|
Plagegeister aller Art und deren Bekämpfung: Life Security entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.07.2012, 12:35 | #1 | |
| Life Security entfernen Hallo zusammen, so wie es aussieht habe ich seit gestern den Trojaner "Life Security". Ich habe mich hier im Forum erkundigt und das Programm "Malwarebytes" heruntergeladen und einen Quick Scan gestartet. So wie ich das verstanden habe, soll ich jetzt einfach den Code hier reinkopieren und jemand wird mit weiterhelfen können?. Also hier ist er: Zitat:
|
31.07.2012, 20:36 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security entfernen Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
01.08.2012, 14:35 | #3 |
| Life Security entfernen Hallo Arne,
__________________erstmal vielen Dank für deine Hilfe. Hier sind die Logs: VollScan aktuell: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.08.01.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 Rahmi :: RAHMI-PC [Administrator] Schutz: Deaktiviert 01.08.2012 13:53:04 mbam-log-2012-08-01 (13-53-04).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 286881 Laufzeit: 43 Minute(n), 36 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4L0XYLUV\soft3[1].exe (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. c:\dokumente und einstellungen\rahmi\lokale einstellungen\temporary internet files\content.ie5\u1uferev\soft4[1].exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\System Volume Information\_restore{4E445839-3E53-4643-A93F-D7AC446B485B}\RP170\A0022063.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.30.06 Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig) Internet Explorer 6.0.2900.5512 Rahmi :: RAHMI-PC [Administrator] Schutz: Deaktiviert 30.07.2012 13:19:21 mbam-log-2012-07-30 (13-19-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 209558 Laufzeit: 1 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|036E19320054E67919B91B197B07D329 (Trojan.LameShield) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329\036E19320054E67919B91B197B07D329.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{F5F2F16A-9C09-68B2-14EB-7A44DEE1DF19} (Trojan.ZbotR.Gen) -> Daten: "C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy\ycky.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\n.) Gut: (wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\Dokumente und Einstellungen\Rahmi\Startmenü\Programme\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 4 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329\036E19320054E67919B91B197B07D329.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\n (RootKit.0Access) -> Löschen bei Neustart. C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\Rahmi\Startmenü\Programme\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=afcf2428bc9f5a4bae1c33929f440aef # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-01 01:32:31 # local_time=2012-08-01 03:32:31 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 209 209 0 0 # scanned=77088 # found=1 # cleaned=0 # scan_time=2434 C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\67\86279d01 HTML/ScrInject.B.Gen virus (unable to clean) 00000000000000000000000000000000 I |
02.08.2012, 12:09 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security entfernen adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.08.2012, 16:14 | #5 |
| Life Security entfernenCode:
ATTFilter # AdwCleaner v1.800 - Logfile created 08/02/2012 at 17:13:15 # Updated 01/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Rahmi - RAHMI-PC # Running from : C:\Dokumente und Einstellungen\Rahmi\Eigene Dateien\Downloads\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** Key Found : HKCU\Software\Softonic ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v6.0.2900.5512 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [600 octets] - [02/08/2012 17:13:15] ########## EOF - C:\AdwCleaner[R1].txt - [727 octets] ########## |
03.08.2012, 15:27 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security entfernen adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
__________________ --> Life Security entfernen |
03.08.2012, 15:44 | #7 |
| Life Security entfernenCode:
ATTFilter # AdwCleaner v1.800 - Logfile created 08/03/2012 at 16:42:31 # Updated 01/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Rahmi - RAHMI-PC # Running from : C:\Dokumente und Einstellungen\Rahmi\Desktop\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** Key Deleted : HKCU\Software\Softonic ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v6.0.2900.5512 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [727 octets] - [02/08/2012 17:13:15] AdwCleaner[S1].txt - [644 octets] - [03/08/2012 16:42:31] ########## EOF - C:\AdwCleaner[S1].txt - [771 octets] ########## |
03.08.2012, 20:09 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security entfernen Hätte da mal drei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden? 3.) Die Toolbar bzw. Weiterleitung (LifeSecurity) ist nun weg?
__________________ Logfiles bitte immer in CODE-Tags posten |
04.08.2012, 14:35 | #9 |
| Life Security entfernen 1) der normale Modus geht 2) im startmenü fehlt soweit nichts 3) Life security ist weg Aber der Rechner ist bemerkbar langsamer geworden Nochmal Danke für die Hilfe Mil |
04.08.2012, 18:23 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security entfernen Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
05.08.2012, 18:11 | #11 |
| Life Security entfernenCode:
ATTFilter OTL logfile created on: 05.08.2012 19:03:28 - Run 2 OTL by OldTimer - Version 3.2.56.0 Folder = C:\Dokumente und Einstellungen\Rahmi\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,94 Gb Total Physical Memory | 1,46 Gb Available Physical Memory | 75,28% Memory free 3,79 Gb Paging File | 3,35 Gb Available in Paging File | 88,49% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 48,83 Gb Total Space | 26,57 Gb Free Space | 54,41% Space Free | Partition Type: NTFS Drive D: | 184,05 Gb Total Space | 148,06 Gb Free Space | 80,44% Space Free | Partition Type: NTFS Computer Name: RAHMI-PC | User Name: Rahmi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.08.05 19:01:33 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Rahmi\Eigene Dateien\Downloads\OTL.exe PRC - [2012.07.18 18:04:42 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.07.18 18:04:33 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.07.18 18:04:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe PRC - [2012.07.18 18:04:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.07.18 18:04:22 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.06.20 13:18:08 | 001,568,976 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe PRC - [2012.05.22 08:38:56 | 000,160,872 | ---- | M] (Geek Software GmbH) -- C:\Programme\PDF24\pdf24.exe PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2012.07.18 18:04:34 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ) SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.07.20 10:09:13 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.07.18 18:04:33 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.07.18 18:04:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService) SRV - [2012.07.18 18:04:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\SBREdrv.sys -- (SBRE) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2011.12.13 19:27:30 | 007,069,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.11.18 08:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009.11.18 08:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2008.01.15 15:50:50 | 000,459,520 | R--- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rt73.sys -- (RT73) DRV - [2007.07.16 19:38:08 | 000,026,272 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA) DRV - [2007.03.06 06:27:32 | 000,019,968 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.03.06 06:27:28 | 000,058,752 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5 IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-796845957-854245398-725345543-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Ask.com" FF - prefs.js..browser.startup.homepage: "hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE" FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10395&locale=de_DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_ptnrs=%5EABT&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.0: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.03 16:59:34 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.01.25 16:32:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Extensions [2012.08.05 08:48:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions [2012.07.31 15:27:57 | 000,000,000 | ---D | M] (Lavasoft Search Plugin) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack [2012.08.05 08:48:17 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com [2012.08.05 08:48:17 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\searchplugins\askcom.xml [2012.05.05 21:38:13 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.07.20 10:09:15 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.06.25 14:38:03 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.06.25 14:38:03 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.25 14:38:03 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.25 14:38:03 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.25 14:38:03 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.25 14:38:03 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [PDFPrint] C:\Programme\PDF24\pdf24.exe (Geek Software GmbH) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\S-1-5-21-796845957-854245398-725345543-1004..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil11g_Plugin.exe (Adobe Systems, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\Sinem\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8A629DC1-8FCF-4F6A-91DC-45BFAD6800BE}: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9D5F85FE-B742-4765-AB12-AB79CEDF013B}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.01.25 16:02:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: Sharedaccess - File not found NetSvcs: WmdmPmSp - File not found NetSvcs: BITS - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Melis^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Rahmi^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: CanonMyPrinter - hkey= - key= - C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.) MsConfig - StartUpReg: CanonSolutionMenuEx - hkey= - key= - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (CANON INC.) MsConfig - StartUpReg: Malwarebytes' Anti-Malware - hkey= - key= - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) MsConfig - StartUpReg: MSMSGS - hkey= - key= - C:\Programme\Messenger\msmsgs.exe (Microsoft Corporation) MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 0 MsConfig - State: "startup" - 2 SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: SharedAccess - File not found SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.08.05 08:48:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Avira [2012.08.05 08:48:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2012.08.05 08:48:09 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com [2012.08.05 08:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\AskToolbar [2012.08.03 17:00:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GFI Software [2012.08.03 16:56:15 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2012.08.03 16:56:13 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.08.03 16:56:13 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.08.03 16:56:13 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2012.08.03 16:56:12 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2012.08.03 16:56:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2012.08.01 14:48:30 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.08.01 13:50:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.08.01 13:50:02 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.01 13:50:02 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2012.07.31 15:44:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus [2012.07.31 15:29:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft [2012.07.31 15:29:19 | 000,000,000 | ---D | C] -- C:\Programme\Ad-Aware Antivirus [2012.07.31 15:29:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations [2012.07.31 15:28:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\adawarebp [2012.07.31 15:26:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.07.30 16:16:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2012.07.30 14:50:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner [2012.07.30 14:50:03 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner [2012.07.30 13:17:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Malwarebytes [2012.07.30 13:17:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.07.30 12:16:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia [2012.07.30 12:16:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe [2012.07.30 12:16:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun [2012.07.29 23:37:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.08.05 19:08:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.05 19:04:44 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2012.08.05 19:02:53 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.08.05 19:02:53 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.08.05 19:02:53 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.08.05 19:02:53 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.08.05 18:58:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.08.05 09:34:02 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.08.05 08:48:19 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.08.03 14:45:48 | 000,000,944 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.08.02 17:13:01 | 000,614,903 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\adwcleaner.exe [2012.07.30 14:55:42 | 000,048,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\cc_20120730_145536.reg [2012.07.30 13:37:13 | 000,118,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.07.29 15:32:31 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.08.05 08:48:15 | 000,000,226 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.03 16:56:23 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.08.02 17:13:00 | 000,614,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\adwcleaner.exe [2012.07.31 15:44:56 | 000,000,944 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.07.30 14:55:39 | 000,048,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\cc_20120730_145536.reg [2012.02.26 18:35:10 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.02.16 12:18:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.01.25 17:29:54 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT [2012.01.25 16:41:47 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe [2012.01.25 16:21:00 | 000,001,732 | R--- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2012.01.25 16:18:16 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.01.25 16:04:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.01.25 16:00:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.01.25 15:55:12 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.01.25 15:54:17 | 000,118,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ [2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ ========== LOP Check ========== [2012.07.29 23:38:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 [2012.01.25 17:36:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2012.01.25 17:40:44 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonEPP [2012.04.21 21:08:42 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEGV [2012.01.25 17:40:44 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEPPEX2 [2012.01.25 17:39:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMSetup [2012.01.25 18:15:50 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJScan [2012.01.25 17:39:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJWSpt [2012.08.03 17:00:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GFI Software [2012.01.25 19:33:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld [2012.07.31 15:44:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus [2012.02.12 17:41:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melis\Anwendungsdaten\Canon [2012.01.26 12:57:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melis\Anwendungsdaten\OpenOffice.org [2012.07.31 21:00:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.01.25 18:15:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Canon [2012.02.12 10:53:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Hihi [2012.01.29 20:18:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\OpenOffice.org [2012.02.15 19:16:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy [2012.08.03 16:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Ad-Aware Antivirus [2012.02.07 18:57:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Amazwoo [2012.02.05 13:03:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Canon [2012.02.06 18:26:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Ibse [2012.01.30 09:25:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\OpenOffice.org [2012.08.03 14:45:48 | 000,000,944 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.08.05 19:08:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2012.07.31 21:00:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.01.26 18:44:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Adobe [2012.08.05 08:48:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Avira [2012.01.25 18:15:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Canon [2012.02.12 10:53:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Hihi [2012.01.25 16:17:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Identities [2012.01.25 16:20:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\InstallShield [2012.01.25 20:46:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Macromedia [2012.07.30 13:17:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Malwarebytes [2012.06.25 15:22:08 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Microsoft [2012.01.25 16:32:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla [2012.01.29 20:18:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\OpenOffice.org [2012.01.27 23:32:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Sun [2012.02.15 19:16:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy [2012.05.29 17:13:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\vlc < %APPDATA%\*.exe /s > < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.14 01:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\agp440.sys [2008.04.14 01:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\atapi.sys [2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 08:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\eventlog.dll [2008.04.14 08:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 08:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\netlogon.dll [2008.04.14 08:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 08:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\scecli.dll [2008.04.14 08:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2008.04.14 08:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\user32.dll [2008.04.14 08:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 08:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\userinit.exe [2008.04.14 08:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2008.04.14 08:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\winlogon.exe [2008.04.14 08:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2012.01.25 16:53:31 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2012.01.25 16:53:31 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2012.01.25 16:53:31 | 000,438,272 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < End of report > Code:
ATTFilter OTL logfile created on: 05.08.2012 19:03:28 - Run 2 OTL by OldTimer - Version 3.2.56.0 Folder = C:\Dokumente und Einstellungen\Rahmi\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,94 Gb Total Physical Memory | 1,46 Gb Available Physical Memory | 75,28% Memory free 3,79 Gb Paging File | 3,35 Gb Available in Paging File | 88,49% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 48,83 Gb Total Space | 26,57 Gb Free Space | 54,41% Space Free | Partition Type: NTFS Drive D: | 184,05 Gb Total Space | 148,06 Gb Free Space | 80,44% Space Free | Partition Type: NTFS Computer Name: RAHMI-PC | User Name: Rahmi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.08.05 19:01:33 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Rahmi\Eigene Dateien\Downloads\OTL.exe PRC - [2012.07.18 18:04:42 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.07.18 18:04:33 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.07.18 18:04:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe PRC - [2012.07.18 18:04:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.07.18 18:04:22 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.06.20 13:18:08 | 001,568,976 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe PRC - [2012.05.22 08:38:56 | 000,160,872 | ---- | M] (Geek Software GmbH) -- C:\Programme\PDF24\pdf24.exe PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2012.07.18 18:04:34 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ) SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.07.20 10:09:13 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.07.18 18:04:33 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.07.18 18:04:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService) SRV - [2012.07.18 18:04:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\SBREdrv.sys -- (SBRE) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2011.12.13 19:27:30 | 007,069,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.11.18 08:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009.11.18 08:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2008.01.15 15:50:50 | 000,459,520 | R--- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rt73.sys -- (RT73) DRV - [2007.07.16 19:38:08 | 000,026,272 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA) DRV - [2007.03.06 06:27:32 | 000,019,968 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.03.06 06:27:28 | 000,058,752 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5 IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-796845957-854245398-725345543-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Ask.com" FF - prefs.js..browser.startup.homepage: "hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE" FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10395&locale=de_DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_ptnrs=%5EABT&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.0: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.03 16:59:34 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.01.25 16:32:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Extensions [2012.08.05 08:48:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions [2012.07.31 15:27:57 | 000,000,000 | ---D | M] (Lavasoft Search Plugin) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack [2012.08.05 08:48:17 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com [2012.08.05 08:48:17 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\searchplugins\askcom.xml [2012.05.05 21:38:13 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.07.20 10:09:15 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.06.25 14:38:03 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.06.25 14:38:03 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.25 14:38:03 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.25 14:38:03 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.25 14:38:03 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.25 14:38:03 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [PDFPrint] C:\Programme\PDF24\pdf24.exe (Geek Software GmbH) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\S-1-5-21-796845957-854245398-725345543-1004..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil11g_Plugin.exe (Adobe Systems, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\Sinem\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8A629DC1-8FCF-4F6A-91DC-45BFAD6800BE}: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9D5F85FE-B742-4765-AB12-AB79CEDF013B}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.01.25 16:02:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: Sharedaccess - File not found NetSvcs: WmdmPmSp - File not found NetSvcs: BITS - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Melis^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Rahmi^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: CanonMyPrinter - hkey= - key= - C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.) MsConfig - StartUpReg: CanonSolutionMenuEx - hkey= - key= - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (CANON INC.) MsConfig - StartUpReg: Malwarebytes' Anti-Malware - hkey= - key= - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) MsConfig - StartUpReg: MSMSGS - hkey= - key= - C:\Programme\Messenger\msmsgs.exe (Microsoft Corporation) MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 0 MsConfig - State: "startup" - 2 SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: SharedAccess - File not found SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.08.05 08:48:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Avira [2012.08.05 08:48:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2012.08.05 08:48:09 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com [2012.08.05 08:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\AskToolbar [2012.08.03 17:00:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GFI Software [2012.08.03 16:56:15 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2012.08.03 16:56:13 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.08.03 16:56:13 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.08.03 16:56:13 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2012.08.03 16:56:12 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2012.08.03 16:56:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2012.08.01 14:48:30 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.08.01 13:50:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.08.01 13:50:02 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.01 13:50:02 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2012.07.31 15:44:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus [2012.07.31 15:29:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft [2012.07.31 15:29:19 | 000,000,000 | ---D | C] -- C:\Programme\Ad-Aware Antivirus [2012.07.31 15:29:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations [2012.07.31 15:28:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\adawarebp [2012.07.31 15:26:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.07.30 16:16:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2012.07.30 14:50:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner [2012.07.30 14:50:03 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner [2012.07.30 13:17:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Malwarebytes [2012.07.30 13:17:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.07.30 12:16:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia [2012.07.30 12:16:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe [2012.07.30 12:16:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun [2012.07.29 23:37:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.08.05 19:08:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.05 19:04:44 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2012.08.05 19:02:53 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.08.05 19:02:53 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.08.05 19:02:53 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.08.05 19:02:53 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.08.05 18:58:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.08.05 09:34:02 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.08.05 08:48:19 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.08.03 14:45:48 | 000,000,944 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.08.02 17:13:01 | 000,614,903 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\adwcleaner.exe [2012.07.30 14:55:42 | 000,048,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\cc_20120730_145536.reg [2012.07.30 13:37:13 | 000,118,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.07.29 15:32:31 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.08.05 08:48:15 | 000,000,226 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.03 16:56:23 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.08.02 17:13:00 | 000,614,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\adwcleaner.exe [2012.07.31 15:44:56 | 000,000,944 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.07.30 14:55:39 | 000,048,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\cc_20120730_145536.reg [2012.02.26 18:35:10 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.02.16 12:18:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.01.25 17:29:54 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT [2012.01.25 16:41:47 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe [2012.01.25 16:21:00 | 000,001,732 | R--- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2012.01.25 16:18:16 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.01.25 16:04:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.01.25 16:00:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.01.25 15:55:12 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.01.25 15:54:17 | 000,118,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ [2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ ========== LOP Check ========== [2012.07.29 23:38:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 [2012.01.25 17:36:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2012.01.25 17:40:44 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonEPP [2012.04.21 21:08:42 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEGV [2012.01.25 17:40:44 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEPPEX2 [2012.01.25 17:39:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMSetup [2012.01.25 18:15:50 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJScan [2012.01.25 17:39:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJWSpt [2012.08.03 17:00:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GFI Software [2012.01.25 19:33:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld [2012.07.31 15:44:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus [2012.02.12 17:41:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melis\Anwendungsdaten\Canon [2012.01.26 12:57:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melis\Anwendungsdaten\OpenOffice.org [2012.07.31 21:00:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.01.25 18:15:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Canon [2012.02.12 10:53:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Hihi [2012.01.29 20:18:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\OpenOffice.org [2012.02.15 19:16:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy [2012.08.03 16:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Ad-Aware Antivirus [2012.02.07 18:57:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Amazwoo [2012.02.05 13:03:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Canon [2012.02.06 18:26:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Ibse [2012.01.30 09:25:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\OpenOffice.org [2012.08.03 14:45:48 | 000,000,944 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.08.05 19:08:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2012.07.31 21:00:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.01.26 18:44:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Adobe [2012.08.05 08:48:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Avira [2012.01.25 18:15:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Canon [2012.02.12 10:53:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Hihi [2012.01.25 16:17:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Identities [2012.01.25 16:20:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\InstallShield [2012.01.25 20:46:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Macromedia [2012.07.30 13:17:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Malwarebytes [2012.06.25 15:22:08 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Microsoft [2012.01.25 16:32:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla [2012.01.29 20:18:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\OpenOffice.org [2012.01.27 23:32:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Sun [2012.02.15 19:16:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy [2012.05.29 17:13:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\vlc < %APPDATA%\*.exe /s > < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.14 01:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\agp440.sys [2008.04.14 01:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\atapi.sys [2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 08:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\eventlog.dll [2008.04.14 08:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 08:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\netlogon.dll [2008.04.14 08:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 08:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\scecli.dll [2008.04.14 08:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2008.04.14 08:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\user32.dll [2008.04.14 08:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 08:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\userinit.exe [2008.04.14 08:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2008.04.14 08:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\winlogon.exe [2008.04.14 08:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2012.01.25 16:53:31 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2012.01.25 16:53:31 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2012.01.25 16:53:31 | 000,438,272 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < End of report > Code:
ATTFilter OTL logfile created on: 05.08.2012 19:03:28 - Run 2 OTL by OldTimer - Version 3.2.56.0 Folder = C:\Dokumente und Einstellungen\Rahmi\Eigene Dateien\Downloads Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,94 Gb Total Physical Memory | 1,46 Gb Available Physical Memory | 75,28% Memory free 3,79 Gb Paging File | 3,35 Gb Available in Paging File | 88,49% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 48,83 Gb Total Space | 26,57 Gb Free Space | 54,41% Space Free | Partition Type: NTFS Drive D: | 184,05 Gb Total Space | 148,06 Gb Free Space | 80,44% Space Free | Partition Type: NTFS Computer Name: RAHMI-PC | User Name: Rahmi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2012.08.05 19:01:33 | 000,596,480 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Rahmi\Eigene Dateien\Downloads\OTL.exe PRC - [2012.07.18 18:04:42 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe PRC - [2012.07.18 18:04:33 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe PRC - [2012.07.18 18:04:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe PRC - [2012.07.18 18:04:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe PRC - [2012.07.18 18:04:22 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe PRC - [2012.06.20 13:18:08 | 001,568,976 | ---- | M] (Ask) -- C:\Programme\Ask.com\Updater\Updater.exe PRC - [2012.05.22 08:38:56 | 000,160,872 | ---- | M] (Geek Software GmbH) -- C:\Programme\PDF24\pdf24.exe PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2008.04.14 08:52:46 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe ========== Modules (No Company Name) ========== MOD - [2012.07.18 18:04:34 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ========== Win32 Services (SafeList) ========== SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ) SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt) SRV - [2012.07.20 10:09:13 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance) SRV - [2012.07.18 18:04:33 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) SRV - [2012.07.18 18:04:24 | 000,465,360 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avwebgrd.exe -- (AntiVirWebService) SRV - [2012.07.18 18:04:23 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService) SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA) DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\SBREdrv.sys -- (SBRE) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP) DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump) DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc) DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt) DRV - File not found [Kernel | System | Stopped] -- -- (Changer) DRV - [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb) DRV - [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt) DRV - [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr) DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2011.12.13 19:27:30 | 007,069,288 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv) DRV - [2009.11.18 08:17:00 | 001,395,800 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt) DRV - [2009.11.18 08:16:00 | 001,691,480 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt) DRV - [2008.01.15 15:50:50 | 000,459,520 | R--- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rt73.sys -- (RT73) DRV - [2007.07.16 19:38:08 | 000,026,272 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\nvhda32.sys -- (NVHDA) DRV - [2007.03.06 06:27:32 | 000,019,968 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nvnetbus.sys -- (nvnetbus) DRV - [2007.03.06 06:27:28 | 000,058,752 | R--- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\NVENETFD.sys -- (NVENETFD) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5 IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-796845957-854245398-725345543-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Ask.com" FF - prefs.js..browser.startup.homepage: "hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE" FF - prefs.js..keyword.URL: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10395&locale=de_DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_ptnrs=%5EABT&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: C:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.0: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.08.03 16:59:34 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.01.25 16:32:52 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Extensions [2012.08.05 08:48:09 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions [2012.07.31 15:27:57 | 000,000,000 | ---D | M] (Lavasoft Search Plugin) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack [2012.08.05 08:48:17 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com [2012.08.05 08:48:17 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\searchplugins\askcom.xml [2012.05.05 21:38:13 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012.07.20 10:09:15 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2012.06.25 14:38:03 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.06.25 14:38:03 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012.06.25 14:38:03 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.06.25 14:38:03 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.06.25 14:38:03 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.06.25 14:38:03 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation) O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation) O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe () O4 - HKLM..\Run: [PDFPrint] C:\Programme\PDF24\pdf24.exe (Geek Software GmbH) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKU\S-1-5-21-796845957-854245398-725345543-1004..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil11g_Plugin.exe (Adobe Systems, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\Sinem\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O10 - Protocol_Catalog9\Catalog_Entries\000000000024 - C:\Programme\Avira\AntiVir Desktop\avsda.dll (Avira Operations GmbH & Co. KG) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{8A629DC1-8FCF-4F6A-91DC-45BFAD6800BE}: DhcpNameServer = 192.168.2.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9D5F85FE-B742-4765-AB12-AB79CEDF013B}: DhcpNameServer = 192.168.2.1 O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.01.25 16:02:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3) O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2) NetSvcs: 6to4 - File not found NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: Sharedaccess - File not found NetSvcs: WmdmPmSp - File not found NetSvcs: BITS - File not found MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Melis^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^Rahmi^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk - C:\Programme\OpenOffice.org 3\program\quickstart.exe - () MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) MsConfig - StartUpReg: CanonMyPrinter - hkey= - key= - C:\Programme\Canon\MyPrinter\BJMyPrt.exe (CANON INC.) MsConfig - StartUpReg: CanonSolutionMenuEx - hkey= - key= - C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (CANON INC.) MsConfig - StartUpReg: Malwarebytes' Anti-Malware - hkey= - key= - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) MsConfig - StartUpReg: MSMSGS - hkey= - key= - C:\Programme\Messenger\msmsgs.exe (Microsoft Corporation) MsConfig - State: "system.ini" - 0 MsConfig - State: "win.ini" - 0 MsConfig - State: "bootini" - 0 MsConfig - State: "services" - 0 MsConfig - State: "startup" - 2 SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: SharedAccess - File not found SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {1a3e09be-1e45-494b-9174-d7385b45bbf5} - SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Shockwave Flash ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation) Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2012.08.05 08:48:51 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Avira [2012.08.05 08:48:19 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira [2012.08.05 08:48:09 | 000,000,000 | ---D | C] -- C:\Programme\Ask.com [2012.08.05 08:48:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\AskToolbar [2012.08.03 17:00:40 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GFI Software [2012.08.03 16:56:15 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\ssmdrv.sys [2012.08.03 16:56:13 | 000,137,928 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.08.03 16:56:13 | 000,083,392 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.08.03 16:56:13 | 000,036,000 | ---- | C] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [2012.08.03 16:56:12 | 000,000,000 | ---D | C] -- C:\Programme\Avira [2012.08.03 16:56:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira [2012.08.01 14:48:30 | 000,000,000 | ---D | C] -- C:\Programme\ESET [2012.08.01 13:50:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2012.08.01 13:50:02 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2012.08.01 13:50:02 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2012.07.31 15:44:16 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus [2012.07.31 15:29:22 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft [2012.07.31 15:29:19 | 000,000,000 | ---D | C] -- C:\Programme\Ad-Aware Antivirus [2012.07.31 15:29:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations [2012.07.31 15:28:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\adawarebp [2012.07.31 15:26:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.07.30 16:16:17 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Adobe [2012.07.30 14:50:04 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\CCleaner [2012.07.30 14:50:03 | 000,000,000 | ---D | C] -- C:\Programme\CCleaner [2012.07.30 13:17:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Malwarebytes [2012.07.30 13:17:01 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2012.07.30 12:16:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia [2012.07.30 12:16:47 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe [2012.07.30 12:16:45 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun [2012.07.29 23:37:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012.08.05 19:08:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.05 19:04:44 | 000,000,211 | -HS- | M] () -- C:\boot.ini [2012.08.05 19:02:53 | 000,316,594 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2012.08.05 19:02:53 | 000,311,604 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2012.08.05 19:02:53 | 000,048,156 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2012.08.05 19:02:53 | 000,039,992 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2012.08.05 18:58:36 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012.08.05 09:34:02 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.08.05 08:48:19 | 000,001,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.08.03 14:45:48 | 000,000,944 | ---- | M] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.08.02 17:13:01 | 000,614,903 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\adwcleaner.exe [2012.07.30 14:55:42 | 000,048,600 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\cc_20120730_145536.reg [2012.07.30 13:37:13 | 000,118,952 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2012.07.29 15:32:31 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012.07.18 18:04:42 | 000,137,928 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avipbb.sys [2012.07.18 18:04:42 | 000,083,392 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avgntflt.sys [2012.07.18 18:04:42 | 000,036,000 | ---- | M] (Avira GmbH) -- C:\WINDOWS\System32\drivers\avkmgr.sys [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012.08.05 08:48:15 | 000,000,226 | ---- | C] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2012.08.03 16:56:23 | 000,001,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Avira Control Center.lnk [2012.08.02 17:13:00 | 000,614,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\adwcleaner.exe [2012.07.31 15:44:56 | 000,000,944 | ---- | C] () -- C:\WINDOWS\tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.07.30 14:55:39 | 000,048,600 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Desktop\cc_20120730_145536.reg [2012.02.26 18:35:10 | 000,001,324 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012.02.16 12:18:02 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012.01.25 17:29:54 | 000,021,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT [2012.01.25 16:41:47 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\ChCfg.exe [2012.01.25 16:21:00 | 000,001,732 | R--- | C] () -- C:\WINDOWS\System32\drivers\nvphy.bin [2012.01.25 16:18:16 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012.01.25 16:04:09 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2012.01.25 16:00:43 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2012.01.25 15:55:12 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2012.01.25 15:54:17 | 000,118,952 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ [2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ ========== LOP Check ========== [2012.07.29 23:38:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 [2012.01.25 17:36:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ [2012.01.25 17:40:44 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonEPP [2012.04.21 21:08:42 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEGV [2012.01.25 17:40:44 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEPPEX2 [2012.01.25 17:39:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMSetup [2012.01.25 18:15:50 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJScan [2012.01.25 17:39:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJWSpt [2012.08.03 17:00:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GFI Software [2012.01.25 19:33:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld [2012.07.31 15:44:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ad-Aware Antivirus [2012.02.12 17:41:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melis\Anwendungsdaten\Canon [2012.01.26 12:57:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Melis\Anwendungsdaten\OpenOffice.org [2012.07.31 21:00:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.01.25 18:15:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Canon [2012.02.12 10:53:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Hihi [2012.01.29 20:18:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\OpenOffice.org [2012.02.15 19:16:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy [2012.08.03 16:40:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Ad-Aware Antivirus [2012.02.07 18:57:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Amazwoo [2012.02.05 13:03:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Canon [2012.02.06 18:26:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\Ibse [2012.01.30 09:25:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Sinem\Anwendungsdaten\OpenOffice.org [2012.08.03 14:45:48 | 000,000,944 | ---- | M] () -- C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job [2012.08.05 19:08:00 | 000,000,226 | ---- | M] () -- C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2012.07.31 21:00:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ad-Aware Antivirus [2012.01.26 18:44:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Adobe [2012.08.05 08:48:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Avira [2012.01.25 18:15:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Canon [2012.02.12 10:53:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Hihi [2012.01.25 16:17:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Identities [2012.01.25 16:20:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\InstallShield [2012.01.25 20:46:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Macromedia [2012.07.30 13:17:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Malwarebytes [2012.06.25 15:22:08 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Microsoft [2012.01.25 16:32:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla [2012.01.29 20:18:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\OpenOffice.org [2012.01.27 23:32:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Sun [2012.02.15 19:16:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy [2012.05.29 17:13:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\vlc < %APPDATA%\*.exe /s > < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.14 01:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\agp440.sys [2008.04.14 01:06:40 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys < MD5 for: ATAPI.SYS > [2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2008.04.14 09:03:54 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\atapi.sys [2008.04.14 01:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 08:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\eventlog.dll [2008.04.14 08:52:12 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: NETLOGON.DLL > [2008.04.14 08:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\netlogon.dll [2008.04.14 08:52:20 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll [2009.02.06 20:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- C:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 08:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\scecli.dll [2008.04.14 08:52:24 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2008.04.14 08:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\user32.dll [2008.04.14 08:52:32 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 08:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\userinit.exe [2008.04.14 08:53:04 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe [2008.04.14 08:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\winlogon.exe [2008.04.14 08:53:06 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2012.01.25 16:53:31 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2012.01.25 16:53:31 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2012.01.25 16:53:31 | 000,438,272 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [1 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < End of report > Tut mit Leid, habe es ausversehen 3 Mal reinkopiert... |
05.08.2012, 18:54 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security entfernen Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code:
ATTFilter :OTL IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-796845957-854245398-725345543-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=crm&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5 FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Ask.com" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Ask.com" FF - prefs.js..browser.startup.homepage: "http://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE" FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10395&locale=de_DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_ptnrs=%5EABT&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q=" [2012.08.05 08:48:17 | 000,000,000 | ---D | M] (Avira SearchFree Toolbar plus Web Protection) -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com [2012.08.05 08:48:17 | 000,002,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\searchplugins\askcom.xml O2 - BHO: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar plus Web Protection) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll (Ask) O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Programme\Ask.com\Updater\Updater.exe (Ask) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 153 O7 - HKU\S-1-5-21-796845957-854245398-725345543-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2012.01.25 16:02:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] :Files C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\U C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\U C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\n C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\n C:\Programme\Ask.com C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy :Commands [purity] [emptytemp] [emptyflash] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.08.2012, 10:38 | #13 |
| Life Security entfernen Ich versuche diesen otl fix jetzt zum wiederholten mal, aber alles was passiert ist, dass der Computer hängen bleibt und ich absolut nichts machen kann. So bleibt mir nichts anderes als ein neustart übrig ... Woran könnte das liegen? |
06.08.2012, 12:23 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Life Security entfernen Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.
__________________ Logfiles bitte immer in CODE-Tags posten |
08.08.2012, 14:40 | #15 |
| Life Security entfernenCode:
ATTFilter All processes killed ========== OTL ========== HKU\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully! Registry value HKEY_USERS\S-1-5-21-796845957-854245398-725345543-1004\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\ deleted successfully. C:\Programme\Ask.com\GenericAskToolbar.dll moved successfully. Registry key HKEY_USERS\S-1-5-21-796845957-854245398-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}\ not found. Prefs.js: "Ask.com" removed from browser.search.defaultengine Prefs.js: "Ask.com" removed from browser.search.defaultenginename Prefs.js: "Ask.com" removed from browser.search.order.1 Prefs.js: "Ask.com" removed from browser.search.selectedEngine Prefs.js: "hxxp://search.avira.com/?l=dis&o=APN10395&gct=hp&dc=EU&locale=de_DE" removed from browser.startup.homepage Prefs.js: "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-3&o=APN10395&locale=de_DE&apn_uid=cf215a21-4763-4d65-ae0c-da0c0a4375a0&apn_ptnrs=%5EABT&apn_sauid=BB7B45C0-A996-4CE8-9819-6B22314183D5&apn_dtid=%5EYYYYYY%5EYY%5EDE&&q=" removed from keyword.URL C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com\searchplugins folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com\defaults\preferences folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com\defaults folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com\chrome\skin folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com\chrome\content folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com\chrome folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\extensions\toolbar@ask.com folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Mozilla\Firefox\Profiles\a7c7bthd.default\searchplugins\askcom.xml moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found. File C:\Programme\Ask.com\GenericAskToolbar.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ApnUpdater not found. C:\Programme\Ask.com\Updater\Updater.exe moved successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\HonorAutoRunSetting deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found. Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry value HKEY_USERS\S-1-5-21-796845957-854245398-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully. Registry key HKEY_USERS\S-1-5-21-796845957-854245398-725345543-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer not found. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\AUTOEXEC.BAT moved successfully. ========== FILES ========== C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\FA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\F9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\F8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\F7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\F0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\EF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\E7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\E4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\DC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\DB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\D9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\D6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\D2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\CC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\CA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\C9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\BD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\BA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\B0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\AD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\AA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\A3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\A2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\9A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\99 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\97 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\95 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\85 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\7A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\79 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\73 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\6D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\4D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\41 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\36 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\33 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\32 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\19 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\16 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\15 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\0A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F\02 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\ED folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\DA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\D6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\C8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\B8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\B6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\AE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\A6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\A0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\9F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\90 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\8E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\85 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\81 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\75 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\6B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\6A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\66 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\65 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\63 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\5D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\5C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\50 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\4C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\4A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\47 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\3F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\3D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\36 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\30 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\2D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\24 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\20 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\18 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\0F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E\06 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\FD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\FA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\ED folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\E9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\DD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\D7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\D6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\D0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\CC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\C6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\C3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\B4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\AE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\AA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\A8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\A6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\A5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\9F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\92 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\7C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\7B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\7A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\76 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\6E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\6A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\68 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\66 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\5F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\58 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\54 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\52 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\50 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\4B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\48 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\46 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\43 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\3A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\37 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\21 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\1F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\1E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\04 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D\02 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\F7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\ED folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\EA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\E6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\E4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\D1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\CD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\C9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\C4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\BE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\AF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\AB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\A8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\A3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\9E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\99 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\97 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\6D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\62 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\5B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\5A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\59 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\56 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\54 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\4F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\47 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\45 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\44 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\43 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\41 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\3F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\3B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\2D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\2A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\1E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\16 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\12 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\11 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\10 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C\00 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\FC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\FA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\F6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\EB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\E5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\E1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\CC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\CA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\C6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\C3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\BD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\A5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\9C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\98 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\93 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\8C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\89 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\87 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\78 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\74 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\68 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\65 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\63 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\5A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\58 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\52 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\24 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\19 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\16 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\14 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\09 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\08 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\02 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B\00 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\F3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\EE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\ED folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\E8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\E7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\DD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\DC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\D8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\D4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\CF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\CE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\C4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\C2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\C1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\BD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\BC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\BA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\A5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\A4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\9A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\99 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\93 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\92 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\86 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\85 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\71 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\6F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\6B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\5D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\5C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\54 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\49 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\42 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\40 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\19 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\07 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\03 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A\02 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\EF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\EC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\DE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\D2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\D1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\CB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\C0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\B5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\B4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\B0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\9B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\99 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\94 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\92 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\8E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\8A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\88 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\87 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\84 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\82 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\81 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\7A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\6F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\6E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\68 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\60 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\5B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\59 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\58 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\3A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\37 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\2E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\22 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\1A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\15 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\14 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9\03 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\F6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\E9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\E7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\E0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\DC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\D4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\CC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\AB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\98 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\8E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\8C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\7F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\7E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\7D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\7C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\72 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\6E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\51 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\47 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\40 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\3E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\3D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\39 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\2A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\23 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\18 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\14 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\12 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\0E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\0D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\0B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8\03 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\F6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\F1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\F0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\EE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\E8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\E1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\DB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\D8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\D3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\C3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\C0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\B9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\B5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\AF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\AB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\A3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\98 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\94 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\93 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\90 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\89 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\86 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\7F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\7D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\7B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\6C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\66 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\64 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\5F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\5E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\53 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\48 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\45 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\40 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\3F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\36 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\34 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\33 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\2F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\2D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\29 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\1A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\0F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7\09 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\FF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\E9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\E6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\E0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\D4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\D3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\CF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\C3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\C1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\B8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\B1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\AC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\A9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\9E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\98 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\97 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\94 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\92 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\91 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\90 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\8F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\8D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\89 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\85 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\82 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\81 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\80 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\7A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\75 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\74 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\6F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\66 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\61 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\57 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\52 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\51 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\46 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\40 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\31 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\25 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\21 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\1D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\1C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6\0E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\FE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\E8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\E4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\DE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\DB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\CD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\CB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\C4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\C2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\BE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\B1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\A8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\A5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\9C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\99 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\92 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\91 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\84 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\7D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\7C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\76 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\72 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\71 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\68 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\66 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\60 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\56 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\50 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\4E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\4C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\44 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\3D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\3A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\33 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\27 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\23 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\20 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\1C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5\08 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\FB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\F6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\ED folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\E9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\E0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\C9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\C2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\BC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\B9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\B3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\AD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\A6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\99 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\8E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\8B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\77 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\6F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\6D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\6A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\5B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\53 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\4C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\48 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\38 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\32 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\29 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\19 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\13 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\12 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4\04 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\FB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\F4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\F3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\E9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\E3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\E2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\E0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\D9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\CF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\C1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\BF folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\AB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\A3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\A0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\8C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\8A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\85 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\84 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\81 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\7A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\71 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\6F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\69 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\5E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\5D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\59 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\57 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\50 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\49 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\3D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\3B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\19 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\14 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\10 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\0C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\0A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\05 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\03 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3\02 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\FD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\E7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\E5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\D2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\D0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\C0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\A4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\A1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\9B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\8E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\8C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\82 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\81 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\7D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\6A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\67 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\63 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\5D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\59 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\4C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\41 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\35 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\17 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\13 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\05 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2\03 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\FB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\F7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\F6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\F5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\F2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\EB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\E9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\E4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\E2 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\DB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\D9 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\D5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\CA folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\C5 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\C0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\B7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\B6 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\AB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\A4 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\99 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\94 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\90 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\8F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\84 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\83 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\7D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\71 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\54 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\53 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\49 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\46 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\42 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\3A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\38 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\2D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\28 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\26 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\24 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\18 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\17 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\15 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\11 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\05 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\04 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1\03 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\1 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\FE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\FB folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\F8 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\EC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\E7 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\E3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\DC folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\CD folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\BE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\AE folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\A3 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\9C folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\9A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\96 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\92 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\8E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\89 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\80 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\6B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\63 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\61 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\5D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\56 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\53 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\4E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\4D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\48 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\3E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\3B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\35 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\31 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\2E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\2D folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\2B folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\27 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\26 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\22 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\1F folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\1E folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0\0A folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache\0 folder moved successfully. C:\Dokumente und Einstellungen\Sinem\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\nwoxu00f.default\Cache folder moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036E19320054E67919B91B197B07D329 folder moved successfully. C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job moved successfully. C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ moved successfully. C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\@ moved successfully. C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\U folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\U folder moved successfully. File\Folder C:\WINDOWS\Installer\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\n not found. File\Folder C:\Dokumente und Einstellungen\Rahmi\Lokale Einstellungen\Anwendungsdaten\{4ad1f463-94f7-607d-c3ae-2d9efa4f606d}\n not found. C:\Programme\Ask.com\Updater folder moved successfully. C:\Programme\Ask.com\assets\oobe folder moved successfully. C:\Programme\Ask.com\assets folder moved successfully. C:\Programme\Ask.com folder moved successfully. C:\Dokumente und Einstellungen\Rahmi\Anwendungsdaten\Ukowy folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Melis ->Temp folder emptied: 51252734 bytes ->Temporary Internet Files folder emptied: 36537418 bytes ->Java cache emptied: 75385 bytes ->FireFox cache emptied: 142870020 bytes ->Flash cache emptied: 38469 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 306616255 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 9450 bytes User: Rahmi ->Temp folder emptied: 1348918818 bytes ->Temporary Internet Files folder emptied: 179958124 bytes ->Java cache emptied: 126504 bytes ->FireFox cache emptied: 784108837 bytes ->Flash cache emptied: 8609 bytes User: Sinem ->Temp folder emptied: 79444542 bytes ->Temporary Internet Files folder emptied: 1266304201 bytes ->Java cache emptied: 1023614 bytes ->FireFox cache emptied: 65614363 bytes ->Flash cache emptied: 34559 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2148906 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 49241558 bytes RecycleBin emptied: 10627384 bytes Total Files Cleaned = 4.125,00 mb [EMPTYFLASH] User: All Users User: Default User User: LocalService User: Melis ->Flash cache emptied: 0 bytes User: NetworkService ->Flash cache emptied: 0 bytes User: Rahmi ->Flash cache emptied: 0 bytes User: Sinem ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.56.0 log created on 08082012_153020 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |