Juliemaus | 03.05.2011 00:14 | Mein netbook spielt verrückt Trojaner? Hier schon mal das ergebniss nach dem neustart:
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 321 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 321 bytes
User: Julie
->Temp folder emptied: 1225134 bytes
->Temporary Internet Files folder emptied: 12403161 bytes
->Java cache emptied: 132512 bytes
->Google Chrome cache emptied: 17143812 bytes
->Flash cache emptied: 1984 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 61354 bytes
User: NetworkService
->Temp folder emptied: 96708 bytes
->Temporary Internet Files folder emptied: 18512334 bytes
->Flash cache emptied: 3378 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 30038198 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 76,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 05032011_002017
Files\Folders moved on Reboot...
C:\WINDOWS\temp\cace2423dfb97c58fe7dd9f120557063PSK_PLUGINS_0 moved successfully.
Registry entries deleted on Reboot...
Ist das nun gut oder schlecht? :confused:
Der Scan durch SUPERAntiSpy. : Code:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 05/03/2011 at 04:11 AM
Application Version : 4.51.1000
Core Rules Database Version : 6977
Trace Rules Database Version: 4789
Scan type : Complete Scan
Total Scan Time : 01:04:32
Memory items scanned : 570
Memory threats detected : 0
Registry items scanned : 6466
Registry threats detected : 0
File items scanned : 25153
File threats detected : 87
Adware.Tracking Cookie
.doubleclick.net [ C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cookies ]
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@dc.tremormedia[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@seth.avazutracking[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@yieldmanager[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xml.trafficengine[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p222t1s1875063.kronos.bravenetmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@doubleclick[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicks.bestcoolsearch[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@lucidmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eu.gomeotrack[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicksor[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@internialrevenueservice[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@bizzclick[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.blue-square-media[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.jmg[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@c.gigcount[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ru4[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@avazutracking[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@stat.dealtime[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adbull[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@advertise[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webmasterplan[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@wwi.sssstats[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media.dx.hwpub[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adbrite[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaite[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@invitemedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicks.bestfastget[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.fastpartner[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adxpose[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@click.xmlmonetize[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.cpcadnet[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.adtechus[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@trafficengine[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.cpxcenter[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.cpcadnet[3].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.clicksor[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.pubmatic[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.tripat[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[3].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad1.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.usenext[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad2.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@myroitracking[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@solvemedia[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad3.adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@videos.mediaite[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@msite.martiniadnetwork[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.mlsat02[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.intergi[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p353t1s4018673.kronos.bravenetmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p411t1s4337682.kronos.bravenetmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@findology[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.jdtracker[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.glispa[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@clicks.thespecialsearch[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.googleadservices[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@generaltracking[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediatraffic[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@upvalue1.easymedia-adserver[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.dyntracker[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@exitexchange[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@server.cpmstar[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xml.happytofind[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@solution.weborama[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@harrenmedianetwork[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p380t1s3658947.kronos.bravenetmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p380t1s3658941.kronos.bravenetmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@specificclick[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p386t1s4478241.kronos.bravenetmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@traffictrack[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@p411t1s4484388.kronos.bravenetmedia[1].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media.gan-online[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@imrworldwide[2].txt
C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediabrandsww[2].txt
Trojan.Agent/Gen-FakeLoad
C:\SYSTEM VOLUME INFORMATION\_RESTORE{401093B3-5200-46DD-AA1D-9246D801F681}\RP94\A0073904.DLL online Scan: Code:
C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1ZSUOQO7\187[1].htm HTML/Iframe.B.Gen Virus gelöscht - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP71\A0046142.rbf Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP71\A0046143.rbf Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP71\A0046144.rbf Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP71\A0046145.rbf Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP71\A0046146.rbf Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP75\A0047068.rbf Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP87\A0061284.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP87\A0061285.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP87\A0061286.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP87\A0061287.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP87\A0061288.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP87\A0061289.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP88\A0064704.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP88\A0064705.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP88\A0064706.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP88\A0064707.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP88\A0064708.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert
C:\System Volume Information\_restore{401093B3-5200-46DD-AA1D-9246D801F681}\RP88\A0064709.exe Win32/RegistryBooster Anwendung Gesäubert durch Löschen - in Quarantäne kopiert und OTL Scan: Code:
OTL logfile created on: 03.05.2011 12:35:35 - Run 2
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Dokumente und Einstellungen\Julie\Desktop\reinigung
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1.012,00 Mb Total Physical Memory | 427,00 Mb Available Physical Memory | 42,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 64,00% Paging File free
Paging file location(s): C:\pagefile.sys 1512 3024 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 144,17 Gb Total Space | 124,88 Gb Free Space | 86,62% Space Free | Partition Type: NTFS
Drive D: | 243,70 Mb Total Space | 36,02 Mb Free Space | 14,78% Space Free | Partition Type: FAT
Drive E: | 3,68 Gb Total Space | 3,14 Gb Free Space | 85,40% Space Free | Partition Type: FAT32
Computer Name: HOME | User Name: Julie | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Temp\RtkBtMnt.exe (Realtek Semiconductor Corp.)
PRC - C:\Dokumente und Einstellungen\Julie\Desktop\reinigung\OTL.exe (OldTimer Tools)
PRC - C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
PRC - C:\Programme\Acer 3G Connection Manager\Acer 3G Connection Manager.exe ()
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\TPSrv.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\PavFnSvr.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\ApVxdWin.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\psksvc.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\iface.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\pavjobs.exe (Panda Security, S.L.)
PRC - C:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\pavsrvx86.exe (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\AVENGINE.EXE (Panda Security, S.L.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\WebProxy.exe (Panda Security, S.L.)
PRC - C:\Programme\CDBurnerXP\NMSAccessU.exe ()
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\PsCtrlS.exe (Panda Security, S.L.)
PRC - C:\Acer\Empowering Technology\eRecovery\eRAgent.exe (Acer Inc.)
PRC - C:\Programme\Panda Security\Panda Antivirus Pro 2011\PsImSvc.exe (Panda Security S.L.)
PRC - C:\WINDOWS\system32\acer.exe (Adobe Systems, Inc.)
PRC - C:\Programme\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\PavPrSrv.exe (Panda Security, S.L.)
PRC - C:\WINDOWS\system32\acer.scr ()
PRC - C:\WINDOWS\system32\SysMonitor.exe ( )
========== Modules (SafeList) ==========
MOD - C:\Dokumente und Einstellungen\Julie\Desktop\reinigung\OTL.exe (OldTimer Tools)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\PavSHook.dll (Panda Security, S.L.)
MOD - C:\WINDOWS\system32\SYSTOOLS.DLL (Panda Software)
========== Win32 Services (SafeList) ==========
SRV - (AppMgmt) -- File not found
SRV - (TPSrv) -- C:\Programme\Panda Security\Panda Antivirus Pro 2011\TPSrv.exe (Panda Security, S.L.)
SRV - (PAVFNSVR) -- C:\Programme\Panda Security\Panda Antivirus Pro 2011\PavFnSvr.exe (Panda Security, S.L.)
SRV - (PskSvcRetail) -- C:\Programme\Panda Security\Panda Antivirus Pro 2011\PskSvc.exe (Panda Security, S.L.)
SRV - (FsUsbExService) -- C:\WINDOWS\system32\FsUsbExService.Exe (Teruten)
SRV - (PAVSRV) -- C:\Programme\Panda Security\Panda Antivirus Pro 2011\pavsrvx86.exe (Panda Security, S.L.)
SRV - (NMSAccess) -- C:\Programme\CDBurnerXP\NMSAccessU.exe ()
SRV - (Panda Software Controller) -- C:\Programme\Panda Security\Panda Antivirus Pro 2011\PsCtrls.exe (Panda Security, S.L.)
SRV - (PSIMSVC) -- C:\Programme\Panda Security\Panda Antivirus Pro 2011\PsImSvc.exe (Panda Security S.L.)
SRV - (PavPrSrv) -- C:\Programme\Gemeinsame Dateien\Panda Security\PavShld\pavprsrv.exe (Panda Security, S.L.)
========== Driver Services (SafeList) ==========
DRV - (PavTPK.sys) -- File not found
DRV - (PavSRK.sys) -- File not found
DRV - (AvFlt) -- File not found
DRV - (pavboot) -- C:\WINDOWS\system32\Drivers\pavboot.sys (Panda Security, S.L.)
DRV - (FsUsbExDisk) -- C:\WINDOWS\system32\FsUsbExDisk.Sys ()
DRV - (AmFSM) -- C:\WINDOWS\system32\drivers\amm8651.sys (Panda Security, S.L.)
DRV - (SASKUTIL) -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (SASDIFSV) -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys (SUPERAdBlocker.com and SUPERAntiSpyware.com)
DRV - (StarOpen) -- C:\WINDOWS\System32\drivers\StarOpen.sys ()
DRV - (ShldDrv) -- C:\WINDOWS\system32\drivers\ShlDrv51.sys (Panda Security, S.L.)
DRV - (PavProc) -- C:\WINDOWS\system32\drivers\PavProc.sys (Panda Security, S.L.)
DRV - (hwdatacard) -- C:\WINDOWS\system32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (JMCR) -- C:\WINDOWS\system32\drivers\jmcr.sys (JMicron Technology Corporation)
DRV - (RTLE8023xp) -- C:\WINDOWS\system32\drivers\Rtenicxp.sys (Realtek Semiconductor Corporation )
DRV - (AR5416) -- C:\WINDOWS\system32\drivers\athw.sys (Atheros Communications, Inc.)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (SNP2UVC) USB2.0 PC Camera (SNP2UVC) -- C:\WINDOWS\system32\drivers\snp2uvc.sys ()
DRV - (int15.sys) -- C:\Acer\Empowering Technology\eRecovery\int15.sys ()
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0411&m=aoa150
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0411&m=aoa150
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=0&o=xph&d=0411&m=aoa150
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Components: C:\Programme\Mozilla Thunderbird\components [2011.04.30 20:49:25 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Thunderbird 3.1.9\extensions\\Plugins: C:\Programme\Mozilla Thunderbird\plugins
[2011.04.30 20:54:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Mozilla\Extensions
[2011.04.30 20:54:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
Hosts file not found
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKLM..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe ( )
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [APVXDWIN] C:\Programme\Panda Security\Panda Antivirus Pro 2011\APVXDWIN.EXE (Panda Security, S.L.)
O4 - HKLM..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe (Acer Inc.)
O4 - HKLM..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE (Dritek System Inc.)
O4 - HKLM..\Run: [NPSStartup] File not found
O4 - HKLM..\Run: [SCANINICIO] C:\Programme\Panda Security\Panda Antivirus Pro 2011\Inicio.exe (Panda Security, S.L.)
O4 - HKLM..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe (Acer Inc.)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - c:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O20 - Winlogon\Notify\avldr: DllName - avldr.dll - C:\WINDOWS\System32\avldr.dll (On-Access Anti-Malware Scanner Sync)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Acer.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Acer.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.08.21 00:30:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011.05.03 08:01:08 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2011.05.03 03:03:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\SUPERAntiSpyware.com
[2011.05.03 03:03:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
[2011.05.03 03:02:48 | 000,000,000 | ---D | C] -- C:\Programme\SUPERAntiSpyware
[2011.05.03 02:51:16 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Julie\Recent
[2011.05.03 00:06:19 | 000,000,000 | ---D | C] -- C:\_OTL
[2011.05.02 22:03:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
[2011.05.02 22:03:17 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2011.05.02 19:58:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Eigene Dateien\Neuer Ordner
[2011.05.02 18:10:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Desktop\scans
[2011.05.02 16:14:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Malwarebytes
[2011.05.02 16:14:30 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.02 16:14:30 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.02 16:14:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.02 16:14:25 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.02 16:14:25 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.02 16:13:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Desktop\reinigung
[2011.05.02 02:07:27 | 000,000,000 | --SD | C] -- C:\ComboFix
[2011.05.01 23:25:32 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2011.05.01 23:21:38 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2011.05.01 23:21:38 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2011.05.01 23:21:38 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2011.05.01 23:21:38 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2011.05.01 22:56:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2011.05.01 22:42:30 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011.05.01 22:18:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Google Chrome
[2011.05.01 16:30:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
[2011.05.01 15:05:40 | 000,716,288 | R--- | C] (Hewlett-Packard) -- C:\WINDOWS\System32\hpwwiax9.dll
[2011.05.01 15:05:40 | 000,593,920 | R--- | C] (Hewlett-Packard Co.) -- C:\WINDOWS\System32\hpwtscl5.dll
[2011.05.01 15:05:40 | 000,315,392 | R--- | C] (Hewlett-Packard Co.) -- C:\WINDOWS\System32\hpwvst01.dll
[2011.05.01 15:04:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Yahoo!
[2011.05.01 15:04:49 | 000,000,000 | ---D | C] -- C:\Programme\Yahoo!
[2011.05.01 15:04:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HP
[2011.05.01 15:03:25 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\HP
[2011.05.01 14:52:50 | 000,372,736 | R--- | C] (Hewlett-Packard) -- C:\WINDOWS\System32\hppldcoi.dll
[2011.05.01 14:52:50 | 000,309,760 | R--- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\difxapi.dll
[2011.05.01 12:37:34 | 000,258,048 | ---- | C] (Acer Inc.) -- C:\WINDOWS\System32\Uninstall_eRecovery.exe
[2011.05.01 12:35:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Desktop\eRecovery_Acer_v2.1.3001_XPx86
[2011.05.01 02:46:16 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Windows Live
[2011.05.01 02:33:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Emsisoft HiJackFree
[2011.05.01 02:30:13 | 000,000,000 | ---D | C] -- C:\Programme\Adobe
[2011.05.01 01:40:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Panda Security
[2011.05.01 01:39:16 | 000,026,696 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\pavboot.sys
[2011.05.01 01:39:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Panda Antivirus Pro 2011
[2011.05.01 01:39:07 | 000,054,832 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\pavcpl.cpl
[2011.05.01 01:38:55 | 000,446,464 | ---- | C] (eHelp Corporation.) -- C:\WINDOWS\System32\HHActiveX.dll
[2011.05.01 01:38:51 | 000,193,792 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\TpUtil.dll
[2011.05.01 01:38:51 | 000,107,568 | ---- | C] (Panda Software) -- C:\WINDOWS\System32\SYSTOOLS.DLL
[2011.05.01 01:38:51 | 000,087,296 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavLspHook.dll
[2011.05.01 01:38:51 | 000,055,552 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\pavipc.dll
[2011.05.01 01:38:50 | 000,518,400 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\PavSHook.dll
[2011.05.01 01:38:47 | 000,059,080 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\amm8651.sys
[2011.05.01 01:38:47 | 000,055,552 | ---- | C] (On-Access Anti-Malware Scanner Sync) -- C:\WINDOWS\System32\avldr.dll
[2011.05.01 01:38:46 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PAV
[2011.05.01 01:38:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Panda Security
[2011.05.01 01:37:34 | 000,163,336 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\PavProc.sys
[2011.05.01 01:37:34 | 000,037,896 | ---- | C] (Panda Security, S.L.) -- C:\WINDOWS\System32\drivers\ShlDrv51.sys
[2011.05.01 01:37:34 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Panda Security
[2011.04.30 23:13:24 | 000,110,080 | ---- | C] (JMicron Technology Corporation) -- C:\WINDOWS\System32\JmCrIcon.dll
[2011.04.30 23:13:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\JMCR_DIR
[2011.04.30 23:10:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Acer Empowering Technology
[2011.04.30 23:02:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Desktop\LM_Dritek_2.0.04_XPx86
[2011.04.30 22:48:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Live
[2011.04.30 22:44:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\NAV\1205000.07D
[2011.04.30 22:43:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\NAV
[2011.04.30 20:54:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Thunderbird
[2011.04.30 20:54:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Canneverbe Limited
[2011.04.30 20:54:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2011.04.30 20:53:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office Tools
[2011.04.30 20:53:52 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Designer
[2011.04.30 20:53:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\VSRevoGroup
[2011.04.30 20:53:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Revo Uninstaller
[2011.04.30 20:27:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panda Security
[2011.04.30 14:36:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sun
[2011.04.30 14:36:50 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2011.04.30 14:35:50 | 000,000,000 | ---D | C] -- C:\Programme\Java
[2011.04.30 11:30:27 | 000,000,000 | ---D | C] -- C:\Programme\Panda Security
[2011.04.30 10:58:11 | 000,000,000 | ---D | C] -- C:\Programme\Emsisoft HiJackFree
[2011.04.30 10:06:46 | 000,000,000 | ---D | C] -- C:\Programme\HP
[2011.04.30 09:41:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Sun
[2011.04.30 08:03:13 | 000,000,000 | ---D | C] -- C:\WINDOWS\Logs
[2011.04.30 05:37:33 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Eigene Dateien\Eigene Videos
[2011.04.30 05:07:14 | 000,000,000 | ---D | C] -- C:\Programme\Messenger
[2011.04.30 02:04:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Uniblue
[2011.04.30 01:04:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\MSN6
[2011.04.26 15:54:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\DVDVideoSoftIEHelpers
[2011.04.25 18:24:43 | 000,368,248 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symtdi.sys
[2011.04.25 18:24:43 | 000,330,360 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symtdiv.sys
[2011.04.25 18:24:42 | 000,652,336 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symefa.sys
[2011.04.25 18:24:42 | 000,340,016 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symds.sys
[2011.04.25 18:24:42 | 000,295,032 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symnets.sys
[2011.04.25 18:24:41 | 000,509,560 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\srtsp.sys
[2011.04.25 18:24:41 | 000,136,312 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\ironx86.sys
[2011.04.25 18:24:41 | 000,050,168 | ---- | C] (Symantec Corporation) -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\srtspx.sys
[2011.04.25 10:17:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Thunderbird
[2011.04.25 10:17:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Thunderbird
[2011.04.25 10:16:52 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Thunderbird
[2011.04.25 01:29:52 | 000,000,000 | ---D | C] -- C:\Programme\CDBurnerXP
[2011.04.25 01:13:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\ShellNew
[2011.04.25 01:13:28 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft Office
[2011.04.24 23:22:45 | 000,000,000 | ---D | C] -- C:\Programme\VS Revo Group
[2011.04.23 20:32:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\TuneUp Software
[2011.04.23 12:11:31 | 001,060,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mfc71.dll
[2011.04.22 22:48:19 | 000,000,000 | ---D | C] -- C:\WINDOWS\setup.pss
[2011.04.22 22:04:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Tific
[2011.04.22 22:04:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Symantec
[2011.04.22 18:50:04 | 000,106,928 | ---- | C] (GEAR Software Inc.) -- C:\WINDOWS\System32\GEARAspi.dll
[2011.04.22 18:49:20 | 000,000,000 | ---D | C] -- C:\Programme\Windows Sidebar
[2011.04.22 18:49:15 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Norton
[2011.04.22 18:47:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NortonInstaller
[2011.04.22 18:33:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\TuneUp Software
[2011.04.22 18:32:43 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2011.04.22 18:32:31 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2011.04.22 16:12:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\Minidump
[2011.04.22 13:22:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
[2011.04.22 13:20:52 | 000,166,976 | ---- | C] (Acronis) -- C:\WINDOWS\System32\drivers\snapman.sys
[2011.04.22 13:20:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Acronis
[2011.04.22 13:19:24 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Acronis
[2011.04.22 11:26:23 | 000,222,080 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\MpSigStub.exe
[2011.04.22 11:18:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\PCHealth
[2011.04.22 11:17:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[2011.04.22 11:14:31 | 000,143,360 | ---- | C] (Inner Media, Inc.) -- C:\WINDOWS\System32\dunzip32.dll
[2011.04.21 22:10:54 | 000,017,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System\kdcom.dll
[2011.04.21 01:14:53 | 000,000,000 | ---D | C] -- C:\WINDOWS\NZ9JT3DNW6GQ0AKU
[2011.04.20 23:27:14 | 000,000,000 | ---D | C] -- C:\WINDOWS\SxsCaPendDel
[2011.04.20 17:50:47 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2011.04.18 01:09:30 | 000,069,632 | ---- | C] (Acer Inc.) -- C:\WINDOWS\System32\eRecUtil.dll
[2011.04.18 01:09:16 | 000,049,152 | ---- | C] ( ) -- C:\WINDOWS\System32\SysMonitor.exe
[2011.04.17 17:31:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2011.04.17 16:31:29 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Verwaltung
[2011.04.17 16:16:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2011.04.17 15:34:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Google
[2011.04.17 15:30:00 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Google
[2011.04.17 11:55:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Mozilla
[2011.04.17 04:09:06 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
[2011.04.17 04:08:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Ulead Systems
[2011.04.16 14:07:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\InterVideo
[2011.04.15 03:24:17 | 000,000,000 | ---D | C] -- C:\WINDOWS\ServicePackFiles
[2011.04.14 15:40:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Identities
[2011.04.14 14:29:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WEBREG
[2011.04.14 14:27:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\HP
[2011.04.14 14:02:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HP
[2011.04.14 12:56:10 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbprint.sys
[2011.04.14 12:55:47 | 000,015,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbscan.sys
[2011.04.13 18:22:41 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\LogFiles
[2011.04.13 16:35:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Template
[2011.04.12 19:41:36 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hidserv.dll
[2011.04.12 19:40:33 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\updater4g
[2011.04.12 19:39:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\XSManager
[2011.04.12 15:41:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\HP
[2011.04.12 15:29:35 | 000,122,880 | ---- | C] (Hewlett-Packard Company) -- C:\WINDOWS\System32\hpf3l092.dll
[2011.04.12 15:28:50 | 000,007,040 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\serscan.sys
[2011.04.12 15:21:26 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Hewlett-Packard
[2011.04.12 15:21:03 | 000,000,000 | ---D | C] -- C:\WINDOWS\hpoj4500g510n-z
[2011.04.12 15:20:29 | 000,452,408 | ---- | C] (Hewlett-Packard) -- C:\WINDOWS\System32\hpzids01.dll
[2011.04.12 15:19:31 | 000,000,000 | -H-D | C] -- C:\Config.Msi
[2011.04.11 17:15:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\PCHealth
[2011.04.10 07:13:08 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\XPSViewer
[2011.04.10 07:13:03 | 000,000,000 | ---D | C] -- C:\Programme\MSBuild
[2011.04.10 07:13:01 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\en-US
[2011.04.10 07:12:53 | 000,000,000 | ---D | C] -- C:\Programme\Reference Assemblies
[2011.04.10 07:12:13 | 001,676,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\xpssvcs.dll
[2011.04.10 07:12:13 | 001,676,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\xpssvcs.dll
[2011.04.10 07:12:13 | 000,597,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\printfilterpipelinesvc.exe
[2011.04.10 07:12:13 | 000,575,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\xpsshhdr.dll
[2011.04.10 07:12:13 | 000,117,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\prntvpt.dll
[2011.04.10 07:12:13 | 000,089,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\filterpipelineprintproc.dll
[2011.04.10 07:12:12 | 000,000,000 | ---D | C] -- C:\c90b5df04be86e66eb78
[2011.04.10 03:21:46 | 000,000,000 | ---D | C] -- C:\WINDOWS\ie7updates
[2011.04.10 03:04:19 | 000,000,000 | ---D | C] -- C:\Programme\MSXML 4.0
[2011.04.10 02:53:11 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2011.04.10 02:52:05 | 000,238,952 | ---- | C] (Teruten) -- C:\WINDOWS\System32\FsUsbExService.Exe
[2011.04.10 02:51:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Samsung
[2011.04.10 01:33:00 | 000,000,000 | ---D | C] -- C:\Programme\Samsung
[2011.04.10 00:39:59 | 000,273,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\bthport.sys
[2011.04.10 00:33:33 | 000,455,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mrxsmb.sys
[2011.04.10 00:09:59 | 000,293,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\browserchoice.exe
[2011.04.10 00:00:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Eigene Dateien\Downloads
[2011.04.09 23:50:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Temp
[2011.04.09 23:49:37 | 002,151,424 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntkrnlmp.exe
[2011.04.09 23:49:36 | 002,029,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntkrpamp.exe
[2011.04.09 23:49:35 | 002,195,072 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntoskrnl.exe
[2011.04.09 23:49:33 | 002,071,680 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ntkrnlpa.exe
[2011.04.09 23:47:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Deployment
[2011.04.09 23:44:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\PreInstall
[2011.04.09 23:31:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Tracing
[2011.04.09 23:30:23 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft
[2011.04.09 23:30:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\microsoft
[2011.04.09 23:29:58 | 000,000,000 | ---D | C] -- C:\Programme\Windows Live SkyDrive
[2011.04.09 23:29:36 | 000,000,000 | -HSD | C] -- C:\RECYCLER
[2011.04.09 23:29:25 | 000,000,000 | ---D | C] -- C:\Programme\Windows Live
[2011.04.09 23:28:05 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Google
[2011.04.09 23:27:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Eigene Dateien\DVDVideoSoft
[2011.04.09 23:27:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DVDVideoSoft
[2011.04.09 23:27:28 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\DVDVideoSoft
[2011.04.09 23:27:27 | 000,000,000 | ---D | C] -- C:\Programme\DVDVideoSoft
[2011.04.09 23:23:33 | 000,274,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll
[2011.04.09 23:23:33 | 000,017,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\mucltui.dll.mui
[2011.04.09 23:22:34 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mouhid.sys
[2011.04.09 23:22:31 | 000,010,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\hidusb.sys
[2011.04.09 23:22:06 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\SoftwareDistribution
[2011.04.09 23:20:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Acer 3G Connection Manager
[2011.04.09 23:20:39 | 000,113,280 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbnet.sys
[2011.04.09 23:20:39 | 000,102,528 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbmdm.sys
[2011.04.09 23:20:39 | 000,100,736 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbdev.sys
[2011.04.09 23:20:39 | 000,024,448 | ---- | C] (Huawei Tech. Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewdcsc.sys
[2011.04.09 23:18:21 | 000,000,000 | ---D | C] -- C:\Programme\Acer 3G Connection Manager
[2011.04.09 23:17:49 | 000,032,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\usbccgp.sys
[2011.04.09 23:16:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\WinRAR
[2011.04.09 23:16:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\WinRAR
[2011.04.09 23:16:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WinRAR
[2011.04.09 23:16:17 | 000,000,000 | ---D | C] -- C:\Programme\WinRAR
[2011.04.09 23:14:11 | 000,094,208 | ---- | C] (sonix) -- C:\WINDOWS\PLFSetL.exe
[2011.04.09 23:14:11 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnp2uvc.dll
[2011.04.09 23:11:15 | 000,096,856 | ---- | C] (JMicron Technology Corporation) -- C:\WINDOWS\System32\drivers\jmcr.sys
[2011.04.09 23:10:21 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\autorun
[2011.04.09 23:08:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Google
[2011.04.09 23:05:54 | 000,321,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ERUpdateHidden.EXE
[2011.04.09 23:05:54 | 000,258,048 | ---- | C] (Acer Inc.) -- C:\WINDOWS\System32\CheckD2DSystem.exe
[2011.04.09 23:05:54 | 000,159,744 | ---- | C] (acer inc.) -- C:\WINDOWS\System32\CloseProcessWindow.dll
[2011.04.09 23:05:54 | 000,016,384 | ---- | C] ( ) -- C:\WINDOWS\System32\ClearEvent.exe
[2011.04.09 23:01:24 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\SNP2UVC
[2011.04.09 23:01:23 | 000,000,000 | ---D | C] -- C:\WINDOWS\SUYIN NB Cam
[2011.04.09 23:00:50 | 004,342,912 | ---- | C] (Adobe Systems, Inc.) -- C:\WINDOWS\System32\acer.exe
[2011.04.09 23:00:34 | 000,000,000 | ---D | C] -- C:\Programme\Acer Incorporated
[2011.04.09 23:00:33 | 000,000,000 | ---D | C] -- C:\WINDOWS\ACER
[2011.04.09 22:59:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google
[2011.04.09 22:58:46 | 000,000,000 | ---D | C] -- C:\Programme\Google
[2011.04.09 22:57:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Launch Manager
[2011.04.09 22:57:48 | 000,000,000 | ---D | C] -- C:\Programme\Launch Manager
[2011.04.09 22:51:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Identities
[2011.04.09 22:51:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Adobe
[2011.04.09 22:51:44 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Microsoft
[2011.04.09 22:51:44 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Julie\SendTo
[2011.04.09 22:51:44 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten
[2011.04.09 22:51:44 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Favoriten
[2011.04.09 22:51:44 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Eigene Dateien\Eigene Musik
[2011.04.09 22:51:44 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Eigene Dateien
[2011.04.09 22:51:44 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Eigene Dateien\Eigene Bilder
[2011.04.09 22:51:44 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Autostart
[2011.04.09 22:51:44 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Julie\Cookies
[2011.04.09 22:51:44 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Julie\Netzwerkumgebung
[2011.04.09 22:51:44 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen
[2011.04.09 22:51:44 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Julie\Druckumgebung
[2011.04.09 22:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Microsoft Help
[2011.04.09 22:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Microsoft
[2011.04.09 22:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\Macromedia
[2011.04.09 22:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\InstallShield
[2011.04.09 22:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Desktop
[2011.04.09 22:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
[2011.04.09 22:51:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\Adobe
[2011.04.09 22:51:43 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Zubehör
[2011.04.09 22:51:43 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Julie\Startmenü
[2011.04.09 22:51:43 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Julie\Vorlagen
[2011.04.09 22:38:35 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ipsink.ax
[2011.04.09 22:38:21 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kswdmcap.ax
[2011.04.09 22:38:21 | 000,091,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kswdmcap.ax
[2011.04.09 22:38:21 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\kstvtune.ax
[2011.04.09 22:38:21 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\kstvtune.ax
[2011.04.09 22:38:21 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vidcap.ax
[2011.04.09 22:38:21 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vidcap.ax
[2011.04.09 22:38:20 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\vfwwdm32.dll
[2011.04.09 22:38:20 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\vfwwdm32.dll
[2011.04.09 22:38:20 | 000,043,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ksxbar.ax
[2011.04.09 22:38:20 | 000,043,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\ksxbar.ax
[2007.04.02 06:40:54 | 000,172,032 | ---- | C] ( ) -- C:\WINDOWS\System32\rsnp2uvc.dll
========== Files - Modified Within 30 Days ==========
[2011.05.03 12:34:06 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.05.03 10:14:29 | 000,464,758 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2011.05.03 10:14:29 | 000,445,952 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2011.05.03 10:14:29 | 000,087,690 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2011.05.03 10:14:29 | 000,073,786 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2011.05.03 10:13:19 | 000,001,084 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.05.03 10:02:55 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.03 09:26:22 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.05.03 03:02:53 | 000,001,646 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2011.05.02 20:08:24 | 000,008,627 | ---- | M] () -- C:\WINDOWS\System32\PAV_FOG.OPC
[2011.05.02 16:14:30 | 000,000,760 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.01 23:26:29 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2011.05.01 22:18:37 | 000,002,380 | ---- | M] () -- C:\Dokumente und Einstellungen\Julie\Desktop\Google Chrome.lnk
[2011.05.01 15:27:51 | 000,000,100 | ---- | M] () -- C:\index.ini
[2011.05.01 15:07:50 | 000,240,353 | ---- | M] () -- C:\WINDOWS\hpwins28.dat
[2011.05.01 15:07:50 | 000,001,930 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Gerät hinzufügen - Officejet 4500 G510n-z.lnk
[2011.05.01 12:37:34 | 000,001,631 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Acer eRecovery Management.lnk
[2011.05.01 02:33:38 | 000,000,689 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft HiJackFree.lnk
[2011.05.01 02:30:32 | 000,001,713 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2011.05.01 01:39:22 | 000,000,242 | ---- | M] () -- C:\WINDOWS\System32\PavCPL.dat
[2011.05.01 01:06:18 | 000,000,211 | ---- | M] () -- C:\Boot.bak
[2011.04.30 23:13:48 | 000,000,121 | ---- | M] () -- C:\WINDOWS\xUninstall.bat
[2011.04.30 23:13:33 | 000,555,888 | ---- | M] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\Cat.DB
[2011.04.30 23:07:17 | 000,000,079 | ---- | M] () -- C:\WINDOWS\QtZgAcer.UNI
[2011.04.30 22:50:30 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.04.30 20:20:40 | 000,001,912 | ---- | M] () -- C:\WINDOWS\epplauncher.mif
[2011.04.30 10:16:52 | 000,240,099 | ---- | M] () -- C:\WINDOWS\hpwins28.dat.temp
[2011.04.25 10:17:15 | 000,000,000 | ---- | M] () -- C:\WINDOWS\nsreg.dat
[2011.04.25 10:17:00 | 000,001,636 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Thunderbird.lnk
[2011.04.25 01:29:55 | 000,001,580 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
[2011.04.25 01:14:43 | 000,000,400 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2011.04.25 00:01:54 | 000,247,104 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2011.04.24 23:22:46 | 000,000,893 | ---- | M] () -- C:\Dokumente und Einstellungen\Julie\Desktop\Revo Uninstaller.lnk
[2011.04.24 23:21:43 | 000,009,728 | ---- | M] () -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.22 13:20:53 | 000,166,976 | ---- | M] (Acronis) -- C:\WINDOWS\System32\drivers\snapman.sys
[2011.04.21 15:54:42 | 000,017,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System\kdcom.dll
[2011.04.17 21:56:47 | 000,000,375 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.ics
[2011.04.13 16:33:45 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\wklnhst.dat
[2011.04.12 15:53:20 | 000,001,327 | ---- | M] () -- C:\WINDOWS\F480i_BcomDownloader_Lite_v1.67_for_BCM2153(Nand3G).INI
[2011.04.10 07:36:10 | 000,000,139 | ---- | M] () -- C:\WINDOWS\HotFix2.bat
[2011.04.10 07:36:10 | 000,000,003 | ---- | M] () -- C:\WINDOWS\HotFix.bat
[2011.04.10 02:51:51 | 000,002,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\$_hpcst$.hpc
[2011.04.10 02:51:38 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2011.04.09 23:20:45 | 000,000,874 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Acer 3G Connection Manager.lnk
[2011.04.09 23:11:43 | 000,087,516 | ---- | M] () -- C:\WINDOWS\System32\Autorun.ini
[2011.04.09 23:09:16 | 000,000,149 | ---- | M] () -- C:\WINDOWS\ALaunch.ini
[2011.04.09 23:03:09 | 000,000,138 | ---- | M] () -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2011.04.09 22:50:37 | 000,037,451 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2011.04.09 22:46:04 | 000,005,208 | ---- | M] () -- C:\WINDOWS\System32\pid.PNF
[2011.04.09 22:38:48 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
========== Files Created - No Company Name ==========
[2011.05.03 03:02:53 | 000,001,646 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2011.05.02 16:14:30 | 000,000,760 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.05.02 01:46:26 | 000,002,380 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Desktop\Google Chrome.lnk
[2011.05.01 23:26:18 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2011.05.01 23:25:41 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2011.05.01 23:21:38 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2011.05.01 23:21:38 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2011.05.01 23:21:38 | 000,089,088 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2011.05.01 23:21:38 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2011.05.01 23:21:38 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2011.05.01 15:07:50 | 000,001,930 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Gerät hinzufügen - Officejet 4500 G510n-z.lnk
[2011.05.01 12:37:34 | 000,001,631 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Acer eRecovery Management.lnk
[2011.05.01 02:37:32 | 000,000,100 | ---- | C] () -- C:\index.ini
[2011.05.01 02:33:38 | 000,000,689 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Emsisoft HiJackFree.lnk
[2011.05.01 02:30:31 | 000,001,804 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Reader 9.lnk
[2011.05.01 02:30:31 | 000,001,713 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2011.05.01 01:44:07 | 000,008,627 | ---- | C] () -- C:\WINDOWS\System32\PAV_FOG.OPC
[2011.05.01 01:39:22 | 000,000,242 | ---- | C] () -- C:\WINDOWS\System32\PavCPL.dat
[2011.04.30 22:49:59 | 000,555,888 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\Cat.DB
[2011.04.30 09:43:21 | 000,240,353 | ---- | C] () -- C:\WINDOWS\hpwins28.dat
[2011.04.30 09:43:20 | 000,000,418 | ---- | C] () -- C:\WINDOWS\hpwmdl28.dat
[2011.04.25 18:24:42 | 000,007,877 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symnetv.cat
[2011.04.25 18:24:42 | 000,007,458 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symnet.cat
[2011.04.25 18:24:42 | 000,007,456 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symefa.cat
[2011.04.25 18:24:42 | 000,007,450 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symds.cat
[2011.04.25 18:24:42 | 000,003,374 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symefa.inf
[2011.04.25 18:24:42 | 000,002,792 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symds.inf
[2011.04.25 18:24:42 | 000,001,474 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symnetv.inf
[2011.04.25 18:24:42 | 000,001,446 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\symnet.inf
[2011.04.25 18:24:41 | 000,007,528 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\iron.cat
[2011.04.25 18:24:41 | 000,007,454 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\srtspx.cat
[2011.04.25 18:24:41 | 000,007,450 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\srtsp.cat
[2011.04.25 18:24:41 | 000,001,389 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\srtspx.inf
[2011.04.25 18:24:41 | 000,001,383 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\srtsp.inf
[2011.04.25 18:24:41 | 000,000,742 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\iron.inf
[2011.04.25 18:24:16 | 000,000,172 | ---- | C] () -- C:\WINDOWS\System32\drivers\NAV\1205000.07D\isolate.ini
[2011.04.25 10:17:15 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2011.04.25 10:17:00 | 000,001,636 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mozilla Thunderbird.lnk
[2011.04.25 01:29:55 | 000,001,580 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\CDBurnerXP.lnk
[2011.04.25 01:29:55 | 000,001,524 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CDBurnerXP.lnk
[2011.04.25 01:14:43 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2011.04.25 01:13:57 | 000,002,501 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Word.lnk
[2011.04.25 01:13:57 | 000,002,080 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft PowerPoint.lnk
[2011.04.25 01:13:57 | 000,001,718 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office.lnk
[2011.04.25 01:13:56 | 000,002,088 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Excel.lnk
[2011.04.24 23:22:46 | 000,000,893 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Desktop\Revo Uninstaller.lnk
[2011.04.22 11:19:28 | 000,001,912 | ---- | C] () -- C:\WINDOWS\epplauncher.mif
[2011.04.21 00:39:16 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ImageItEncrypt.exe
[2011.04.17 17:32:43 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2011.04.17 15:29:52 | 000,001,088 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.17 15:29:52 | 000,001,084 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.16 13:25:11 | 000,009,728 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.14 13:50:31 | 000,240,099 | ---- | C] () -- C:\WINDOWS\hpwins28.dat.temp
[2011.04.14 12:59:52 | 000,000,418 | ---- | C] () -- C:\WINDOWS\hpwmdl28.dat.temp
[2011.04.13 16:33:45 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\wklnhst.dat
[2011.04.10 02:52:05 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll
[2011.04.10 02:52:05 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys
[2011.04.10 02:51:51 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Anwendungsdaten\$_hpcst$.hpc
[2011.04.10 02:50:30 | 000,001,327 | ---- | C] () -- C:\WINDOWS\F480i_BcomDownloader_Lite_v1.67_for_BCM2153(Nand3G).INI
[2011.04.09 23:20:45 | 000,000,874 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Acer 3G Connection Manager.lnk
[2011.04.09 23:14:11 | 001,769,984 | ---- | C] () -- C:\WINDOWS\System32\drivers\snp2uvc.sys
[2011.04.09 23:14:11 | 000,028,160 | ---- | C] () -- C:\WINDOWS\System32\drivers\sncduvc.sys
[2011.04.09 23:14:11 | 000,000,036 | ---- | C] () -- C:\WINDOWS\PidList.ini
[2011.04.09 23:11:42 | 000,087,516 | ---- | C] () -- C:\WINDOWS\System32\Autorun.ini
[2011.04.09 23:05:54 | 000,000,730 | ---- | C] () -- C:\WINDOWS\System32\setup.iss
[2011.04.09 23:04:08 | 000,000,121 | ---- | C] () -- C:\WINDOWS\xUninstall.bat
[2011.04.09 23:00:47 | 083,554,304 | ---- | C] () -- C:\WINDOWS\System32\acer.scr
[2011.04.09 22:57:53 | 000,000,079 | ---- | C] () -- C:\WINDOWS\QtZgAcer.UNI
[2011.04.09 22:52:27 | 000,000,787 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Internet Explorer.lnk
[2011.04.09 22:51:46 | 000,000,138 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2011.04.09 22:51:45 | 000,001,603 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Remoteunterstützung.lnk
[2011.04.09 22:51:45 | 000,000,776 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Windows Media Player.lnk
[2011.04.09 22:51:45 | 000,000,722 | ---- | C] () -- C:\Dokumente und Einstellungen\Julie\Startmenü\Programme\Outlook Express.lnk
[2011.04.09 22:38:48 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2008.08.21 09:42:42 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2008.08.21 09:42:12 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2008.08.21 09:25:22 | 000,445,952 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2008.08.21 09:25:20 | 000,464,758 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2008.08.21 09:25:20 | 000,087,690 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2008.08.21 09:25:20 | 000,073,786 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2008.08.21 09:20:48 | 000,247,104 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2008.08.21 00:30:38 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2008.08.21 00:28:46 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2008.07.31 04:37:26 | 000,006,782 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini
[2008.06.06 16:08:56 | 000,000,164 | ---- | C] () -- C:\WINDOWS\System32\drivers\SamSfPa.dat
[2008.04.13 23:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2008.04.13 23:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2008.04.13 23:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2008.04.13 23:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2008.04.13 23:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2008.04.13 23:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2008.04.13 23:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2008.04.13 23:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2008.04.13 23:00:00 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2008.04.13 23:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2008.04.13 23:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2008.02.15 07:21:56 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4926.dll
[2007.10.25 17:26:10 | 000,007,168 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2007.07.13 08:11:56 | 000,000,008 | ---- | C] () -- C:\WINDOWS\System32\drivers\rtkhdaud.dat
[2006.08.01 09:02:32 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2005.06.26 23:29:50 | 000,000,520 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTEQEX0.dat
[2005.06.26 23:29:28 | 000,000,520 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTEQEX1.dat
[2005.03.29 00:45:26 | 000,000,149 | ---- | C] () -- C:\WINDOWS\ALaunch.ini
[2002.11.22 02:57:26 | 000,204,800 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeW7.dll
[2002.11.22 02:57:26 | 000,200,704 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeA6.dll
[2002.11.22 02:57:26 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeP6.dll
[2002.11.22 02:57:26 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\IVIresizeM6.dll
[2002.11.22 02:57:26 | 000,188,416 | ---- | C] () -- C:\WINDOWS\System32\IVIresizePX.dll
[2002.11.22 02:57:24 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\IVIresize.dll
[2002.05.25 01:34:46 | 000,032,768 | ---- | C] () -- C:\WINDOWS\AMove.exe
[2001.08.27 02:04:08 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.08.27 02:02:42 | 000,004,524 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
< End of report > hmmm...
na also irgendwie immer noch alles komisch und das internet läuft nun noch beschissener :(
irgendwie zeigt er mir nun auch nach jedem neustart an das ich im offline betrieb bin und keine internet verbindung aufgebaut werden konnte...
Ist ja klar hab ja auch ein internet stick^^
auf dem internet explorer schickt er mich nun dauernt auf andere seiten die ich allerdings gar nicht eingegeben habe. War auch nicht so leicht hier rein zu kommen immer wieder steht dann da seite konnte nicht geöffnet werderden da keine verbindung zum netz besteht zeigt mir aber an das er online ist ^^
updates kann ich immer noch nicht ziehen :(
kann man den nun an hand der scans etwas erkennen ?
lese nur jedesmal was von nem anderem trojaner :(
hab mir alle seiten ausgedruckt und versucht etwas klar zu kommen damit ^^
hab noch ne andere frage, habe doch vor geringer zeit mein bios erneuern müssen kann man vielleicht an hand der daten sehen an welchem datum dies war ?
und wieso die wiederherstellung mit der versteckten Partition nicht geht ?
hatte das nämlich schon 2 mal gemacht und da ging es noch :(
Liebe Grüße |