zu 7. Superantispyware (Teil 3) Code:
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@drunkporntube[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@counter4.sextracker[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@counter4.sextracker[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@counter3.sextracker[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@trafficmp[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@latex.pornotribune[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.bdsmnightmare[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@track.webtrekk[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@track.webtrekk[6].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adultadworld[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@maturesexclipz[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@longporntube[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.mothersextube[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.mothersextube[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@sexzool[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.ladiesfuckgents[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@www.mulligansporn[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@sexmaturetube[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@freeyouporno[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@tubepornsearch[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.nakedladysonia[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@xpornclips[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@comvelgmbh.112.2o7[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@track.webtrekk[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.myadultclips[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@dynamic.media.adrevolver[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@ad2.clickhype[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.agedcunts[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@www.porncitadel[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@bshg.122.2o7[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@track.webtrekk[7].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adultadworld[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.fuckmilfholes[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@oldtimexxx[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@longporntube[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.fuckedmomtube[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@streampornclips[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ads.oneclicktube[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@partypoker[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ads.adultadvertising[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@partypoker[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@streamsex[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@streamsex[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@eas.apm.emediate[4].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.xxxmaturetube[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.xxxmaturetube[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@eas.apm.emediate[8].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@go.trafficshop[4].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.firstsextube[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@maxporn[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@sexlist[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@momsboysporn[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adfarm1.adition[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.teensfuck18[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adfarm1.adition[5].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adfarm1.adition[4].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adfarm1.adition[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adfarm1.adition[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@adfarm1.adition[6].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@ehg-boschsiemens.hitbox[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.freesextubesites[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ads.adultadvertising[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@allpornmovs[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@9266.pornotribune[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@eas.apm.emediate[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@partypoker[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@pornomatureonline[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@pornomatureonline[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@aok.122.2o7[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@sextracker[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ad.bauerverlag[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@e-2dj6wgk4qod5ggq.stats.esomniture[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@waldemartraffic[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@eas.apm.emediate[5].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.tubepornx[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.tubepornx[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@m1.webstats.motigo[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@momisnaked[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.classicsexvideos[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@facebookofsex[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@facebookofsex[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@go.dynamic-tracking[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@go.dynamic-tracking[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@go.dynamic-tracking[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@maxporn[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@mofosex[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@himedia.individuad[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@media.adrevolver[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@partypoker[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@traffictrack[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@maxxxup[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@tracking.hannoversche[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@tracking.hannoversche[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@directporntube[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@eas.apm.emediate[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@eas.apm.emediate[6].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@go.trafficshop[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.firstsextube[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@sextracker[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@grannysexforum[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@momisnaked[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@bannerdisplayserver[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[8].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@livegrannyporn[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[9].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[6].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[7].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[4].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[5].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.hardsextube[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@freeretroporn[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ad.ad-srv[5].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ad.ad-srv[4].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ad.ad-srv[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@ad.ad-srv[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@media.adrevolver[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.firstsextube[4].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.pornblues[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@iphonepornclub[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@directporntube[2].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@bt.ilsemedia[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@eas.apm.emediate[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@go.trafficshop[3].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@www.homesexnews[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie_zißler@pornorama[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@hardsextube[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@media.adrevolver[1].txt
C:\Dokumente und Einstellungen\Familie Zißler\Cookies\familie zißler@traffic[1].txt
Rogue.Component/Trace
HKU\S-1-5-21-373584019-2981882798-2099501129-1006\Software\21938582624033257193290119864467\Options
HKU\S-1-5-21-373584019-2981882798-2099501129-1006\Software\21938582624033257193290119864467\Options#Aff
HKU\S-1-5-21-373584019-2981882798-2099501129-1006\Software\21938582624033257193290119864467
Trojan.Agent/Gen-Nullo[Short]
C:\SYSTEM VOLUME INFORMATION\_RESTORE{2EA1948D-47E4-4128-83F7-3B90672A8F9B}\RP509\A0218268.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{2EA1948D-47E4-4128-83F7-3B90672A8F9B}\RP509\A0218267.EXE zu 8. ESET Code:
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6522
# api_version=3.0.2
# EOSSerial=3e09f91101ead14d96676ff322978c88
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-05-24 07:03:51
# local_time=2011-05-24 09:03:51 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1798 16775141 100 100 9686 104565231 2804 0
# compatibility_mode=8192 67108863 100 0 183 183 0 0
# scanned=72029
# found=0
# cleaned=0
# scan_time=2749 zu 9. OTL
OTL Logfile: Code:
OTL logfile created on: 24.05.2011 21:05:50 - Run 2
OTL by OldTimer - Version 3.2.23.0 Folder = C:\Dokumente und Einstellungen\Familie Zißler\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1023,29 Mb Total Physical Memory | 565,26 Mb Available Physical Memory | 55,24% Memory free
2,40 Gb Paging File | 1,88 Gb Available in Paging File | 78,42% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 113,76 Gb Total Space | 96,34 Gb Free Space | 84,69% Space Free | Partition Type: NTFS
Drive D: | 114,22 Gb Total Space | 114,21 Gb Free Space | 99,99% Space Free | Partition Type: FAT32
Computer Name: FAM-ZIßLER | User Name: Familie Zißler | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Processes (SafeList) ==========
PRC - [2011.05.23 20:40:12 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\OTL.exe
PRC - [2011.05.23 17:00:06 | 002,424,192 | ---- | M] (SUPERAntiSpyware.com) -- C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
PRC - [2011.04.27 11:09:15 | 000,136,360 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.03.17 10:31:06 | 000,269,480 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.03.08 20:06:02 | 000,421,032 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe
PRC - [2010.11.02 18:43:48 | 000,539,304 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avfwsvc.exe
PRC - [2010.11.02 18:43:48 | 000,339,624 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe
PRC - [2010.11.02 18:43:48 | 000,281,768 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2010.09.13 18:18:32 | 000,308,656 | ---- | M] (Eastman Kodak Company) -- C:\Programme\Kodak\AiO\Center\ekdiscovery.exe
PRC - [2010.09.02 09:23:28 | 001,638,400 | ---- | M] (Eastman Kodak Company) -- C:\WINDOWS\system32\spool\drivers\w32x86\3\EKIJ5000MUI.exe
PRC - [2010.06.28 23:50:36 | 000,075,048 | ---- | M] (cyberlink) -- C:\Programme\CyberLink\Shared Files\brs.exe
PRC - [2010.03.28 13:02:19 | 000,076,968 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2010.02.03 01:08:56 | 000,087,336 | ---- | M] (CyberLink Corp.) -- C:\Programme\CyberLink\PowerDVD10\PDVD10Serv.exe
PRC - [2008.07.22 20:42:12 | 000,116,040 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.04.07 09:07:52 | 000,026,112 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\realplay.exe
PRC - [2006.10.16 11:14:38 | 000,344,064 | ---- | M] (Sonix) -- C:\WINDOWS\vphc600.exe
PRC - [2006.07.06 14:56:24 | 000,110,592 | ---- | M] (Acer Inc.) -- C:\Programme\Acer\Acer eMode Management\AspireService.exe
PRC - [2006.07.06 12:03:28 | 000,425,984 | ---- | M] (Acer Inc.) -- C:\Programme\Acer\Acer eConsole\MediaSync.exe
PRC - [2006.07.06 12:01:50 | 000,438,272 | ---- | M] (Acer Inc.) -- C:\Programme\Acer\Acer eConsole\MediaServerService.exe
PRC - [2006.07.03 23:42:48 | 000,114,784 | ---- | M] () -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
PRC - [2006.07.03 23:42:46 | 000,266,338 | ---- | M] () -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
PRC - [2006.07.03 23:42:18 | 001,073,152 | ---- | M] (Cyberlink) -- C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
PRC - [2006.06.01 14:40:54 | 000,413,696 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
PRC - [2006.05.11 15:22:48 | 000,028,672 | ---- | M] (Acer Inc.) -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
PRC - [2006.02.17 15:26:32 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
PRC - [2004.09.01 02:06:18 | 000,147,456 | ---- | M] (A4Tech Co.,Ltd.) -- C:\Programme\A4Tech\Mouse\Amoumain.exe
PRC - [2004.08.31 13:33:22 | 000,061,440 | ---- | M] (A4Tech Co.,Ltd.) -- C:\Programme\A4Tech\Keyboard\Ikeymain.exe
========== Modules (SafeList) ==========
MOD - [2011.05.23 20:40:12 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\OTL.exe
MOD - [2010.08.23 18:11:46 | 001,054,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
MOD - [2004.08.25 17:29:00 | 000,036,864 | ---- | M] (A4Tech Co.,Ltd.) -- C:\WINDOWS\system32\Amhooker.dll
========== Win32 Services (SafeList) ==========
SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt)
SRV - [2011.04.27 11:09:15 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.03.17 10:31:06 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.03.08 20:06:02 | 000,421,032 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE -- (AntiVirWebService)
SRV - [2010.11.02 18:43:48 | 000,539,304 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avfwsvc.exe -- (AntiVirFirewallService)
SRV - [2010.11.02 18:43:48 | 000,339,624 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avmailc.exe -- (AntiVirMailService)
SRV - [2010.09.13 18:18:32 | 000,308,656 | ---- | M] (Eastman Kodak Company) [Auto | Running] -- C:\Programme\Kodak\AiO\Center\ekdiscovery.exe -- (Kodak AiO Network Discovery Service)
SRV - [2008.07.22 20:42:12 | 000,116,040 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2006.07.06 12:01:50 | 000,438,272 | ---- | M] (Acer Inc.) [Auto | Running] -- C:\Programme\Acer\Acer eConsole\MediaServerService.exe -- (Acer Media Server)
SRV - [2006.07.03 23:42:48 | 000,114,784 | ---- | M] () [Auto | Running] -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe -- (CLSched) CyberLink Task Scheduler (CTS)
SRV - [2006.07.03 23:42:46 | 000,266,338 | ---- | M] () [Auto | Running] -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe -- (CLCapSvc) CyberLink Background Capture Service (CBCS)
SRV - [2006.07.03 23:42:18 | 001,073,152 | ---- | M] (Cyberlink) [Auto | Running] -- C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe -- (CyberLink Media Library Service)
SRV - [2006.05.11 15:22:48 | 000,028,672 | ---- | M] (Acer Inc.) [Auto | Running] -- C:\Acer\Empowering Technology\ePerformance\MemCheck.exe -- (AcerMemUsageCheckService)
SRV - [2006.02.17 15:26:32 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2005.11.14 01:06:04 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe -- (IDriverT)
========== Driver Services (SafeList) ==========
DRV - [2011.03.17 10:31:06 | 000,137,656 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2010.11.22 18:20:10 | 000,061,960 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2010.11.02 18:43:49 | 000,102,856 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avfwot.sys -- (avfwot)
DRV - [2010.06.28 23:50:22 | 000,087,536 | ---- | M] (CyberLink Corp.) [2011/01/09 10:08:36] [Kernel | Auto | Running] -- C:\Programme\CyberLink\PowerDVD10\NavFilter\000.fcl -- ({1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC})
DRV - [2010.05.10 20:41:30 | 000,067,656 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\SASKUTIL.SYS -- (SASKUTIL)
DRV - [2010.03.28 13:02:20 | 000,079,432 | ---- | M] (Avira GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\avfwim.sys -- (avfwim)
DRV - [2010.02.17 20:25:48 | 000,012,872 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Programme\SUPERAntiSpyware\sasdifsv.sys -- (SASDIFSV)
DRV - [2009.06.14 11:38:08 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.02.13 11:35:01 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2007.11.06 09:40:56 | 000,519,168 | ---- | M] (Atheros Technology Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\WlanUZXP.SYS -- (ZY202_XP)
DRV - [2007.11.06 09:40:56 | 000,020,736 | ---- | M] (ZDC., Inc. (ZDC)) [Kernel | Auto | Running] -- C:\WINDOWS\system32\ZDCndis5.sys -- (ZDCNDIS5)
DRV - [2007.04.07 09:07:55 | 000,008,552 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\asctrm.sys -- (ASCTRM)
DRV - [2006.10.16 11:44:30 | 000,422,144 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\phc600.sys -- (phc600) USB PC Camera (SPC600NC)
DRV - [2006.07.18 11:58:14 | 001,621,504 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)
DRV - [2006.07.10 09:53:00 | 000,244,864 | ---- | M] (Marvell) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\yk51x86.sys -- (yukonwxp)
DRV - [2006.06.06 13:09:26 | 004,284,928 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.Sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2005.10.28 11:38:18 | 000,402,432 | ---- | M] (ZyDAS Technology Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ZD1211BU.sys -- (ZD1211BU(ZyDAS)) ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS)
DRV - [2005.10.04 15:38:24 | 000,280,064 | ---- | M] (ZyDAS Technology Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ZD1211U.sys -- (ZD1211U(ZyDAS)) ZyDAS ZD1211 IEEE 802.11b+g Wireless LAN Driver (USB)(ZyDAS)
DRV - [2005.02.23 14:58:56 | 000,011,776 | ---- | M] (Arcsoft, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\afc.sys -- (Afc)
DRV - [2005.01.13 14:46:16 | 000,069,632 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Acer\Empowering Technology\eRecovery\int15.sys -- (int15.sys)
DRV - [2004.10.25 13:40:58 | 000,017,664 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ZDPSp50.sys -- (ZDPSp50)
DRV - [2004.08.25 17:09:14 | 000,009,984 | R--- | M] (A4Tech Co.,Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Amps2prt.sys -- (Amps2prt)
========== Standard Registry (SafeList) ==========
========== Internet Explorer ==========
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
========== FireFox ==========
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..network.proxy.type: 4
[2007.04.07 11:03:46 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Mozilla\Firefox\Profiles\b0o7xiet.default\extensions
[2011.05.23 21:40:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2007.05.13 16:24:59 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRA~1\MOZILL~1\EXTENSIONS\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}
[2007.08.20 20:20:39 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRA~1\MOZILL~1\EXTENSIONS\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}
[2008.01.20 11:58:06 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRA~1\MOZILL~1\EXTENSIONS\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
[2009.01.27 17:54:36 | 000,000,000 | ---D | M] (Java Console) -- C:\PROGRA~1\MOZILL~1\EXTENSIONS\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
File not found (No name found) -- C:\PROGRA~1\MOZILL~1\EXTENSIONS\INSPECTOR@MOZILLA.ORG
[2011.05.24 18:50:37 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF
[2006.11.09 15:20:00 | 002,111,096 | ---- | M] () -- C:\Programme\Mozilla Firefox\plugins\NPSWF32.dll
O1 HOSTS File: ([2004.08.04 06:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O3 - HKCU\..\Toolbar\ShellBrowser: (Acer eDataSecurity Management) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll (HiTRUST)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [AspireService] C:\Programme\Acer\Acer eMode Management\AspireService.exe (Acer Inc.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [BDRegion] C:\Programme\CyberLink\Shared Files\brs.exe (cyberlink)
O4 - HKLM..\Run: [Conime] C:\WINDOWS\system32\conime.exe (Microsoft Corporation)
O4 - HKLM..\Run: [EKIJ5000StatusMonitor] C:\WINDOWS\system32\spool\drivers\w32x86\3\EKIJ5000MUI.exe (Eastman Kodak Company)
O4 - HKLM..\Run: [iKeyWorks] C:\Programme\A4Tech\Keyboard\Ikeymain.exe (A4Tech Co.,Ltd.)
O4 - HKLM..\Run: [LaunchApp] C:\WINDOWS\Alaunch.exe (Acer Inc.)
O4 - HKLM..\Run: [MediaSync] C:\Programme\Acer\Acer eConsole\MediaSync.exe (Acer Inc.)
O4 - HKLM..\Run: [ntiMUI] c:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe ()
O4 - HKLM..\Run: [phc600] C:\WINDOWS\vphc600.exe (Sonix)
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe (RealNetworks, Inc.)
O4 - HKLM..\Run: [RemoteControl10] C:\Programme\CyberLink\PowerDVD10\PDVD10Serv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [WheelMouse] C:\Programme\A4Tech\Mouse\Amoumain.exe (A4Tech Co.,Ltd.)
O4 - HKCU..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware.com)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra Button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Programme\Bonjour\ExplorerPlugin.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1175930791406 (WUWebControl Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos-beta/OnlineScanner.cab (OnlineScanner Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} hxxp://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab (IPSUploader4 Control)
O16 - DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Gemeinsame Dateien\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\!SASWinLogon: DllName - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL (SUPERAntiSpyware.com)
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Familie Zißler\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Familie Zißler\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - C:\Programme\SUPERAntiSpyware\SASSEH.DLL (SuperAdBlocker.com)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.08.09 00:57:58 | 000,000,050 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
========== Files/Folders - Created Within 30 Days ==========
[2011.05.24 20:15:02 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2011.05.24 19:13:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\SUPERAntiSpyware.com
[2011.05.24 19:13:25 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
[2011.05.24 19:13:17 | 000,000,000 | ---D | C] -- C:\Programme\SUPERAntiSpyware
[2011.05.24 19:06:52 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner
[2011.05.24 19:06:48 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner
[2011.05.24 18:51:02 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Java
[2011.05.24 18:50:47 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011.05.24 18:50:47 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011.05.24 18:50:47 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011.05.24 18:50:47 | 000,073,728 | ---- | C] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011.05.24 17:30:59 | 000,000,000 | ---D | C] -- C:\_OTL
[2011.05.23 20:55:44 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Familie Zißler\Recent
[2011.05.23 20:54:53 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Malwarebytes
[2011.05.23 20:54:44 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2011.05.23 20:54:44 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2011.05.23 20:54:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2011.05.23 20:54:39 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2011.05.23 20:54:39 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2011.05.23 20:53:52 | 000,580,096 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\OTL.exe
[2011.05.23 20:53:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\Erik
[2011.05.10 13:17:42 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ptpusb.dll
[2011.05.10 13:17:41 | 000,159,232 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\ptpusd.dll
[2011.02.05 10:50:55 | 000,061,440 | ---- | C] ( ) -- C:\WINDOWS\System32\cphc600.dll
[2007.04.07 09:13:27 | 000,016,384 | ---- | C] ( ) -- C:\WINDOWS\System32\ClearEvent.exe
[2007.04.07 09:12:57 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\Interop.Shell32.dll
[2007.04.07 09:12:57 | 000,049,152 | ---- | C] ( ) -- C:\WINDOWS\System32\SysMonitor.exe
========== Files - Modified Within 30 Days ==========
[2011.05.24 21:01:01 | 000,001,106 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011.05.24 20:08:04 | 000,001,158 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2011.05.24 20:06:40 | 000,001,102 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2011.05.24 20:06:31 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2011.05.24 20:06:27 | 1073,074,176 | -HS- | M] () -- C:\hiberfil.sys
[2011.05.24 19:13:20 | 000,001,646 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2011.05.24 19:08:51 | 000,060,110 | ---- | M] () -- C:\Dokumente und Einstellungen\Familie Zißler\Eigene Dateien\cc_20110524_190845.reg
[2011.05.24 18:50:36 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\deployJava1.dll
[2011.05.24 18:50:36 | 000,157,472 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaws.exe
[2011.05.24 18:50:36 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javaw.exe
[2011.05.24 18:50:36 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\java.exe
[2011.05.24 18:50:36 | 000,073,728 | ---- | M] (Sun Microsystems, Inc.) -- C:\WINDOWS\System32\javacpl.cpl
[2011.05.24 18:15:16 | 000,606,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\unhide.exe
[2011.05.23 20:40:12 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\OTL.exe
[2011.05.17 17:29:06 | 000,000,833 | ---- | M] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\Windows XP Recovery.lnk
[2011.05.17 17:28:55 | 000,000,336 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\17817380
[2011.05.04 13:54:12 | 000,302,080 | ---- | M] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\gmer.exe
[2011.05.03 10:01:02 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2011.05.02 12:58:13 | 000,000,463 | ---- | M] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\same.scr
========== Files Created - No Company Name ==========
[2011.05.24 19:13:20 | 000,001,646 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\SUPERAntiSpyware Free Edition.lnk
[2011.05.24 19:08:48 | 000,060,110 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Eigene Dateien\cc_20110524_190845.reg
[2011.05.24 18:15:16 | 000,606,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\unhide.exe
[2011.05.23 21:53:58 | 000,302,080 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\gmer.exe
[2011.05.23 21:50:16 | 000,030,259 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\hjtscanlist.bat
[2011.05.17 17:29:06 | 000,000,833 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Desktop\Windows XP Recovery.lnk
[2011.05.17 17:28:54 | 000,000,336 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\17817380
[2011.02.05 10:50:55 | 000,015,488 | ---- | C] () -- C:\WINDOWS\phc600.ini
[2011.02.05 10:50:54 | 000,422,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\phc600.sys
[2010.08.24 19:08:15 | 000,255,376 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
[2010.02.06 15:55:09 | 000,000,056 | ---- | C] () -- C:\WINDOWS\System32\ezsidmv.dat
[2007.09.18 16:28:26 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2007.06.30 14:47:28 | 000,027,648 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.06.15 16:57:23 | 000,000,754 | ---- | C] () -- C:\WINDOWS\WORDPAD.INI
[2007.05.06 11:12:54 | 000,002,779 | ---- | C] () -- C:\WINDOWS\tm.ini
[2007.05.06 10:55:04 | 000,000,121 | ---- | C] () -- C:\WINDOWS\buhl.ini
[2007.04.29 10:57:24 | 000,002,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\wklnhst.dat
[2007.04.08 12:10:17 | 000,001,014 | ---- | C] () -- C:\WINDOWS\wiso.ini
[2007.04.07 16:34:19 | 000,001,152 | ---- | C] () -- C:\WINDOWS\mozver.dat
[2007.04.07 10:49:14 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini
[2007.04.07 09:33:24 | 000,000,471 | ---- | C] () -- C:\WINDOWS\lexstat.ini
[2007.04.07 09:20:44 | 000,000,045 | ---- | C] () -- C:\WINDOWS\comsummer.ini
[2007.04.07 09:15:44 | 000,198,144 | ---- | C] () -- C:\WINDOWS\System32\_psisdecd.dll
[2007.04.07 09:12:57 | 000,331,776 | ---- | C] () -- C:\WINDOWS\System32\ScrollBarLib.dll
[2007.04.07 09:06:56 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2007.04.07 09:06:25 | 000,000,147 | ---- | C] () -- C:\Dokumente und Einstellungen\Familie Zißler\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006.08.11 16:35:36 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2006.08.11 16:35:26 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini
[2006.08.10 01:02:52 | 000,230,392 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2006.08.09 00:59:42 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\MWLPS.dll
[2006.08.09 00:58:44 | 000,001,024 | R--- | C] () -- C:\WINDOWS\System32\NTIBUN4.dll
[2006.08.09 00:57:30 | 000,001,024 | R--- | C] () -- C:\WINDOWS\System32\NTIMPEG2.dll
[2006.08.09 00:57:30 | 000,001,024 | R--- | C] () -- C:\WINDOWS\System32\NTIMP3.dll
[2006.08.09 00:57:30 | 000,001,024 | R--- | C] () -- C:\WINDOWS\System32\NTIFCD3.dll
[2006.08.09 00:57:30 | 000,001,024 | R--- | C] () -- C:\WINDOWS\System32\NTICDMK7.dll
[2006.08.09 00:54:16 | 000,460,582 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2006.08.09 00:54:16 | 000,442,714 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2006.08.09 00:54:16 | 000,085,446 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2006.08.09 00:54:16 | 000,071,980 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2006.08.09 00:35:34 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2006.08.09 00:34:14 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2006.08.07 23:45:06 | 000,000,105 | ---- | C] () -- C:\WINDOWS\alaunch.ini
[2006.06.21 00:01:00 | 000,129,084 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat
[2006.04.12 14:08:36 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\InstallCheck.dll
[2006.03.08 17:19:28 | 001,421,824 | ---- | C] () -- C:\WINDOWS\System32\UIVCL.dll
[2006.03.08 17:11:30 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\APISlice.dll
[2006.03.02 19:35:48 | 000,067,584 | ---- | C] () -- C:\WINDOWS\System32\HTCA_SelfExtract.bin
[2005.11.16 22:11:52 | 000,024,576 | R--- | C] () -- C:\WINDOWS\System32\Kill1211.exe
[2005.11.10 11:27:42 | 000,003,218 | ---- | C] () -- C:\WINDOWS\System32\drivers\WINIO.sys
[2005.10.31 19:17:38 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\RtlCPAPI.dll
[2005.10.27 07:25:28 | 000,008,073 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI
[2005.07.15 17:48:00 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe
[2005.07.12 14:44:42 | 000,015,872 | ---- | C] () -- C:\WINDOWS\System32\InsDrvZD64.DLL
[2004.12.17 18:14:44 | 000,013,952 | ---- | C] () -- C:\WINDOWS\System32\drivers\UBHelper.sys
[2004.08.04 06:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2004.08.04 06:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2004.08.04 06:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2004.08.04 06:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2004.08.04 06:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2004.08.04 06:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2004.08.04 06:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004.08.04 06:00:00 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2004.08.04 06:00:00 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini
[2004.08.04 06:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin
[2004.08.04 06:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2004.03.23 16:38:00 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\InsDrvZD.dll
[2003.08.07 09:51:32 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\reboot.exe
[2003.08.06 19:32:24 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\KCMDNIns.exe
[2003.03.14 12:24:00 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\ZyDelReg.exe
[2002.05.25 07:34:46 | 000,032,768 | ---- | C] () -- C:\WINDOWS\AMOVE.EXE
[2002.03.26 20:18:27 | 000,091,136 | ---- | C] () -- C:\WINDOWS\System32\mp4fil32.dll
[2001.12.26 15:12:30 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\multiplex_vcd.dll
[2001.09.03 22:46:38 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\Hmpg12.dll
[2001.08.27 00:04:08 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2001.08.27 00:02:42 | 000,004,524 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2001.07.30 15:33:56 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\HMPV2_ENC.dll
[2001.07.23 21:04:36 | 000,118,784 | ---- | C] () -- C:\WINDOWS\System32\HMPV2_ENC_MMX.dll
[1996.12.14 00:00:00 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\DOCOBJ.DLL
[1996.12.14 00:00:00 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\HLINKPRX.DLL
========== LOP Check ==========
[2009.05.27 09:42:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ACD Systems
[2008.01.27 11:41:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
[2010.02.14 12:35:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Eastman Kodak Company
[2008.06.06 18:17:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eConsole
[2011.02.25 14:52:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kds_kodak
[2011.02.25 14:04:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\schobuk
[2011.01.09 11:04:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp
[2010.12.04 13:38:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
[2010.12.04 13:34:37 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2009.02.24 17:57:59 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
[2009.05.27 09:42:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\ACD Systems
[2008.10.20 17:14:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Azedhy
[2009.01.04 11:34:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Buhl Data Service
[2009.12.22 19:46:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\everpixx
[2007.12.03 17:13:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Gauwc
[2010.07.04 12:17:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Mook
[2011.01.29 10:01:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\PriceGong
[2009.02.17 23:37:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Rymyx
[2010.08.28 11:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Siabe
[2010.08.28 11:24:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Suso
[2009.01.10 18:53:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\TeamViewer
[2011.03.20 20:13:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Temp
[2007.04.29 10:59:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Template
[2010.08.28 11:24:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Toxop
[2010.12.04 13:35:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\TuneUp Software
[2010.08.28 11:24:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Ugapso
[2010.08.28 11:24:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Uquv
[2009.11.29 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Familie Zißler\Anwendungsdaten\Xivouz
========== Purity Check ==========
< End of report > --- --- ---
[/CODE]
OTL Logfile: Code:
OTL Extras logfile created on: 24.05.2011 21:05:50 - Run 2
OTL by OldTimer - Version 3.2.23.0 Folder = C:\Dokumente und Einstellungen\Familie Zißler\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
1023,29 Mb Total Physical Memory | 565,26 Mb Available Physical Memory | 55,24% Memory free
2,40 Gb Paging File | 1,88 Gb Available in Paging File | 78,42% Paging File free
Paging file location(s): C:\pagefile.sys 1536 3072 [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 113,76 Gb Total Space | 96,34 Gb Free Space | 84,69% Space Free | Partition Type: NTFS
Drive D: | 114,22 Gb Total Space | 114,21 Gb Free Space | 99,99% Space Free | Partition Type: FAT32
Computer Name: FAM-ZIßLER | User Name: Familie Zißler | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
========== Extra Registry (SafeList) ==========
========== File Associations ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
========== Shell Spawning ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
========== Security Center Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
========== System Restore Settings ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DisableNotifications" = 0
"DoNotAllowExceptions" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"9322:TCP" = 9322:TCP:*:Enabled:EKDiscovery
"5353:UDP" = 5353:UDP:*:Enabled:Bonjour Port 5353
========== Authorized Applications List ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\Acer\Acer eConsole\MediaSync.exe" = C:\Programme\Acer\Acer eConsole\MediaSync.exe:LocalSubNet:Enabled:Media Synchoronizer -- (Acer Inc.)
"C:\Programme\Acer\Acer eConsole\eConsole.exe" = C:\Programme\Acer\Acer eConsole\eConsole.exe:LocalSubNet:Enabled:eConsole -- (Acer Inc.)
"C:\Programme\Acer\Acer eConsole\MediaServerService.exe" = C:\Programme\Acer\Acer eConsole\MediaServerService.exe:LocalSubNet:Enabled:Acer Media Server -- (Acer Inc.)
"C:\Program Files\CyberLink\PowerCinema\PowerCinema.exe" = C:\Program Files\CyberLink\PowerCinema\PowerCinema.exe:*:Enabled:CyberLink PowerCinema -- (CyberLink Corp.)
"C:\Program Files\CyberLink\PowerCinema\PCMService.exe" = C:\Program Files\CyberLink\PowerCinema\PCMService.exe:*:Enabled:CyberLink PowerCinema Resident Program -- (CyberLink Corp.)
"C:\Programme\Kodak\AiO\Center\AiOHomeCenter.exe" = C:\Programme\Kodak\AiO\Center\AiOHomeCenter.exe:*:Enabled:Kodak.AiO.HomeCenter -- (Eastman Kodak Company)
"C:\Programme\Kodak\AiO\Center\Kodak.Statistics.exe" = C:\Programme\Kodak\AiO\Center\Kodak.Statistics.exe:*:Enabled:Kodak.AiO.Statistics -- (Eastman Kodak Company)
"C:\Programme\Kodak\AiO\Center\NetworkPrinterDiscovery.exe" = C:\Programme\Kodak\AiO\Center\NetworkPrinterDiscovery.exe:*:Enabled:Kodak.AiO.SetupUtility -- (Eastman Kodak Company)
"C:\Programme\Kodak\AiO\Firmware\KodakAiOUpdater.exe" = C:\Programme\Kodak\AiO\Firmware\KodakAiOUpdater.exe:*:Enabled:Kodak.AiO.FwUpdater -- (Eastman Kodak Company)
"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\Installer\Setup.exe" = C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\Installer\Setup.exe:*:Enabled:Kodak.AiO.Installer -- (Eastman Kodak Company)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{02DFF6B1-1654-411C-8D7B-FD6052EF016F}" = Apple Software Update
"{02F0B8AE-7501-4333-AFBE-6BAABFEC7637}" = WISO Steuer-Sparbuch 2011
"{0645A454-AD44-4F0D-99CF-6B762735AD1F}" = aioprnt
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{08CA9554-B5FE-4313-938F-D4A417B81175}" = QuickTime
"{0CB98AC0-D691-4B21-AD3D-95982517021D}" = Acer WLAN 11g USB Dongle
"{10934A28-0CC6-4B98-A14F-76B3546003AF}" = ksDIP
"{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}" = NTI CD & DVD-Maker
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F83216025FF}" = Java(TM) 6 Update 25
"{2A7927AE-0E32-4AA7-A205-9E1DDB4D8AB3}" = SPC 600NC PC Camera
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{385979FE-DC4F-4140-8EAD-A59625000D72}" = NTI Backup NOW! 4
"{4286E640-B5FB-11DF-AC4B-005056C00008}" = Google Earth
"{46B70DEB-97B3-4E38-B746-EC16905E6A8F}" = WISO Sparbuch 2010
"{48B41C3A-9A92-4B81-B653-C97FEB85C910}" = C4USelfUpdater
"{49C88E44-1B38-4FC6-824E-2BDA3063B0E3}" = Apple Mobile Device Support
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4AD13F68-CADA-4C6B-9759-C33753F89908}" = Acer eDataSecurity Management
"{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}" = Microsoft Works
"{56BA241F-580C-43D2-8403-947241AAE633}" = center
"{592ED299-14EF-4C0F-92B4-B62E7CD5A2BE}_is1" = everpixx 5.0
"{65CDEC30-4BF4-48FB-8059-9FC480E4E94F}" = Acer eMode Management
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{7057702F-6D71-4F30-8000-9E72BC771887}" = Acer ePerformance Management
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}" = MSXML 6.0 Parser
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AB6097D9-D722-4987-BD9E-A076E2848EE2}" = Acer Empowering Technology
"{AC76BA86-7AD7-1031-7B44-AA0000000001}" = Adobe Reader X (10.0.1) - Deutsch
"{B8A6F713-D72D-47AD-A92D-B5C0E13F98C1}" = NTI HomeVideo-Maker
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C5D78EFC-A9C1-44F3-81CB-D42C5DF8EA09}" = Speedport W 101 Stick WLAN Manager
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CC038D57-788A-4544-BF8F-179E5CF50D2F}" = Microsoft Visual C++ 2005 SP1 CRT Redistributable
"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D27E6ABB-AF22-4618-838E-B4A3A1B02F98}" = comsummer-1024x768
"{D755C7A3-C03E-4460-8C00-AC6E55505FB5}" = LightScribe 1.4.74.1
"{DA5BDB2A-12F0-4343-8351-21AAEB293990}" = PreReq
"{DE6B7599-D3EF-4436-8836-BAA0B0D7768D}" = aiofw
"{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}" = CyberLink PowerDVD 10
"{E0F274B7-592B-4669-8FB8-8D9825A09858}" = KODAK Home Center Software
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EC028E6B-F3F1-4192-B63E-A7C97302ED5A}" = Acer eConsole
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FE24086F-3B0C-4C47-A874-97A7B8E2FBBE}" = aioscnnr
"A4Tech iKeyWorks" = A4Tech iKeyWorks 7.64
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"ATI Display Driver" = ATI Display Driver
"Avira AntiVir Desktop" = Avira Premium Security Suite
"CCleaner" = CCleaner
"CDex" = CDex extraction audio
"DivX 5.0.2 Bundle" = DivX 5.0.2 Bundle
"ESET Online Scanner" = ESET Online Scanner v3
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"ie8" = Windows Internet Explorer 8
"InstallShield_{0CB98AC0-D691-4B21-AD3D-95982517021D}" = Acer WLAN 11g USB Dongle
"InstallShield_{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}" = NTI CD & DVD-Maker
"InstallShield_{385979FE-DC4F-4140-8EAD-A59625000D72}" = NTI Backup NOW! 4
"InstallShield_{4AD13F68-CADA-4C6B-9759-C33753F89908}" = Acer eDataSecurity Management 2.0.3077
"InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}" = CyberLink PowerDVD 10
"Kyodai Mahjongg 2006_is1" = Kyodai Mahjongg 2006 v1.42
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"OcaHistoryUpd" = OCA Client history tool install
"Office8.0" = Microsoft Office 97, Professional Edition
"OnlineControl_is1" = OnlineControl 1.2
"RealPlayer 6.0" = RealPlayer Basic
"schobuk_is1" = schobuk 2.0
"TeamViewer 4" = TeamViewer 4
"VLC media player" = VLC media player 1.1.5
"WheelMouse" = A4Tech iWheelWorks 7.64
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
========== Last 10 Event Log Errors ==========
[ Application Events ]
Error - 10.05.2011 07:15:11 | Computer Name = FAM-ZIßLER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 10.05.2011 07:15:13 | Computer Name = FAM-ZIßLER | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul
hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
Error - 10.05.2011 07:15:16 | Computer Name = FAM-ZIßLER | Source = Application Hang | ID = 1001
Description = Fehlerhafter Speicherbereich 734037209.
Error - 24.05.2011 14:08:23 | Computer Name = FAM-ZIßLER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung econsole.exe, Version 1.2.26.0, fehlgeschlagenes
Modul ilibn.dll, Version 1.0.1.2, Fehleradresse 0x0000bb38.
Error - 24.05.2011 14:08:45 | Computer Name = FAM-ZIßLER | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung econsole.exe, Version 1.2.26.0, fehlgeschlagenes
Modul ilibn.dll, Version 1.0.1.2, Fehleradresse 0x0000bb38.
Error - 24.05.2011 14:13:24 | Computer Name = FAM-ZIßLER | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
zurückgegeben. .
Error - 24.05.2011 14:13:24 | Computer Name = FAM-ZIßLER | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
Vorgang nicht ausführen. .
Error - 24.05.2011 14:14:57 | Computer Name = FAM-ZIßLER | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
zurückgegeben. .
Error - 24.05.2011 14:14:57 | Computer Name = FAM-ZIßLER | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
Vorgang nicht ausführen. .
Error - 24.05.2011 14:14:57 | Computer Name = FAM-ZIßLER | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
Vorgang nicht ausführen. .
[ System Events ]
Error - 24.05.2011 12:43:25 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:25 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:25 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:25 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:25 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:25 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:25 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:26 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:26 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
Error - 24.05.2011 12:43:26 | Computer Name = FAM-ZIßLER | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126
< End of report > --- --- --- Schonmal besten Dank bis hier hin. Der PC startet wieder ohne Problme und scheint auch sonst stabil zu laufen.
:dankeschoen:
Zum Schluss noch ein kleineres Problem. Wie bereits beschrieben, hat unhide.exe die Dateien auf C: wieder sichtbar gemacht. Lediglich im Startmenü fehlen alle Verknüpfungen. Die Ordner wurden durch unhide auch im Startmenü wieder hergestellt, sind aber alle leer.
Ich kannte noch einen Tip, einen neuen Nutzer anzulegen und dann den UserShellFolder aus der Registry des neuen Nutzers zu kopieren. Aber auch die Ordner im Startmenü des neuen Nutzers waren alle leer.
Gruß
Thomas |