8DD448E6-C188-4aed-AF92-44956194EB1F} "WMP Burn Audio CD Launcher" - "Microsoft Corporation" - H:\WINDOWS\system32\wmpshell.dll
{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C} "WMP Play As Playlist Launcher" - "Microsoft Corporation" - H:\WINDOWS\system32\wmpshell.dll
{9DBD2C50-62AD-11d0-B806-00C04FD706EC} "Zusammenfassungs-Miniaturansichthandler (DOCFILES)" - "Microsoft Corporation" - H:\windows\system32\shimgvw.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad )-----
{7849596a-48ea-486e-8937-a2a3009f31a9} "PostBootReminder object" - "Microsoft Corporation" - H:\WINDOWS\system32\shell32.dll
{fbeb8a05-beee-4442-804e-409d6c4515e9} "ShellFolder for CD Burning" - "Microsoft Corporation" - H:\WINDOWS\system32\SHELL32.dll
{35CEC8A3-2BE6-11D2-8773-92E220524153} "SysTray" - "Microsoft Corporation" - H:\WINDOWS\system32\stobject.dll
{E6FB5E20-DE35-11CF-9C87-00AA005127ED} "WebCheck" - "Microsoft Corporation" - H:\WINDOWS\system32\webcheck.dll
{AAA288BA-9A4C-45B0-95D7-94D524869DB5} "WPDShServiceObj Class" - "Microsoft Corporation" - H:\WINDOWS\system32\WPDShServiceObj.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "&Adresse" - "Microsoft Corporation" - H:\WINDOWS\system32\browseui.dll
<binary data> "&Links" - "Microsoft Corporation" - H:\WINDOWS\system32\SHELL32.dll
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -  (File not found | COM-object registry key not found)
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{CFBFAE00-17A6-11D0-99CB-00C04FD64497} "Microsoft Url Search Hook" - "Microsoft Corporation" - H:\WINDOWS\system32\ieframe.dll
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - H:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - H:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - H:\Programme\Java\jre6\bin\npjpi160_24.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - H:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}" - ? -  (File not found | COM-object registry key not found) / hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}" - ? -  (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}" - ? -  (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"Exec" - "Microsoft Corporation" - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
"Messenger" - "Microsoft Corporation" - H:\Programme\Messenger\msmsgs.exe
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Plug-In" - "Skype Technologies S.A." - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{327C2873-E90D-4c37-AA9D-10AC9BABA46C} "Easy-WebPrint" - ? - H:\Programme\Canon\Easy-WebPrint\Toolband.dll  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader Link Helper" - ? - H:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll  (File not found)
{68F9551E-0411-48E4-9AAF-4BC42A6A46BE} "EWPBrowseObject Class" - ? - H:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll  (File not found)
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - H:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - H:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Plug-In" - "Skype Technologies S.A." - H:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

[Known DLLs]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs )-----
"advapi32" - "Microsoft Corporation" - H:\WINDOWS\system32\advapi32.dll
"comdlg32" - "Microsoft Corporation" - H:\WINDOWS\system32\comdlg32.dll
"gdi32" - "Microsoft Corporation" - H:\WINDOWS\system32\gdi32.dll
"imagehlp" - "Microsoft Corporation" - H:\WINDOWS\system32\imagehlp.dll
"kernel32" - "Microsoft Corporation" - H:\WINDOWS\system32\kernel32.dll
"lz32" - "Microsoft Corporation" - H:\WINDOWS\system32\lz32.dll
"ole32" - "Microsoft Corporation" - H:\WINDOWS\system32\ole32.dll
"oleaut32" - "Microsoft Corporation" - H:\WINDOWS\system32\oleaut32.dll
"olecli32" - "Microsoft Corporation" - H:\WINDOWS\system32\olecli32.dll
"olecnv32" - "Microsoft Corporation" - H:\WINDOWS\system32\olecnv32.dll
"olesvr32" - "Microsoft Corporation" - H:\WINDOWS\system32\olesvr32.dll
"olethk32" - "Microsoft Corporation" - H:\WINDOWS\system32\olethk32.dll
"rpcrt4" - "Microsoft Corporation" - H:\WINDOWS\system32\rpcrt4.dll
"shell32" - "Microsoft Corporation" - H:\WINDOWS\system32\shell32.dll
"url" - "Microsoft Corporation" - H:\WINDOWS\system32\url.dll
"urlmon" - "Microsoft Corporation" - H:\WINDOWS\system32\urlmon.dll
"user32" - "Microsoft Corporation" - H:\WINDOWS\system32\user32.dll
"version" - "Microsoft Corporation" - H:\WINDOWS\system32\version.dll
"wininet" - "Microsoft Corporation" - H:\WINDOWS\system32\wininet.dll
"wldap32" - "Microsoft Corporation" - H:\WINDOWS\system32\wldap32.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )-----
"Authentication packages" - "Microsoft Corporation" - H:\WINDOWS\system32\msv1_0.dll
"Notification packages" - "Microsoft Corporation" - H:\WINDOWS\system32\scecli.dll
"Security Packages" - "Microsoft Corporation" - H:\WINDOWS\system32\kerberos.dll
"Security Packages" - "Microsoft Corporation" - H:\WINDOWS\system32\msv1_0.dll
"Security Packages" - "Microsoft Corporation" - H:\WINDOWS\system32\schannel.dll
"Security Packages" - "Microsoft Corporation" - H:\WINDOWS\system32\wdigest.dll
-----( HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders )-----
"SecurityProviders" - "Microsoft Corporation" - H:\WINDOWS\system32\msapsspc.dll
"SecurityProviders" - "Microsoft Corporation" - H:\WINDOWS\system32\schannel.dll
"SecurityProviders" - "Microsoft Corporation" - H:\WINDOWS\system32\digest.dll
"SecurityProviders" - "Microsoft Corporation" - H:\WINDOWS\system32\msnsspc.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - H:\Dokumente und Einstellungen\Normal\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"ctfmon.exe" - "Microsoft Corporation" - H:\WINDOWS\system32\ctfmon.exe
"PhonostarTimer" - ? - H:\Programme\phonostar\ps_timer.exe
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon )-----
"Shell" - "Microsoft Corporation" - H:\WINDOWS\Explorer.exe
"Userinit" - "Microsoft Corporation" - H:\windows\system32\userinit.exe
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - "Microsoft Corporation" - H:\WINDOWS\system32\rdpclip.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"ArcSoft Connection Service" - "ArcSoft Inc." - H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
"avgnt" - "Avira GmbH" - "H:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"Gainward" - "Gainward Co." - H:\WINDOWS\TBPanel.exe /A
"NeroFilterCheck" - "Nero AG" - H:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
"NvMediaCenter" - "NVIDIA Corporation" - RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"OpwareSE4" - "Nuance Communications, Inc." - "H:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe"
"PDFPrint" - "Geek Software GmbH" - H:\Programme\PDF24\pdf24.exe
"QuickTime Task" - "Apple Computer, Inc." - "H:\Programme\QuickTime\qttask.exe" -atboottime
"RTHDCPL" - "Realtek Semiconductor Corp." - RTHDCPL.EXE
"SkyTel" - "Realtek Semiconductor Corp." - SkyTel.EXE
"SSBkgdUpdate" - "Nuance Communications, Inc." - "H:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[Network Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order )-----
"Microsoft Windows-Netzwerk" - "Microsoft Corporation" - H:\WINDOWS\System32\ntlanman.dll
"Microsoft-Terminaldienste" - "Microsoft Corporation" - H:\WINDOWS\System32\drprov.dll
"Web Client Network" - "Microsoft Corporation" - H:\WINDOWS\System32\davclnt.dll

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"BJ Language Monitor" - "Microsoft Corporation" - H:\WINDOWS\system32\cnbjmon.dll
"Canon BJ Language Monitor iP3300" - "CANON INC." - H:\WINDOWS\system32\CNMLM84.DLL
"Canon BJ Language Monitor MP140 series" - "CANON INC." - H:\WINDOWS\system32\CNMLM8R.DLL
"Canon BJ Language Monitor S330" - "CANON INC." - H:\WINDOWS\system32\CNMLM45.DLL
"Local Port" - "Microsoft Corporation" - H:\WINDOWS\system32\localspl.dll
"PJL Language Monitor" - "Microsoft Corporation" - H:\WINDOWS\system32\pjlmon.dll
"Standard TCP/IP Port" - "Microsoft Corporation" - H:\WINDOWS\system32\tcpmon.dll
"USB Monitor" - "Microsoft Corporation" - H:\WINDOWS\system32\usbmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - H:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Ablagemappe" (ClipSrv) - "Microsoft Corporation" - H:\WINDOWS\system32\clipsrv.exe
"Anmeldedienst" (Netlogon) - "Microsoft Corporation" - H:\WINDOWS\system32\lsass.exe
"Anwendungsverwaltung" (AppMgmt) - ? - H:\WINDOWS\System32\appmgmts.dll  (File not found)
"Arbeitsstationsdienst" (lanmanworkstation) - "Microsoft Corporation" - H:\WINDOWS\System32\wkssvc.dll
"ArcSoft Connect Daemon" (ACDaemon) - "ArcSoft Inc." - H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
"ASP.NET-Zustandsdienst" (aspnet_state) - "Microsoft Corporation" - H:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Automatic Updates" (wuauserv) - ? - C:\WINDOWS\system32\wuauserv.dll  (File not found)
"Automatische Konfiguration (verkabelt)" (Dot3svc) - "Microsoft Corporation" - H:\WINDOWS\System32\dot3svc.dll
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - H:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - H:\Programme\Avira\AntiVir Desktop\sched.exe
"COM+-Ereignissystem" (EventSystem) - "Microsoft Corporation" - H:\WINDOWS\system32\es.dll
"COM+-Systemanwendung" (COMSysApp) - "Microsoft Corporation" - H:\WINDOWS\system32\dllhost.exe
"Computerbrowser" (Browser) - "Microsoft Corporation" - H:\WINDOWS\System32\browser.dll
"CryptSvc" (CryptSvc) - "Microsoft Corporation" - H:\WINDOWS\System32\cryptsvc.dll
"DCOM-Server-Prozessstart" (DcomLaunch) - "Microsoft Corporation" - H:\WINDOWS\system32\rpcss.dll
"Designs" (Themes) - "Microsoft Corporation" - H:\WINDOWS\System32\shsvcs.dll
"DHCP-Client" (Dhcp) - "Microsoft Corporation" - H:\WINDOWS\System32\dhcpcsvc.dll
"Dienst für Seriennummern der tragbaren Medien" (WmdmPmSN) - "Microsoft Corporation" - H:\WINDOWS\system32\MsPMSNSv.dll
"Distributed Transaction Coordinator" (MSDTC) - "Microsoft Corporation" - H:\WINDOWS\system32\msdtc.exe
"DNS-Client" (Dnscache) - "Microsoft Corporation" - H:\WINDOWS\System32\dnsrslvr.dll
"Druckwarteschlange" (Spooler) - "Microsoft Corporation" - H:\WINDOWS\system32\spoolsv.exe
"Ereignisprotokoll" (Eventlog) - "Microsoft Corporation" - H:\WINDOWS\system32\services.exe
"Extensible Authentication-Protokolldienst" (EapHost) - "Microsoft Corporation" - H:\WINDOWS\System32\eapsvc.dll
"Fehlerberichterstattungsdienst" (ERSvc) - "Microsoft Corporation" - H:\WINDOWS\System32\ersvc.dll
"Gatewaydienst auf Anwendungsebene" (ALG) - "Microsoft Corporation" - H:\WINDOWS\System32\alg.exe
"Geschützter Speicher" (ProtectedStorage) - "Microsoft Corporation" - H:\WINDOWS\system32\lsass.exe
"HID Input Service" (HidServ) - "Microsoft Corporation" - H:\WINDOWS\System32\hidserv.dll
"Hilfe und Support" (helpsvc) - "Microsoft Corporation" - H:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
"HTTP-SSL" (HTTPFilter) - "Microsoft Corporation" - H:\WINDOWS\System32\w3ssl.dll
"IMAPI-CD-Brenn-COM-Dienste" (ImapiService) - "Microsoft Corporation" - H:\WINDOWS\system32\imapi.exe
"Indexdienst" (CiSvc) - "Microsoft Corporation" - H:\WINDOWS\system32\cisvc.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
"Integritätsschlüssel- und Zertifikatverwaltungsdienst" (hkmsvc) - "Microsoft Corporation" - H:\WINDOWS\System32\kmsvc.dll
"Intelligenter Hintergrundübertragungsdienst" (BITS) - "Microsoft Corporation" - H:\WINDOWS\system32\qmgr.dll
"IPSEC-Dienste" (PolicyAgent) - "Microsoft Corporation" - H:\WINDOWS\system32\lsass.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - H:\Programme\Java\jre6\bin\jqs.exe
"Kodak Camera Connection Software" (KodakCCS) - ? - H:\WINDOWS\system32\drivers\KodakCCS.exe  (File not found)
"Kompatibilität für schnelle Benutzerumschaltung" (FastUserSwitchingCompatibility) - "Microsoft Corporation" - H:\WINDOWS\System32\shsvcs.dll
"Konfigurationsfreie drahtlose Verbindung" (WZCSVC) - "Microsoft Corporation" - H:\WINDOWS\System32\wzcsvc.dll
"Leistungsdatenprotokolle und Warnungen" (SysmonLog) - "Microsoft Corporation" - H:\WINDOWS\system32\smlogsvc.exe
"MS Software Shadow Copy Provider" (SwPrv) - "Microsoft Corporation" - H:\WINDOWS\system32\dllhost.exe
"NAP-Agent (Network Access Protection)" (napagent) - "Microsoft Corporation" - H:\WINDOWS\System32\qagentrt.dll
"NBService" (NBService) - "Nero AG" - H:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
"NetMeeting-Remotedesktop-Freigabe" (mnmsrvc) - "Microsoft Corporation" - H:\WINDOWS\system32\mnmsrvc.exe
"Netzwerkverbindungen" (Netman) - "Microsoft Corporation" - H:\WINDOWS\System32\netman.dll
"Netzwerkversorgungsdienst" (xmlprov) - "Microsoft Corporation" - H:\WINDOWS\System32\xmlprov.dll
"NLA (Network Location Awareness)" (Nla) - "Microsoft Corporation" - H:\WINDOWS\System32\mswsock.dll
"NMIndexingService" (NMIndexingService) - "Nero AG" - H:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
"NT-LM-Sicherheitsdienst" (NtLmSsp) - "Microsoft Corporation" - H:\WINDOWS\system32\lsass.exe
"NVIDIA Display Driver Service" (NVSvc) - "NVIDIA Corporation" - H:\WINDOWS\system32\nvsvc32.exe
"PLFlash DeviceIoControl Service" (PLFlash DeviceIoControl Service) - "Prolific Technology Inc." - H:\windows\system32\IoctlSvc.exe
"Plug & Play" (PlugPlay) - "Microsoft Corporation" - H:\WINDOWS\system32\services.exe
"QoS-RSVP" (RSVP) - "Microsoft Corporation" - H:\WINDOWS\system32\rsvp.exe
"RAS-Verbindungsverwaltung" (RasMan) - "Microsoft Corporation" - H:\WINDOWS\System32\rasmans.dll
"Remoteprozeduraufruf (RPC)" (RpcSs) - "Microsoft Corporation" - H:\WINDOWS\System32\rpcss.dll
"RPC-Locator" (RpcLocator) - "Microsoft Corporation" - H:\WINDOWS\system32\locator.exe
"Secondary Logon" (seclogon) - "Microsoft Corporation" - H:\WINDOWS\System32\seclogon.dll
"Server" (lanmanserver) - "Microsoft Corporation" - H:\WINDOWS\System32\srvsvc.dll
"Shellhardwareerkennung" (ShellHWDetection) - "Microsoft Corporation" - H:\WINDOWS\System32\shsvcs.dll
"Sicherheitscenter" (wscsvc) - "Microsoft Corporation" - H:\WINDOWS\system32\wscsvc.dll
"Sicherheitskontenverwaltung" (SamSs) - "Microsoft Corporation" - H:\WINDOWS\system32\lsass.exe
"Sitzungs-Manager für Remotedesktophilfe" (RDSessMgr) - "Microsoft Corporation" - H:\WINDOWS\system32\sessmgr.exe
"Smartcard" (SCardSvr) - "Microsoft Corporation" - H:\WINDOWS\System32\SCardSvr.exe
"SSDP-Suchdienst" (SSDPSRV) - "Microsoft Corporation" - H:\WINDOWS\System32\ssdpsrv.dll
"Systemereignisbenachrichtigung" (SENS) - "Microsoft Corporation" - H:\WINDOWS\system32\sens.dll
"Systemwiederherstellungsdienst" (srservice) - "Microsoft Corporation" - H:\WINDOWS\system32\srsvc.dll
"Taskplaner" (Schedule) - "Microsoft Corporation" - H:\WINDOWS\system32\schedsvc.dll
"TCP/IP-NetBIOS-Hilfsprogramm" (LmHosts) - "Microsoft Corporation" - H:\WINDOWS\System32\lmhsvc.dll
"Telefonie" (TapiSrv) - "Microsoft Corporation" - H:\WINDOWS\System32\tapisrv.dll
"Terminaldienste" (TermService) - "Microsoft Corporation" - H:\WINDOWS\System32\termsrv.dll
"Universeller Plug & Play-Gerätehost" (upnphost) - "Microsoft Corporation" - H:\WINDOWS\System32\upnphost.dll
"Unterbrechungsfreie Stromversorgung" (UPS) - "Microsoft Corporation" - H:\WINDOWS\System32\ups.exe
"Verwaltung für automatische RAS-Verbindung" (RasAuto) - "Microsoft Corporation" - H:\WINDOWS\System32\rasauto.dll
"Verwaltung logischer Datenträger" (dmserver) - "Microsoft Corp." - H:\WINDOWS\System32\dmserver.dll
"Verwaltungsdienst für die Verwaltung logischer Datenträger" (dmadmin) - "Microsoft Corp., Veritas Software" - H:\WINDOWS\System32\dmadmin.exe
"Volumeschattenkopie" (VSS) - "Microsoft Corporation" - H:\WINDOWS\System32\vssvc.exe
"Webclient" (WebClient) - "Microsoft Corporation" - H:\WINDOWS\System32\webclnt.dll
"Wechselmedien" (NtmsSvc) - "Microsoft Corporation" - H:\WINDOWS\system32\ntmssvc.dll
"Windows Audio" (AudioSrv) - "Microsoft Corporation" - H:\WINDOWS\System32\audiosrv.dll
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - H:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Driver Foundation - User-mode Driver Framework" (WudfSvc) - "Microsoft Corporation" - H:\WINDOWS\System32\WUDFSvc.dll
"Windows Installer" (MSIServer) - "Microsoft Corporation" - H:\windows\system32\msiexec.exe
"Windows Media Player-Netzwerkfreigabedienst" (WMPNetworkSvc) - "Microsoft Corporation" - H:\Programme\Windows Media Player\WMPNetwk.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - H:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"Windows-Bilderfassung (WIA)" (stisvc) - "Microsoft Corporation" - H:\WINDOWS\system32\wiaservc.dll
"Windows-Firewall/Gemeinsame Nutzung der Internetverbindung" (SharedAccess) - "Microsoft Corporation" - H:\WINDOWS\System32\ipnathlp.dll
"Windows-Verwaltungsinstrumentation" (winmgmt) - "Microsoft Corporation" - H:\WINDOWS\system32\wbem\WMIsvc.dll
"Windows-Zeitgeber" (W32Time) - "Microsoft Corporation" - H:\WINDOWS\system32\w32time.dll
"WMI-Leistungsadapter" (WmiApSrv) - "Microsoft Corporation" - H:\WINDOWS\system32\wbem\wmiapsrv.exe
"Überwachung verteilter Verknüpfungen (Client)" (TrkWks) - "Microsoft Corporation" - H:\WINDOWS\system32\trkwks.dll

[Winlogon]
-----( HKCU\Control Panel\Desktop )-----
"SCRNSAVE.EXE" - "Microsoft Corporation" - H:\windows\system32\ssflwbox.scr
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon )-----
"UIHost" - "Microsoft Corporation" - H:\WINDOWS\system32\logonui.exe
"VmApplet" - "Microsoft Corporation" - H:\WINDOWS\system32\sysdm.cpl
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{B587E2B1-4D59-4e7e-AED9-22B9DF11D053} "802.3 Group Policy" - "Microsoft Corporation" - H:\WINDOWS\system32\dot3gpclnt.dll
{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A} "EFS recovery" - "Microsoft Corporation" - H:\WINDOWS\system32\scecli.dll
{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B} "Internet Explorer Branding" - "Microsoft Corporation" - H:\WINDOWS\system32\iedkcs32.dll
{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3} "Internet Explorer Zonemapping" - "Microsoft Corporation" - H:\WINDOWS\system32\iedkcs32.dll
{C631DF4C-088F-4156-B058-4375F0853CD8} "Microsoft Offline Files" - "Microsoft Corporation" - H:\WINDOWS\System32\cscui.dll
{3610eda5-77ef-11d2-8dc5-00c04fa31a66} "Microsoft-Datenträgerkontingent" - "Microsoft Corporation" - H:\WINDOWS\system32\dskquota.dll
{827D319E-6EAC-11D2-A4EA-00C04F79F83A} "Security" - "Microsoft Corporation" - H:\WINDOWS\system32\scecli.dll
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"crypt32chain" - "Microsoft Corporation" - H:\WINDOWS\system32\crypt32.dll
"cryptnet" - "Microsoft Corporation" - H:\WINDOWS\system32\cryptnet.dll
"cscdll" - "Microsoft Corporation" - H:\WINDOWS\system32\cscdll.dll
"dimsntfy" - "Microsoft Corporation" - H:\WINDOWS\System32\dimsntfy.dll
"ScCertProp" - "Microsoft Corporation" - H:\WINDOWS\system32\wlnotify.dll
"Schedule" - "Microsoft Corporation" - H:\WINDOWS\system32\wlnotify.dll
"sclgntfy" - "Microsoft Corporation" - H:\WINDOWS\system32\sclgntfy.dll
"SensLogn" - "Microsoft Corporation" - H:\WINDOWS\system32\WlNotify.dll
"termsrv" - "Microsoft Corporation" - H:\WINDOWS\system32\wlnotify.dll
"wlballoon" - "Microsoft Corporation" - H:\WINDOWS\system32\wlnotify.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"NLA-Namespace" - "Microsoft Corporation" - H:\WINDOWS\System32\mswsock.dll
"NTDS" - "Microsoft Corporation" - H:\WINDOWS\System32\winrnr.dll
"TCP/IP" - "Microsoft Corporation" - H:\WINDOWS\System32\mswsock.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{39C24CE6-4775-4F67-95A2-1575914AE114}] DATAGRAM 3" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{39C24CE6-4775-4F67-95A2-1575914AE114}] SEQPACKET 3" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{4640496C-76B5-4CDC-B21C-BFFD43F8B394}] DATAGRAM 0" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{4640496C-76B5-4CDC-B21C-BFFD43F8B394}] SEQPACKET 0" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{72908557-FB2F-4387-AB70-FE2E654016E4}] DATAGRAM 4" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{72908557-FB2F-4387-AB70-FE2E654016E4}] SEQPACKET 4" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{7566065C-197A-4995-940B-92E0F4980EF5}] DATAGRAM 2" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{7566065C-197A-4995-940B-92E0F4980EF5}] SEQPACKET 2" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{864623CF-C119-4B95-A95D-7EF6ECD75008}] DATAGRAM 1" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD NetBIOS [\Device\NetBT_Tcpip_{864623CF-C119-4B95-A95D-7EF6ECD75008}] SEQPACKET 1" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD Tcpip [RAW/IP]" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD Tcpip [TCP/IP]" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"MSAFD Tcpip [UDP/IP]" - "Microsoft Corporation" - H:\WINDOWS\system32\mswsock.dll
"RSVP TCP Service Provider" - "Microsoft Corporation" - H:\WINDOWS\system32\rsvpsp.dll
"RSVP UDP Service Provider" - "Microsoft Corporation" - H:\WINDOWS\system32\rsvpsp.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Orthia 08.05.2011 12:09

Und als letztes noch das MBRCheck Log-File:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000001ed

Kernel Drivers (total 131):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806D1000 \WINDOWS\system32\hal.dll
0xF7A9C000 \WINDOWS\system32\KDCOM.DLL
0xF79AC000 \WINDOWS\system32\BOOTVID.dll
0xF746C000 ACPI.sys
0xF7A9E000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF745B000 pci.sys
0xF759C000 isapnp.sys
0xF75AC000 ohci1394.sys
0xF75BC000 \WINDOWS\system32\DRIVERS\1394BUS.SYS
0xF7B64000 pciide.sys
0xF781C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF75CC000 MountMgr.sys
0xF743C000 ftdisk.sys
0xF7824000 PartMgr.sys
0xF75DC000 sfsync03.sys
0xF75EC000 VolSnap.sys
0xF7424000 atapi.sys
0xF75FC000 disk.sys
0xF760C000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7404000 fltmgr.sys
0xF73F2000 sr.sys
0xF761C000 PxHelp20.sys
0xF73DB000 KSecDD.sys
0xF73C8000 WudfPf.sys
0xF733B000 Ntfs.sys
0xF730E000 NDIS.sys
0xF72FB000 sfvfs02.sys
0xF782C000 sfhlp02.sys
0xF7AA0000 sfhlp01.sys
0xF72E9000 sfdrv01.sys
0xF72CD000 prohlp02.sys
0xF72B3000 Mup.sys
0xF779C000 \SystemRoot\system32\DRIVERS\AmdK8.sys
0xF78E4000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF7247000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF78EC000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF77AC000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF78F4000 \SystemRoot\system32\drivers\Afc.sys
0xF77BC000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF77CC000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF7224000 \SystemRoot\system32\DRIVERS\ks.sys
0xF71FC000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0xF77DC000 \SystemRoot\system32\DRIVERS\nvnetbus.sys
0xF70F7000 \SystemRoot\system32\DRIVERS\NVNRM.SYS
0xF70A4000 \SystemRoot\system32\DRIVERS\NVSNPU.SYS
0xF66D7000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF66C3000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF78FC000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF77EC000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7A70000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF66AF000 \SystemRoot\system32\DRIVERS\parport.sys
0xF77FC000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF7904000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF790C000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7C00000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF780C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF7A74000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF6698000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF764C000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF765C000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7914000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF65E7000 \SystemRoot\system32\DRIVERS\psched.sys
0xF766C000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF791C000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF7924000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF767C000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF7AB2000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6589000 \SystemRoot\system32\DRIVERS\update.sys
0xF7A84000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF76AC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF76BC000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7AB4000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF60E9000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xF60C5000 \SystemRoot\system32\drivers\portcls.sys
0xF76EC000 \SystemRoot\system32\drivers\drmk.sys
0xF793C000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xF7ACC000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF771C000 \SystemRoot\system32\DRIVERS\DcCam.sys
0xF3F9F000 \SystemRoot\system32\DRIVERS\EXPORTIT.SYS
0xF7C4F000 \SystemRoot\System32\Drivers\Null.SYS
0xF7ACE000 \SystemRoot\System32\Drivers\Beep.SYS
0xF794C000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7954000 \SystemRoot\System32\drivers\vga.sys
0xF7AD0000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7AD2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF795C000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF7964000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7A28000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF3F6C000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF3F13000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF3EEB000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF3EC9000 \SystemRoot\System32\drivers\afd.sys
0xF772C000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF3E9E000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF774C000 \SystemRoot\System32\drivers\prodrv06.sys
0xF3E06000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF775C000 \SystemRoot\System32\Drivers\Fips.SYS
0xF3D40000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF776C000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF3D24000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7AE0000 \??\H:\Programme\Avira\AntiVir Desktop\avgio.sys
0xF6688000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF796C000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xF3CE4000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7AE6000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF6535000 \SystemRoot\System32\drivers\Dxapi.sys
0xF7974000 \SystemRoot\System32\watchdog.sys
0xBD000000 \SystemRoot\System32\drivers\dxg.sys
0xF7CCA000 \SystemRoot\System32\drivers\dxgthk.sys
0xBD012000 \SystemRoot\System32\nv4_disp.dll
0xBD623000 \SystemRoot\System32\ATMFD.DLL
0xB86D4000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xF3DD6000 \SystemRoot\system32\drivers\dcfs2k.sys
0xF3E76000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB8387000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xF7B5C000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xF7B5E000 \SystemRoot\System32\Drivers\TBPanel.SYS
0xB82F4000 \SystemRoot\system32\DRIVERS\atksgt.sys
0xF788C000 \SystemRoot\system32\DRIVERS\lirsgt.sys
0xB846C000 \SystemRoot\system32\DRIVERS\secdrv.sys
0xB81D4000 \SystemRoot\system32\DRIVERS\srv.sys
0xB7FDF000 \SystemRoot\system32\drivers\wdmaud.sys
0xB8798000 \SystemRoot\system32\drivers\sysaudio.sys
0xB7374000 \SystemRoot\System32\Drivers\HTTP.sys
0xB72BC000 \SystemRoot\system32\DRIVERS\NVENETFD.sys
0xB82A4000 \SystemRoot\system32\DRIVERS\nic1394.sys
0xB8768000 \SystemRoot\system32\DRIVERS\arp1394.sys
0xB6B46000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 40):
0 System Idle Process
4 System
416 H:\WINDOWS\system32\smss.exe
480 csrss.exe
504 H:\WINDOWS\system32\winlogon.exe
548 H:\WINDOWS\system32\services.exe
560 H:\WINDOWS\system32\lsass.exe
716 H:\WINDOWS\system32\nvsvc32.exe
752 H:\WINDOWS\system32\svchost.exe
840 svchost.exe
880 H:\WINDOWS\system32\svchost.exe
936 H:\WINDOWS\system32\svchost.exe
1068 svchost.exe
1136 svchost.exe
1220 H:\WINDOWS\explorer.exe
1300 H:\WINDOWS\system32\spoolsv.exe
1364 H:\Programme\Avira\AntiVir Desktop\sched.exe
1412 svchost.exe
1476 H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
1488 H:\Programme\Avira\AntiVir Desktop\avguard.exe
1532 H:\Programme\Java\jre6\bin\jqs.exe
1572 H:\WINDOWS\system32\IoctlSvc.exe
1636 H:\WINDOWS\system32\svchost.exe
1916 H:\WINDOWS\RTHDCPL.exe
1960 H:\WINDOWS\TBPanel.exe
1972 H:\Programme\Avira\AntiVir Desktop\avgnt.exe
1996 H:\WINDOWS\system32\rundll32.exe
2004 H:\Programme\QuickTime\qttask.exe
2024 H:\Programme\ScanSoft\OmniPageSE4\OpWareSE4.exe
2032 H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
152 H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
160 H:\Programme\PDF24\pdf24.exe
184 H:\Programme\phonostar\ps_timer.exe
148 H:\WINDOWS\system32\ctfmon.exe
280 H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ArcCon.ac
992 alg.exe
2084 H:\WINDOWS\system32\wbem\wmiapsrv.exe
3928 H:\Programme\Mozilla Firefox\firefox.exe
968 H:\Programme\Mozilla Firefox\plugin-container.exe
996 H:\Dokumente und Einstellungen\Normal\Desktop\MBRCheck.exe

\\.\H: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: SAMSUNGSP2504C, Rev: VT100-50

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11


Done!


was also nun als nächstes?

Grüße und :dankeschoen:

cosinus 08.05.2011 14:27

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

Orthia 09.05.2011 12:53

Hey,danke!

Habe die Scans mit Malwarebytes und Super-Anti-Spyware gemacht. So wie ich das mit meinem extrem begrenzten Leihenwissen einschätzen kann, scheint Super-Anti-Spyware etwas gefunden zu haben. Aber das kannst du natürlich viel besser beurteilen als ich :)

Hier das Log von Malwarebytes:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6533

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

08.05.2011 22:01:22
mbam-log-2011-05-08 (22-01-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|F:\|G:\|H:\|I:\|)
Durchsuchte Objekte: 204994
Laufzeit: 42 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)




Und hier das Log von Super-Anti-Spyware:


SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 05/09/2011 at 01:12 PM

Application Version : 4.52.1000

Core Rules Database Version : 7015
Trace Rules Database Version: 4827

Scan type : Complete Scan
Total Scan Time : 01:21:52

Memory items scanned : 506
Memory threats detected : 0
Registry items scanned : 7883
Registry threats detected : 2
File items scanned : 71910
File threats detected : 1

Adware.Tracking Cookie
H:\Dokumente und Einstellungen\Normal\Cookies\normal@doubleclick[1].txt

Trojan.Agent/Gen-Alureon
HKU\S-1-5-19\Software\h8srt
HKU\S-1-5-20\Software\h8srt

Kann ich jetzt davon ausgehen, dass der Trojaner weg ist, oder muss noch etwas gemacht werden?

Gruß und :dankeschoen:

cosinus 09.05.2011 13:35

Sieht ok aus, da wurden nur Überreste und Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

Orthia 09.05.2011 16:32

Das freut mich! :Boogie::applaus::party:

Da scheint sich die ganze Scannerei und das ewige Hin und Her mit der Installation der WHK gelohnt zu haben!

Also an sich läuft der PC gut und alles funktioniert so, wie sonst auch.

Das einzige, was noch Probleme macht, ist das KodakEasyShare Programm. Denn es erkennt die Kamera nicht mehr, wenn ich sie anschließe. Ich kann das Programm zwar ganz normal öffnen und auch die Kamera anschließen, nur erkennt das Programm diese nicht mehr und ich kann somit darüber keine Bilder, die auf der Kamera sind, auf dem Rechner abspeichern.
Das war vor dem Trojaner eben nicht so. Soll ich einfach das Programm löschen und nochmal neu installieren und dann schauen ob die Kamera wieder erkannt wird?

Weitere Funde gab es keine :)

Grüße

cosinus 09.05.2011 18:53

Diese Software kenn ich nciht. Normalweise wird die Kamera beim Anschluss im Arbeitsplatz eingebunden, passiert das noch? Ansonsten einfach die Software mal neu installieren.

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Orthia 10.05.2011 12:51

Alles klar, dann werd ich einfach die Software deinstallieren und dann nochmal neu installieren und updaten, wird dann schon klappen :)

All die Updates, die du in deinem letzten Eintrag beschrieben hast hab ich gemacht.

Wie gesagt, sonst klappt alles! :party::dankeschoen:

Abschließend hätte ich dann aber doch noch zwei Fragen:

1. Mein Desktop ist jetzt ziemlich voll mit den diversen Anti-Viren und Anti-Malware Programmen (CCleaner, GMER, Super-Antispyware, Malwarebytes, MBRCheck usw.), die ich ja für die Bereinigung meines Virenproblems auf deine Anweisungen runtergeladen habe. Kann ich diese ganzen Applikationen löschen/deinstallieren oder sollte ich manche davon auf dem Rechner lassen und wenn ja, welche?
Ich hab mich nämlich bisher nur getraut, das ComboFix zu löschen, da dies ja ein Programm ist, welches man nur dann benutzen soll, wenn es ausdrücklich von einem Experten wie Dir angeordnet wird,

2. Zum präventiven Schutz vor weiteren Viren und Malware: Auf diesem PC ist bisher als Anti-Viren Programm "nur" das Avira Anti-Vir (mit dem Schirmchen) installiert. Ansonsten habe ich halt immer die Windows-Firewall aktiviert. Reichen diese beiden Maßnahmen deiner Meinung nach aus oder gibt es weitere Anti-Viren Software (am besten kostenlose!), die ich mir besorgen sollte?

Grüße :)

cosinus 10.05.2011 13:09

1.) Die Programme können wieder alle runter.

2.) Die Frage - welcher Virenscanner - taucht ständig auf.
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Bleib bei deinem Scanner oder nimm das kostenlose Microsoft Security Essentials.
Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen.

Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Orthia 12.05.2011 09:22

Alles klar!

Dann werde ich in Zukunft verstärkt darauf achten, diese Regeln einzuhalten.

Abschließend möchte ich mich ganz herzlich für deine Hilfe bedanken. Alleine hätte ich das nie geschafft! :dankeschoen:

Alles Gute!

P.S.: Eine kleine Spende ist unterwegs :)

cosinus 12.05.2011 09:57

Zitat:

Zitat von Orthia (Beitrag 656698)
P.S.: Eine kleine Spende ist unterwegs :)

:dankeschoen: :daumenhoc :party:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131