![]() |
|
Log-Analyse und Auswertung: Bluescreen, STOP 0x0000007BWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Bluescreen, STOP 0x0000007B Hallo Liebe Helfer im Trojaner-Board. Nachdem mir vor einigen Wochen t´john bei der entfernung eines Trojaners super beigestanden hat habe ich nun einen Hilferuf meines Kollegen. (kleine Bürogemeinschaft) erhalten. Ich beschreib mal was so in etwa passiert ist. Nicht ganz einfach für mich das zu rekonstruieren. 1. Programm gelöscht mit Winows Softwaredingens (Win XP, SP3) 2. Fehlermeldungen das dll´s fehlen, Darstellung von Winows-Fenstern war fehlerhaft. Keine Symbole kein Text. 3. Wiederherstellung von gelöschten Dateien mit PC-Tolls Perfonance (?) 4. Darstellung war wieder in Ordnung 5. Probleme bei Netzwerkfreigabe in PC-Tools Internet Security 6. Deinstallieren von PC-Tools Internet Security 7. Wärend des Löschvorgangs ist der Bluescreen aufgetreten. 8. Kein starten mehr möglich, kommt immer wieder der Bluescreen Inhalt des Bluescreen: Es wurde ein Problem festgestellt. Windows wurde heruntergefahren, damit der Computer nicht beschädigt wird.......... Technische Information: *** stop: 0x0000007B (0xF7A59524,0xC0000034,0x0000000,0x00000000) So nun habe ich ein wenig bei euch herumgelesen und schonmal folgendes gemacht: OTLPENet.exe von OldTimer mit ISOBurner auf CD gebrannt. Rechner mit dieser CD gebootet, hat geklappt Run Scan ausgeführt Ergebniss eine OTL.txt Datei die ich unten poste, eine Extra.txt gabs nicht. Ich hoffe ihr könnt meinem Kollegen weiterhelfen. Lieben Gruß Nangijala Inhalt der OTL.txt (100kb) Code:
ATTFilter OTL logfile created on: 9/18/2012 3:26:57 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 6.0.2900.5512) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1,014.00 Mb Total Physical Memory | 757.00 Mb Available Physical Memory | 75.00% Memory free 902.00 Mb Paging File | 818.00 Mb Available in Paging File | 91.00% Paging File free Paging file location(s): D:\pagefile.sys 1521 2524 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 58.60 Gb Total Space | 34.62 Gb Free Space | 59.08% Space Free | Partition Type: NTFS Drive D: | 90.32 Gb Total Space | 64.99 Gb Free Space | 71.95% Space Free | Partition Type: NTFS Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet001 ========== Win32 Services (SafeList) ========== SRV - (ThreatFire) -- File not found SRV - (sdCoreService) -- File not found SRV - (sdAuxService) -- File not found SRV - (ImapiService) -- File not found SRV - (HotSpotFSvc) -- File not found SRV - (Browser Defender Update Service) -- File not found SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation) SRV - (AdobeFlashPlayerUpdateSvc) -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated) SRV - (PCToolsSSDMonitorSvc) -- C:\Programme\Gemeinsame Dateien\PC Tools\sMonitor\StartManSvc.exe (PC Tools) SRV - (DMRepairService) -- C:\Programme\PC Tools Utilities\Tools\Repair\DMRepairSrv.exe (PC Tools) SRV - (DMDefragService) -- C:\Programme\PC Tools Utilities\Tools\Defrag\DMDefragSrv.exe (PC Tools) SRV - (Apple Mobile Device) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) SRV - (Boonty Games) -- C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe (BOONTY) SRV - (iked) -- C:\Programme\VPN-24\iked.exe () SRV - (dtpd) -- C:\Programme\VPN-24\dtpd.exe () SRV - (ipsecd) -- C:\Programme\VPN-24\ipsecd.exe () SRV - (ACDaemon) -- C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe (ArcSoft) SRV - (IDriverT) -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe (Macrovision Corporation) SRV - (Iap) -- C:\Programme\Dell\OpenManage\Client\Iap.exe (Dell Inc) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (WDICA) -- File not found DRV - (TSMPacket) -- File not found DRV - (TfSysMon) -- File not found DRV - (TfNetMon) -- File not found DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCTSD) -- File not found DRV - (pctplsg) -- File not found DRV - (pctplfw) -- File not found DRV - (pctNdisMP) -- File not found DRV - (pctNdis) -- File not found DRV - (pctgntdi) -- File not found DRV - (PCTFW-PacketFilter) -- File not found DRV - (pctEFA) -- File not found DRV - (pctDS) -- File not found DRV - (PCTCore) -- File not found DRV - (PCTBD) -- File not found DRV - (PCTAppEvent) -- File not found DRV - (PCIDump) -- File not found DRV - (PCANDIS5) -- File not found DRV - (lbrtfdc) -- File not found DRV - (dsltestSp5) -- File not found DRV - (Changer) -- File not found DRV - (PCTDSMon) -- C:\WINDOWS\system32\drivers\PCTDSMon.sys (PC Tools) DRV - (PCTDMDefrag) -- C:\WINDOWS\system32\drivers\PCTDMDefrag.sys (PC Tools) DRV - (ssudmdm) SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.) -- C:\WINDOWS\system32\drivers\ssudmdm.sys (DEVGURU Co., LTD.(www.devguru.co.kr)) DRV - (dg_ssudbus) SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.) -- C:\WINDOWS\system32\drivers\ssudbus.sys (DEVGURU Co., LTD.(www.devguru.co.kr)) DRV - (tap0901) -- C:\WINDOWS\system32\drivers\tap0901.sys (The OpenVPN Project) DRV - (Tcpip6) -- C:\WINDOWS\system32\drivers\tcpip6.sys (Microsoft Corporation) DRV - (DumpDrv) -- C:\WINDOWS\System32\drivers\dumpdrv.sys (Microsoft Corporation) DRV - (pflt) -- C:\WINDOWS\system32\drivers\vfilter.sys (Shrew Soft Inc) DRV - (vnet) -- C:\WINDOWS\system32\drivers\virtualnet.sys (Shrew Soft Inc) DRV - (NwlnkIpx) -- C:\WINDOWS\system32\drivers\nwlnkipx.sys (Microsoft Corporation) DRV - (Cdralw2k) -- C:\WINDOWS\System32\drivers\cdralw2k.sys (Sonic Solutions) DRV - (Cdr4_XP) -- C:\WINDOWS\System32\drivers\cdr4_XP.sys (Sonic Solutions) DRV - (FIXUSTOR) -- C:\WINDOWS\system32\drivers\fixustor.sys (Genesys Logic) DRV - (MRVW245) Marvell TOPDOG 802.11n WLAN Driver for Windows XP (USB8x) -- C:\WINDOWS\system32\drivers\WN121TXP.sys (Marvell Semiconductor, Inc) DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation) DRV - (Afc) -- C:\WINDOWS\system32\drivers\afc.sys (Arcsoft, Inc.) DRV - (senfilt) -- C:\WINDOWS\system32\drivers\senfilt.sys (Creative Technology Ltd.) DRV - (NwlnkNb) -- C:\WINDOWS\system32\drivers\nwlnknb.sys (Microsoft Corporation) DRV - (NwlnkSpx) -- C:\WINDOWS\system32\drivers\nwlnkspx.sys (Microsoft Corporation) DRV - (omci) -- C:\WINDOWS\system32\drivers\omci.sys (Dell Inc) DRV - (Wdm1) -- C:\WINDOWS\system32\drivers\usbbc.sys () DRV - (Aspi32) -- C:\WINDOWS\System32\drivers\ASPI32.SYS (Adaptec) DRV - (USBHSB) -- C:\WINDOWS\system32\drivers\usbhsb.sys () ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.euro.dell.com IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.euro.dell.com IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Gast_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.euro.dell.com IE - HKU\Gast_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Herbert_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ IE - HKU\Herbert_ON_C\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - File not found IE - HKU\Herbert_ON_C\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - Reg Error: Value error. File not found IE - HKU\Herbert_ON_C\..\URLSearchHook: {F4F10C1D-87C7-404A-B4B3-000000000000} - Reg Error: Value error. File not found IE - HKU\Herbert_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Herbert_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local;<local> IE - HKU\Herbert-Admin_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.euro.dell.com IE - HKU\Herbert-Admin_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_265.dll () FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0: FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\npctrl.1.0.30716.0.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Programme\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=11: C:\Programme\Google\Google Updater\2.2.1070.1219\npCIDetect11.dll (Google) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.12.448: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.3.448: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.12.448: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: FF - HKLM\Software\MozillaPlugins\@thrixxx.com/WebLaunch: FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc;version=0.8.6c: C:\Programme\VideoLAN\VLC\npvlc.dll (VideoLAN Team) FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{cb84136f-9c44-433a-9048-c5cd9df1dc16}: C:\Programme\Spyware Doctor\BDT\Firefox\ FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/09/11 05:52:12 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 15.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012/09/11 05:51:43 | 000,000,000 | ---D | M] [2012/09/11 05:51:09 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2012/09/11 05:51:09 | 000,000,000 | ---D | M] (Talkback) -- C:\Programme\Mozilla Firefox\extensions\talkback@mozilla(2).org [2012/09/11 05:52:12 | 000,266,720 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll [2010/07/16 23:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2006/08/09 06:16:08 | 000,030,408 | ---- | M] ( ) -- C:\Programme\mozilla firefox\plugins\npWebLaunch.dll [2012/06/28 03:59:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012/09/06 03:37:56 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml [2012/06/28 03:59:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012/06/28 03:59:36 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012/06/28 03:59:36 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012/06/28 03:59:36 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2004/08/04 10:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (PC Tools Browser Guard BHO) - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - File not found O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (PCTools Site Guard) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - Reg Error: Value error. File not found O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (Sonic Solutions) O2 - BHO: (LastPass Browser Helper Object) - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Programme\LastPass\LPBar.dll (LastPass) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - No CLSID value found. O2 - BHO: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - Reg Error: Value error. File not found O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - File not found O3 - HKLM\..\Toolbar: (LastPass Toolbar) - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Programme\LastPass\LPBar.dll (LastPass) O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - Reg Error: Value error. File not found O3 - HKU\Herbert_ON_C\..\Toolbar\WebBrowser: (PC Tools Browser Guard) - {472734EA-242A-422B-ADF8-83D1E48CC825} - File not found O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.) O4 - HKLM..\Run: [CanonSolutionMenu] C:\Programme\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.) O4 - HKLM..\Run: [ISTray] File not found O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe (InstallShield Software Corporation) O4 - HKLM..\Run: [KiesTrayAgent] C:\Programme\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.) O4 - HKLM..\Run: [Nektra OEAPI] File not found O4 - HKLM..\Run: [OpwareSE4] C:\Programme\ScanSoft\OmniPageSE4\OpwareSE4.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [SSBkgdUpdate] C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe (Nuance Communications, Inc.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - HKU\Herbert_ON_C..\Run: [KiesHelper] C:\Programme\Samsung\Kies\KiesHelper.exe (Samsung) O4 - HKU\Herbert_ON_C..\Run: [KiesPDLR] C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe () O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Install LastPass FF RunOnce.lnk = C:\Programme\Gemeinsame Dateien\lpuninstall.exe (LastPass) O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Install LastPass IE RunOnce.lnk = C:\Programme\Gemeinsame Dateien\lpuninstall.exe (LastPass) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\windata 8 Zahlungserinnerung.lnk = D:\windata\professional 8\windataZahlungserinnerung.exe (windata GmbH & Co.KG) O4 - Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\DSL-Manager.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Autostart\DSL-Manager.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\Herbert-Admin\Startmenü\Programme\Autostart\DSL-Manager.lnk = File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: CDRAutoRun = 0 O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Gast_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Herbert_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O7 - HKU\Herbert_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 0 O7 - HKU\Herbert-Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - Reg Error: Key error. File not found O9 - Extra Button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Programme\LastPass\LPBar.dll (LastPass) O9 - Extra 'Tools' menuitem : LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Programme\LastPass\LPBar.dll (LastPass) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\WINDOWS\system32\nwprovau.dll (Microsoft Corporation) O10 - NameSpace_Catalog5\Catalog_Entries\000000000006 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - File not found O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - File not found O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1 O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\OWC11.DLL (Microsoft Corporation) O18 - Protocol\Filter\text/xml {807553E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp O30 - LSA: Authentication Packages - (nwprovau) - C:\WINDOWS\System32\nwprovau.dll (Microsoft Corporation) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2004/08/13 08:54:56 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (C:\PROGRA~1\PC Tools Utilities\Tools\Repair\aDSBatch.exe /wait_usb_drive \??\C:) - C:\Programme\PC Tools Utilities\Tools\Repair\aDSBatch.exe (PC Tools) O34 - HKLM BootExecute: (autocheck autochk /k:\??\C: *) - File not found O34 - HKLM BootExecute: (C:\PROGRA~1\PC Tools Utilities\Tools\Repair\aDSBatch.exe) - C:\Programme\PC Tools Utilities\Tools\Repair\aDSBatch.exe (PC Tools) O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2012/09/17 09:20:55 | 000,000,000 | ---D | C] -- C:\WINDOWS\LastGood [2012/09/16 05:08:11 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\LocalService\Recent [2012/09/11 05:51:08 | 000,000,000 | ---D | C] -- C:\Programme\Mozilla Firefox [2011/03/06 16:04:55 | 010,809,376 | ---- | C] (LastPass) -- C:\Programme\Gemeinsame Dateien\lpuninstall.exe [2010/10/23 09:22:17 | 001,370,512 | ---- | C] ( ) -- C:\WINDOWS\pcfix-v204-de.exe [2010/10/15 09:23:24 | 000,098,816 | ---- | C] (Martin Klinzmann) -- C:\Programme\LicenseCrawler.exe [2009/01/14 11:52:06 | 000,387,584 | ---- | C] (Gabest) -- C:\Programme\Gemeinsame Dateien\MpegSplitter.ax [2008/05/05 08:54:50 | 000,873,888 | ---- | C] (CyberLink Corp.) -- C:\Programme\Gemeinsame Dateien\CLVSD.ax [2007/01/23 13:31:06 | 000,794,112 | R--- | C] (Fred's Software) -- C:\Programme\PRINTKEY2000.EXE [1998/08/24 04:31:44 | 000,018,944 | ---- | C] ( ) -- C:\WINDOWS\System32\IMPLODE.DLL [2 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2012/09/17 09:23:07 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2012/09/17 09:23:05 | 000,502,048 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2012/09/17 09:23:05 | 000,324,774 | ---- | M] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2012/09/17 09:19:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2012/09/17 09:09:09 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2012/09/17 09:06:48 | 000,000,202 | ---- | M] () -- C:\WINDOWS\System32\PSLOG [2012/09/17 09:06:32 | 000,001,088 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2012/09/17 09:06:32 | 000,000,252 | ---- | M] () -- C:\WINDOWS\tasks\SpeedOptimizer Startup.job [2012/09/17 08:55:23 | 000,665,173 | ---- | M] () -- C:\WINDOWS\System32\drivers\Cat.DB [2012/09/17 08:49:00 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2012/09/17 03:45:38 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat [2012/09/15 14:09:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ScanSoft OmniPage SE 4 [2012/09/15 13:00:27 | 000,000,248 | ---- | M] () -- C:\WINDOWS\tasks\RMSchedule.job [2012/09/15 13:00:00 | 000,000,234 | ---- | M] () -- C:\WINDOWS\tasks\PTSchedule.job [2012/09/13 11:00:43 | 000,002,509 | ---- | M] () -- C:\Dokumente und Einstellungen\Herbert\Desktop\Microsoft Office Word.lnk [2012/09/13 10:17:52 | 000,000,562 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\KNEITINGER.lnk [2012/09/13 07:19:41 | 000,000,404 | ---- | M] () -- C:\WINDOWS\MAXLINK.INI [2012/09/13 06:15:03 | 000,000,000 | R--D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart [2012/09/13 02:16:09 | 000,000,210 | -HS- | M] () -- C:\boot.ini [2012/08/31 05:18:48 | 000,041,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Herbert\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2012/08/27 15:05:41 | 000,002,537 | ---- | M] () -- C:\Dokumente und Einstellungen\Herbert\Desktop\Microsoft Office Excel.lnk [2012/08/25 07:14:39 | 000,696,520 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe [2012/08/25 07:14:38 | 000,073,416 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2 C:\WINDOWS\System32\drivers\*.tmp files -> C:\WINDOWS\System32\drivers\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2012/09/13 10:17:52 | 000,000,562 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\KNEITINGER.lnk [2012/07/28 02:08:53 | 000,502,048 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat [2012/07/26 07:27:31 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Herbert-Admin\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2012/07/26 05:15:26 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2012/02/15 08:20:13 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2012/02/10 07:52:53 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat [2012/02/01 12:23:42 | 000,562,422 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-2315547285-3498848152-998849217-1005-0.dat [2012/02/01 12:23:38 | 000,324,774 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat [2011/11/23 11:17:31 | 000,098,304 | ---- | C] () -- C:\WINDOWS\System32\redmonnt.dll [2011/10/31 06:22:42 | 000,030,568 | ---- | C] () -- C:\WINDOWS\MusiccityDownload.exe [2011/10/24 04:07:36 | 000,638,976 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\s-1-5-21-2315547285-3498848152-998849217-500.rrr [2011/10/19 10:10:06 | 000,000,575 | ---- | C] () -- C:\Programme\Verknüpfung mit PRINTKEY2000.lnk [2011/10/18 04:52:02 | 000,000,645 | R--- | C] () -- C:\WINDOWS\System32\hppapr14.dat [2011/06/07 05:13:38 | 000,974,848 | ---- | C] () -- C:\WINDOWS\System32\cis-2.4.dll [2011/06/07 05:13:38 | 000,081,920 | ---- | C] () -- C:\WINDOWS\System32\issacapi_bs-2.3.dll [2011/06/07 05:13:38 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\issacapi_pe-2.3.dll [2011/06/07 05:13:38 | 000,057,344 | ---- | C] () -- C:\WINDOWS\System32\issacapi_se-2.3.dll [2010/12/13 04:08:20 | 000,037,344 | ---- | C] () -- C:\WINDOWS\System32\CleanMFT32.exe [2010/10/25 05:30:44 | 000,056,638 | ---- | C] () -- C:\WINDOWS\System32\axpdfvw.bin [2010/10/15 09:21:20 | 000,002,548 | ---- | C] () -- C:\Programme\English.lc [2010/10/15 09:21:16 | 000,002,815 | ---- | C] () -- C:\Programme\German.lc [2010/04/12 16:52:50 | 000,051,020 | -H-- | C] () -- C:\WINDOWS\System32\mlfcache.dat [2010/02/24 04:05:47 | 000,767,952 | ---- | C] () -- C:\WINDOWS\BDTSupport.dll0815.old [2010/02/24 04:05:47 | 000,767,952 | ---- | C] () -- C:\WINDOWS\BDTSupport.dll0100.old [2010/02/18 05:45:05 | 000,000,000 | ---- | C] () -- C:\WINDOWS\gaebKONVERT.INI [2009/11/18 13:53:20 | 000,000,028 | ---- | C] () -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\confuse44.cab [2009/11/06 06:38:08 | 000,176,128 | ---- | C] () -- C:\WINDOWS\System32\ustor.dll [2009/11/06 06:38:08 | 000,001,376 | ---- | C] () -- C:\WINDOWS\System32\IconCfg0.ini [2009/10/28 07:10:13 | 000,007,256 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini [2009/10/26 13:49:58 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE [2009/10/20 07:13:23 | 000,139,264 | ---- | C] () -- C:\WINDOWS\System32\moyocore.dll [2009/10/20 07:12:05 | 000,315,444 | ---- | C] () -- C:\WINDOWS\System32\isdnapi32.dll [2009/10/20 07:12:04 | 000,032,768 | ---- | C] () -- C:\WINDOWS\System32\AuerUsbJNINative.dll [2009/10/20 07:12:03 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\AuerCapiJNINative.dll [2009/10/20 04:16:11 | 000,020,531 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\R49LW [2009/10/20 03:22:41 | 000,011,776 | ---- | C] () -- C:\WINDOWS\System32\pmsbfn32.dll [2009/10/20 03:20:41 | 000,000,404 | ---- | C] () -- C:\WINDOWS\MAXLINK.INI [2009/10/06 09:08:31 | 000,120,200 | ---- | C] () -- C:\WINDOWS\System32\DLLDEV32i.dll [2009/01/10 09:35:22 | 000,107,008 | ---- | C] () -- C:\WINDOWS\System32\UnCasino5.exe [2008/12/20 13:57:47 | 000,000,006 | ---- | C] () -- C:\WINDOWS\System32\b517_256.dll [2008/12/18 08:02:58 | 000,003,927 | R--- | C] () -- C:\WINDOWS\System32\MXCDRIVE.DLL [2008/12/18 08:02:58 | 000,003,927 | -H-- | C] () -- C:\WINDOWS\ARDRIVE.SYS [2008/11/03 12:01:51 | 000,000,036 | ---- | C] () -- C:\WINDOWS\iltwain.ini [2008/11/03 12:01:29 | 000,009,391 | ---- | C] () -- C:\WINDOWS\System32\dymourl.ini [2008/11/03 12:00:12 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\DYMOCFG.DLL [2008/11/03 12:00:12 | 000,004,096 | ---- | C] () -- C:\WINDOWS\System32\lmmonres.dll [2008/07/28 15:30:52 | 000,233,472 | ---- | C] () -- C:\Dokumente und Einstellungen\NetworkService\s-1-5-20.rrr [2008/07/18 09:46:53 | 000,000,178 | ---- | C] () -- C:\WINDOWS\PhEdit.INI [2008/07/17 13:15:10 | 000,000,097 | ---- | C] () -- C:\WINDOWS\System32\PICSDK.ini [2008/07/17 13:15:09 | 000,111,932 | ---- | C] () -- C:\WINDOWS\System32\EPPICPrinterDB.dat [2008/07/17 13:15:09 | 000,031,053 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern131.dat [2008/07/17 13:15:09 | 000,027,417 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern121.dat [2008/07/17 13:15:09 | 000,026,154 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern1.dat [2008/07/17 13:15:09 | 000,024,903 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern3.dat [2008/07/17 13:15:09 | 000,021,390 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern5.dat [2008/07/17 13:15:09 | 000,020,148 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern2.dat [2008/07/17 13:15:09 | 000,011,811 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern4.dat [2008/07/17 13:15:09 | 000,004,943 | ---- | C] () -- C:\WINDOWS\System32\EPPICPattern6.dat [2008/07/17 13:15:09 | 000,001,146 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_DU.dat [2008/07/17 13:15:09 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_PT.dat [2008/07/17 13:15:09 | 000,001,139 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_BP.dat [2008/07/17 13:15:09 | 000,001,136 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_ES.dat [2008/07/17 13:15:09 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_FR.dat [2008/07/17 13:15:09 | 000,001,129 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_CF.dat [2008/07/17 13:15:09 | 000,001,120 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_IT.dat [2008/07/17 13:15:09 | 000,001,107 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_GE.dat [2008/07/17 13:15:09 | 000,001,104 | ---- | C] () -- C:\WINDOWS\System32\EPPICPresetData_EN.dat [2008/06/10 20:07:20 | 003,596,288 | ---- | C] () -- C:\WINDOWS\System32\qt-dx331.dll [2008/05/22 18:18:54 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\DivXWMPExtType.dll [2008/04/12 05:03:20 | 000,014,336 | ---- | C] () -- C:\WINDOWS\System32\vsmon1.dll [2008/03/13 08:53:47 | 000,000,075 | ---- | C] () -- C:\WINDOWS\SHIP.INI [2008/03/13 08:47:46 | 000,304,640 | ---- | C] () -- C:\WINDOWS\Uninstall Schiffe Versenken.exe [2008/01/10 10:37:10 | 000,237,568 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\s-1-5-19.rrr [2008/01/01 18:16:17 | 000,000,018 | ---- | C] () -- C:\WINDOWS\iensx.ini [2008/01/01 18:15:32 | 000,000,313 | ---- | C] () -- C:\WINDOWS\MyNetIE.ini [2007/12/27 15:07:18 | 000,000,052 | ---- | C] () -- C:\WINDOWS\cddabase.ini [2007/12/27 14:02:08 | 000,000,000 | ---- | C] () -- C:\WINDOWS\check.INI [2007/11/12 04:22:27 | 000,000,011 | ---- | C] () -- C:\WINDOWS\hpclj3600g.ini [2007/11/12 04:19:36 | 000,000,011 | ---- | C] () -- C:\WINDOWS\hpclj3600m.ini [2007/05/14 04:54:58 | 000,000,056 | ---- | C] () -- C:\WINDOWS\hpdj90.ini [2007/02/06 15:30:30 | 000,041,984 | ---- | C] () -- C:\Dokumente und Einstellungen\Herbert\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007/02/06 12:21:43 | 000,001,753 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache [2007/01/19 12:47:34 | 000,000,761 | ---- | C] () -- C:\WINDOWS\Setupwizard.ini [2007/01/19 12:46:50 | 000,192,512 | ---- | C] () -- C:\WINDOWS\System32\Bot.dll [2007/01/19 12:46:50 | 000,000,101 | ---- | C] () -- C:\WINDOWS\PSXLPR.INI [2007/01/15 17:29:32 | 000,284,160 | ---- | C] () -- C:\WINDOWS\unin0407.exe [2007/01/14 11:53:14 | 000,206,336 | ---- | C] () -- C:\WINDOWS\System32\Pcdlib32.dll [2007/01/14 11:52:31 | 000,185,344 | ---- | C] () -- C:\WINDOWS\System32\Ltann62n.dll [2007/01/14 11:52:31 | 000,175,616 | ---- | C] () -- C:\WINDOWS\System32\Lffax62n.dll [2007/01/14 11:52:31 | 000,158,720 | ---- | C] () -- C:\WINDOWS\System32\Lfcmp62n.dll [2007/01/14 11:52:31 | 000,110,080 | ---- | C] () -- C:\WINDOWS\System32\Lfpng62n.dll [2007/01/14 11:52:31 | 000,078,336 | ---- | C] () -- C:\WINDOWS\System32\Ltimg62n.dll [2007/01/14 11:52:31 | 000,047,616 | ---- | C] () -- C:\WINDOWS\System32\Lftif62n.dll [2007/01/14 11:52:31 | 000,043,008 | ---- | C] () -- C:\WINDOWS\System32\Ltfil62n.dll [2007/01/14 11:52:31 | 000,029,184 | ---- | C] () -- C:\WINDOWS\System32\Ltwnd62n.dll [2007/01/14 11:52:31 | 000,027,136 | ---- | C] () -- C:\WINDOWS\System32\Lflma62n.dll [2007/01/14 11:52:31 | 000,024,576 | ---- | C] () -- C:\WINDOWS\System32\Lfica62n.dll [2007/01/14 11:52:31 | 000,024,064 | ---- | C] () -- C:\WINDOWS\System32\Lttwn62n.dll [2007/01/14 11:52:31 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\Lfpcx62n.dll [2007/01/14 11:52:31 | 000,023,552 | ---- | C] () -- C:\WINDOWS\System32\Lflmb62n.dll [2007/01/14 11:52:31 | 000,022,528 | ---- | C] () -- C:\WINDOWS\System32\Lfeps62n.dll [2007/01/14 11:52:31 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\Lfpct62n.dll [2007/01/14 11:52:31 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\Lfgif62n.dll [2007/01/14 11:52:31 | 000,022,016 | ---- | C] () -- C:\WINDOWS\System32\Lfbmp62n.dll [2007/01/14 11:52:31 | 000,020,480 | ---- | C] () -- C:\WINDOWS\System32\Lfpsd62n.dll [2007/01/14 11:52:31 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\Lfwmf62n.dll [2007/01/14 11:52:31 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\Lftga62n.dll [2007/01/14 11:52:31 | 000,019,456 | ---- | C] () -- C:\WINDOWS\System32\Lfwpg62n.dll [2007/01/14 11:52:31 | 000,018,944 | ---- | C] () -- C:\WINDOWS\System32\Lfimg62n.dll [2007/01/14 11:52:31 | 000,018,432 | ---- | C] () -- C:\WINDOWS\System32\Lfras62n.dll [2007/01/14 11:52:31 | 000,018,432 | ---- | C] () -- C:\WINDOWS\System32\Lfmsp62n.dll [2007/01/14 11:52:31 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\Lfmac62n.dll [2007/01/14 11:52:31 | 000,017,920 | ---- | C] () -- C:\WINDOWS\System32\Lfcal62n.dll [2007/01/14 11:52:31 | 000,017,408 | ---- | C] () -- C:\WINDOWS\System32\Lfwfx62n.dll [2007/01/14 11:52:31 | 000,017,408 | ---- | C] () -- C:\WINDOWS\System32\Lfpcd62n.dll [2007/01/14 11:52:31 | 000,003,200 | ---- | C] () -- C:\WINDOWS\System32\Ltthk62w.dll [2007/01/13 19:19:31 | 000,135,168 | ---- | C] () -- C:\WINDOWS\System32\TXTUSER.EXE [2007/01/10 09:15:35 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI [2007/01/09 05:40:21 | 000,018,690 | ---- | C] () -- C:\WINDOWS\System32\drivers\usbhsb.sys [2007/01/09 05:19:36 | 000,015,576 | R--- | C] () -- C:\WINDOWS\System32\drivers\usbbc.sys [2007/01/09 05:18:32 | 000,000,264 | ---- | C] () -- C:\WINDOWS\System32\winsusrm.dll [2007/01/05 11:33:45 | 000,000,101 | ---- | C] () -- C:\WINDOWS\WinOnCD.ini [2007/01/05 11:19:02 | 000,001,680 | ---- | C] () -- C:\WINDOWS\mozver.dat [2007/01/05 10:30:24 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2006/12/06 05:18:24 | 001,683,456 | R--- | C] () -- C:\WINDOWS\System32\LTCLR13n.dll [2006/10/23 13:12:40 | 000,053,760 | ---- | C] () -- C:\WINDOWS\System32\cdlbzlib.dll [2006/08/10 07:41:33 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2006/08/10 07:30:01 | 000,000,140 | ---- | C] () -- C:\Dokumente und Einstellungen\Herbert\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2006/01/11 18:24:14 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2006/01/11 18:22:40 | 000,000,408 | ---- | C] () -- C:\WINDOWS\wininit.ini [2006/01/11 18:06:18 | 000,049,152 | ---- | C] () -- C:\WINDOWS\setpwrcg.exe [2006/01/11 18:06:08 | 000,000,412 | ---- | C] () -- C:\WINDOWS\System32\OEMINFO.INI [2005/11/11 06:43:28 | 000,172,032 | ---- | C] () -- C:\WINDOWS\System32\libssl32.dll [2005/11/11 06:43:24 | 000,887,296 | ---- | C] () -- C:\WINDOWS\System32\libeay32.dll [2005/10/20 18:58:52 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\vspxvfw.dll [2005/09/01 10:20:46 | 000,524,288 | ---- | C] () -- C:\WINDOWS\System32\vspxcore.dll [2005/05/04 14:59:12 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\px.ini [2004/08/13 09:04:30 | 000,000,849 | ---- | C] () -- C:\WINDOWS\orun32.ini [2004/08/13 09:02:49 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2004/08/13 08:59:38 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2004/08/13 08:52:23 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004/08/13 08:47:33 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2004/08/13 08:46:51 | 003,612,240 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2004/08/13 08:40:53 | 000,456,220 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2004/08/13 08:40:53 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2004/08/13 08:40:53 | 000,088,058 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2004/08/13 08:40:53 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2004/08/13 08:40:41 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004/08/13 08:40:39 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2004/08/13 08:40:39 | 000,115,362 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2004/08/13 08:40:39 | 000,032,908 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2004/08/13 08:40:39 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2004/08/13 08:40:37 | 000,004,627 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2004/08/13 08:40:36 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2004/08/13 08:40:35 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2004/08/13 08:40:30 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2004/08/13 08:40:30 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2004/08/13 08:40:22 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2004/08/13 08:40:14 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2003/02/20 11:53:42 | 000,005,702 | ---- | C] () -- C:\WINDOWS\System32\OUTLPERF.INI [2001/07/06 22:00:00 | 000,003,254 | ---- | C] () -- C:\WINDOWS\System32\HPTCPMON.INI [1998/08/21 08:00:00 | 000,070,656 | ---- | C] () -- C:\WINDOWS\System32\U2LESBSE.DLL [1998/08/21 08:00:00 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\U25STORE.DLL [1998/08/21 08:00:00 | 000,059,904 | ---- | C] () -- C:\WINDOWS\System32\U25TOTAL.DLL [1998/08/21 08:00:00 | 000,044,544 | ---- | C] () -- C:\WINDOWS\System32\U25DTS.DLL [1998/08/21 08:00:00 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\U2LBAR.DLL [1998/08/21 08:00:00 | 000,038,400 | ---- | C] () -- C:\WINDOWS\System32\U2LDTS.DLL [1998/08/21 08:00:00 | 000,036,864 | ---- | C] () -- C:\WINDOWS\System32\U2LEXCH.DLL [1998/08/21 08:00:00 | 000,033,792 | ---- | C] () -- C:\WINDOWS\System32\p3s6ifde.dll [1998/08/21 08:00:00 | 000,033,792 | ---- | C] () -- C:\WINDOWS\System32\p3o6esde.dll [1998/08/21 08:00:00 | 000,027,136 | ---- | C] () -- C:\WINDOWS\System32\U2LSAMP1.DLL [1998/08/21 08:00:00 | 000,012,288 | ---- | C] () -- C:\WINDOWS\System32\U2LFINRA.DLL [1998/08/21 08:00:00 | 000,004,096 | ---- | C] () -- C:\WINDOWS\System32\X2F6SVde.dll ========== LOP Check ========== [2011/02/15 03:51:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\PCToolsFirewallPlus [2012/03/02 04:45:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Spam Monitor [2011/04/03 12:29:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PCToolsFirewallPlus [2011/04/03 12:42:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Registry Mechanic [2011/04/03 12:29:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Spam Monitor [2012/07/26 05:16:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Spam Monitor [2008/08/05 07:45:20 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\.# [2009/03/31 07:55:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Byngo [2011/11/10 08:55:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Canon [2009/03/31 07:55:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\CCPublisher [2012/02/02 06:42:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\com.adobe.downloadassistant.AdobeDownloadAssistant [2007/01/09 12:18:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\DataDesign [2010/03/15 04:38:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\DesktopMirror [2009/07/01 03:10:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\DriverCure [2008/04/12 07:35:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\eXPert PDF 5 [2008/04/12 05:05:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\eXPert PDF Editor [2007/07/09 09:16:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\GuthCAD [2011/04/05 12:24:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\isoburnerdata [2010/01/29 03:32:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\JGoodies [2011/01/04 10:05:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Lasersoft Imaging [2007/01/05 10:54:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Leadertech [2009/10/06 09:15:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\MAGIX [2009/10/23 09:44:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\NewSoft [2010/02/18 05:44:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Nix & Keitel [2008/07/17 13:16:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Panasonic [2011/04/07 04:46:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\PCTools [2012/01/11 10:41:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Product_PT [2012/02/23 12:15:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Product_RM [2007/01/09 05:20:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Proof [2012/07/13 09:01:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Registry Mechanic [2012/02/10 07:38:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Samsung [2009/10/20 03:20:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\ScanSoft [2010/11/16 08:11:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Screeny30 [2010/11/16 08:23:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Screeny3SE [2012/02/03 08:41:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\STRATO [2007/03/13 19:56:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\T-DSL Manager [2007/01/05 10:36:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\T-DSL SpeedManager [2007/10/10 02:15:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\T-Online [2012/02/10 08:34:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Temp [2012/01/05 06:54:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\TestApp [2007/11/29 14:45:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\TomTom [2012/01/23 06:01:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\Uniblue [2007/11/19 15:14:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\VSRevoGroup [2011/11/10 06:57:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\www.rene-zeidler.de [2010/10/23 15:39:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert\Anwendungsdaten\XnView [2012/07/26 07:28:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Herbert-Admin\Anwendungsdaten\Spam Monitor [2010/10/16 14:16:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BOONTY [2009/03/30 08:45:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CCPublisher [2009/03/31 07:55:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CodedColor [2009/07/01 03:13:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DriverCure [2008/04/12 05:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eXPert PDF [2008/04/12 05:05:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eXPert PDF 5 [2008/04/12 05:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\eXPert PDF Jobs [2007/03/13 19:28:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HotSpot Manager [2011/11/23 11:19:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2011/11/23 11:19:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2010/10/17 12:46:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2010/02/18 05:16:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nix & Keitel [2012/02/01 11:18:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Panasonic [2009/07/01 03:10:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ParetoLogic [2012/02/02 08:04:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\regid.1986-12.com.adobe [2012/02/10 07:39:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung [2009/10/20 03:20:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft [2009/10/26 13:49:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SpeedBit [2010/10/23 15:41:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL Manager [2007/11/19 15:43:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager [2010/12/06 07:50:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2012/09/17 09:22:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2011/11/10 06:57:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\www.rene-zeidler.de [2010/05/20 02:49:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521} [2009/09/30 07:23:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} [2009/05/20 06:08:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} [2012/09/15 13:00:00 | 000,000,234 | ---- | M] () -- C:\WINDOWS\Tasks\PTSchedule.job [2012/09/15 13:00:27 | 000,000,248 | ---- | M] () -- C:\WINDOWS\Tasks\RMSchedule.job [2012/09/17 09:06:32 | 000,000,252 | ---- | M] () -- C:\WINDOWS\Tasks\SpeedOptimizer Startup.job ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 160 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:0D786AE3 @Alternate Data Stream - 150 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CD060F93 @Alternate Data Stream - 144 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2 @Alternate Data Stream - 142 bytes -> C:\WINDOWS\System32\0þ:@Û pctlsp.log @Alternate Data Stream - 140 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:D1B5B4F1 @Alternate Data Stream - 127 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:430C6D84 @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:5BB923A2 @Alternate Data Stream - 111 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:364682BC @Alternate Data Stream - 109 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A8ADE5D8 @Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8FB6501C < End of report > |
Themen zu Bluescreen, STOP 0x0000007B |
0xc0000034, bho, bluescreen, bonjour, browser, computer, conduit, device driver, downloader, dsl, error, expert pdf, firefox, flash player, fontcache, helper, homepage, install.exe, internet, kommt immer wieder, logfile, object, programm, registry, scan, spam, spyware, starten, stop: 0x0000007b, super, usb, windows, windows xp, wlan, wärend |