|
Log-Analyse und Auswertung: Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.09.2013, 22:59 | #1 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Hilfe! habe den BKA Tojaner auf meinem System (Windows XP) konnte über die OTLPE Boot diskete wieder ins Sysmtem habe dann den CC-Cleaner vom USB-Stick aktiviert (der scanvorgang hat 8,5 Std. getauert) hat auch sage und schreibe 44 schadhafte softwarefehler erkannt. habe die dann alle über den cleaner entfernt. So jetzt startet windwos bis zu meinem bnutzer login und bringt dann laufend die meldung das ich chkdsk starten soll, da irgenwelche Fehrerhafte Dateiein im Systemstart sind. Nach dem clicken auf mein benutzerlogo wird kurz angezeigt das die Benutzerdaten geladen werden aber gleich darauf werde ich wieder abgemeldet und ich kann nur den Computer runterfahren. Wie starte ich aber chkdsk wenn windows garnicht startet? Danke im vorraus. ps. über die OTLPE REATOGO-X-PE kann ich starten Habe jetzt nach dem Start vom Computer über F8 Taste chkdsk ausführen können. Hat auch alles bereinigt und was wiederherzustellen war wieder hergestellt und anderes gelöscht. Nach start vom computer, wenn ich mein benutzer ICON anclicke kommt auch kurz die Meldung Benutzereinstellungen werden geladen dann erfoglt aber wieder sofort die Abmeldung? |
30.09.2013, 07:49 | #2 |
/// the machine /// TB-Ausbilder | Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? hi,
__________________poste mal ein OTLPE Logfile.
__________________ |
30.09.2013, 10:04 | #3 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Hallo danke für die schnelle Antwort.
__________________Hier Die Dateien Extras.txt und OTL Teil 1 und zwei Gruß Disco |
30.09.2013, 16:54 | #4 |
/// the machine /// TB-Ausbilder | Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.09.2013, 18:38 | #5 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? OK Danke ich versuchs nochmal Gruß Disco Code:
ATTFilter OTL logfile created on: 10/1/2013 6:26:15 AM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 511.00 Mb Total Physical Memory | 277.00 Mb Available Physical Memory | 54.00% Memory free 459.00 Mb Paging File | 334.00 Mb Available in Paging File | 73.00% Paging File free Paging file location(s): C:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 74.55 Gb Total Space | 21.77 Gb Free Space | 29.20% Space Free | Partition Type: NTFS Drive D: | 68.64 Gb Total Space | 24.30 Gb Free Space | 35.41% Space Free | Partition Type: NTFS Drive E: | 5.85 Gb Total Space | 2.22 Gb Free Space | 37.98% Space Free | Partition Type: FAT32 Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet003 ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand] -- -- (AppMgmt) SRV - [2013/09/20 10:05:19 | 000,257,416 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012/10/25 18:33:12 | 000,261,200 | ---- | M] (Total Defense, Inc.) [On_Demand] -- C:\Programme\MSC\MSC Internet Security Suite\ccprovsp.exe -- (CaCCProvSP) SRV - [2012/10/25 18:33:12 | 000,207,952 | ---- | M] (Total Defense, Inc.) [Auto] -- C:\Programme\MSC\MSC Internet Security Suite\ccschedulersvc.exe -- (ccSchedulerSVC) SRV - [2012/10/25 18:33:04 | 000,210,248 | ---- | M] (CA) [Auto] -- C:\Programme\MSC\MSC Internet Security Suite\MSC Anti-Virus Plus\CAAMSvc.exe -- (CAAMSvc) SRV - [2011/10/18 09:04:37 | 000,222,544 | ---- | M] (Computer Associates International, Inc.) [Auto] -- C:\Programme\MSC\MSC Internet Security Suite\MSC Anti-Virus Plus\isafe.exe -- (CAISafe) SRV - [2011/04/04 06:42:28 | 000,662,096 | ---- | M] (CA) [Auto] -- C:\Programme\CA\SharedComponents\TMEngine\UmxEngine.exe -- (UmxEngine) SRV - [2009/03/11 08:28:22 | 000,078,696 | ---- | M] () [Auto] -- C:\Programme\MySecurityCenter\Programs\Service.exe -- (MySecurityCenter License Service) SRV - [2006/12/23 11:54:04 | 000,262,144 | ---- | M] (Nero AG) [Disabled] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService) SRV - [2006/12/14 10:00:00 | 000,544,768 | ---- | M] (Magix AG) [On_Demand] -- C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe -- (UPnPService) SRV - [2005/11/17 09:18:52 | 001,527,900 | ---- | M] (MAGIX®) [On_Demand] -- C:\MAGIX\Common\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance) SRV - [2005/03/04 06:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service) SRV - [2005/03/04 06:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv) SRV - [2004/10/21 22:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2002/07/16 20:03:00 | 000,094,208 | ---- | M] (SEIKO EPSON CORPORATION) [Auto] -- C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe -- (EPSONStatusAgent2) SRV - [2001/11/12 07:31:48 | 000,020,480 | ---- | M] (X10) [On_Demand] -- C:\Programme\Common Files\X10\Common\X10nets.exe -- (x10nets) SRV - [2001/02/23 04:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe -- (MDM) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (wanatw) WAN Miniport (ATW) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | Boot] -- -- (ElbyVCD) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2011/10/27 10:07:50 | 000,170,064 | ---- | M] (Total Defense) [File_System | Boot] -- C:\WINDOWS\system32\drivers\KmxAMRT.sys -- (KmxAMRT) DRV - [2011/10/26 06:51:22 | 000,083,536 | ---- | M] (CA) [File_System | System] -- C:\WINDOWS\system32\drivers\KmxAgent.sys -- (KmxAgent) DRV - [2011/09/06 16:03:36 | 000,331,344 | ---- | M] (CA) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\KmxCfg.sys -- (KmxCfg) DRV - [2011/09/06 16:03:36 | 000,123,984 | ---- | M] (CA) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\KmxStart.sys -- (KmxStart) DRV - [2010/11/06 05:56:02 | 000,005,248 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\giveio.sys -- (giveio) DRV - [2007/08/29 11:33:42 | 000,110,304 | ---- | M] (Protect Software GmbH) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\ACEDRV09.sys -- (ACEDRV09) DRV - [2007/02/28 01:38:22 | 000,091,008 | ---- | M] (OMNIKEY) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\cxbu0wdm.sys -- (cxbu0wdm) DRV - [2006/09/22 11:40:29 | 000,101,376 | ---- | M] (Protect Software GmbH) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\ACEDRV07.sys -- (ACEDRV07) DRV - [2006/05/03 12:50:42 | 001,540,608 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2006/04/07 12:06:38 | 000,038,496 | ---- | M] (OLYMPUS IMAGING CORP.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\VNUSB.sys -- (VNUSB) DRV - [2006/02/22 09:49:36 | 000,047,616 | ---- | M] (Aladdin Knowledge Systems) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\Haspnt.sys -- (Haspnt) DRV - [2005/07/28 03:18:40 | 000,685,056 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (Hardlock) DRV - [2004/10/27 23:30:54 | 000,079,232 | ---- | M] (Inmax Technology Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Imx5123.sys -- (Imx5123) DRV - [2004/04/09 11:55:50 | 000,017,456 | ---- | M] (Paragon Software Group) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\hotcore.sys -- (hotcore) DRV - [2003/08/07 10:36:48 | 000,362,688 | ---- | M] (Intersil Americas Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PRISMA00.sys -- (PRISM_A00) DRV - [2003/07/16 02:27:40 | 000,043,264 | ---- | M] (Prolific Technology Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ser2pl.sys -- (Ser2pl) DRV - [2003/06/12 02:47:42 | 000,024,704 | ---- | M] (Philips Semiconductors) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PhTVTune.sys -- (PhTVTune) DRV - [2003/06/05 02:04:22 | 000,350,752 | ---- | M] (Philips Semiconductors) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Cap7134.sys -- (Cap7134) MEDION (7134) DRV - [2003/05/22 11:44:44 | 000,670,203 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ctxs51.sys -- (Intels51) DRV - [2003/04/18 21:14:48 | 000,732,416 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ISDN_u.sys -- (ISDN_u) DRV - [2003/03/20 09:01:46 | 000,009,856 | ---- | M] (Padus, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc) DRV - [2003/01/13 04:41:58 | 000,026,435 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\wdmwanmp.sys -- (WDMWANMP) DRV - [2002/10/22 07:58:06 | 000,040,448 | ---- | M] (Susteen Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SUSCOM.SYS -- (SUSCOM) DRV - [2002/04/17 14:27:02 | 000,011,264 | ---- | M] (VOB Computersysteme GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\asapiW2k.sys -- (ASAPIW2K) DRV - [2001/11/14 12:07:42 | 000,010,761 | ---- | M] (X10 Wireless Technology, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\x10uif.sys -- (X10UIF) DRV - [2001/08/17 09:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) DRV - [2000/07/23 20:01:00 | 000,019,537 | ---- | M] (Brother Industries Ltd.) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\BrPar.sys -- (BrPar) DRV - [1998/03/03 08:55:58 | 000,040,480 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\mgnt.sys -- (MicroGuard) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator.COMPUTERNAME_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com/ IE - HKU\Administrator.COMPUTERNAME_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\LocalService_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com IE - HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\NetworkService_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.urspringen.de/ IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll (Google, Inc.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.0.50524.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.10.835: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.2.1136: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.11.847: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () O1 HOSTS File: ([2002/08/29 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [cctray] C:\Programme\MSC\MSC Internet Security Suite\casc.exe (Total Defense, Inc.) O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony) O4 - HKLM..\Run: [Cmaudio] C:\WINDOWS\CMICNFG.CPL (C-Media Corporation) O4 - HKLM..\Run: [Copy Handler] File not found O4 - HKLM..\Run: [Dit] C:\WINDOWS\Dit.exe () O4 - HKLM..\Run: [KB3442917] File not found O4 - HKLM..\Run: [LexwareInfoService] C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe (Haufe-Lexware GmbH & Co. KG) O4 - HKLM..\Run: [Microsoft Works Update Detection] File not found O4 - HKLM..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe () O4 - HKLM..\Run: [PRISMSTA.EXE] C:\WINDOWS\System32\PRISMSTA.exe (Intersil Americas Inc.) O4 - HKLM..\Run: [setc] C:\Programme\MySecurityCenter\Programs\setc.exe (MySecurityCenter) O4 - HKLM..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe (Ulead Systems, Inc.) O4 - HKU\.DEFAULT..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe (Google Inc.) O4 - HKU\Administrator.COMPUTERNAME_ON_C..\Run: [AOLMIcon] File not found O4 - HKU\Pipesmoker_ON_C..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe (Nero AG) O4 - HKU\Pipesmoker_ON_C..\Run: [DataSync Outlook] C:\Programme\Deutsche Telekom\DataSync Outlook\DataSync Outlook.exe (O3SIS AG) O4 - HKU\Pipesmoker_ON_C..\Run: [KB3442917] File not found O4 - HKU\Pipesmoker_ON_C..\Run: [llmxipjj] File not found O4 - HKU\Pipesmoker_ON_C..\Run: [ooevyprr] File not found O4 - HKU\Administrator.COMPUTERNAME_ON_C..\RunOnce: [NeroHomeFirstStart] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe (Nero AG) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin) O4 - Startup: C:\Dokumente und Einstellungen\Pipesmoker\Startmenü\Programme\Autostart\Dropbox.lnk = C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) O4 - Startup: C:\Dokumente und Einstellungen\Pipesmoker\Startmenü\Programme\Autostart\Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe (sw4you, Siegfried Weckmann) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: KB3442917 = "C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917\KB3442917.exe" O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator.COMPUTERNAME_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: KB3442917 = "C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917\KB3442917.exe" O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.) O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm () O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_26.dll (Sun Microsystems, Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000027 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.) O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} file:///F:/components/hidinputmonitorx.ocx (HidInputMonitorX Control) O16 - DPF: {30FC2FD9-1AB1-4638-B3D2-434B7CB11AD5} https://nlhomevpn.vsvpn.com/tarantella/java/getcompname.cab (Netilla Get Computer Name Control) O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} file:///F:/components/A9.ocx (A9Helper.A9) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1348420498937 (WUWebControl Class) O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} file:///F:/components/wmvhdrating.ocx (WMVHDRatingCtrl Class) O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37884.393599537 (Reg Error: Key error.) O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} https://as.photoprintit.de/ips-opdata/layout/default_cms01/activex/IPSUploader4.cab (IPSUploader4 Control) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} hxxp://express.foto.com/SFUploader/SpeedUploader.cab (Foto.com SpeedUploader 1.0 Control) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.3 O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: Shell - ("C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917\KB3442917.exe") - File not found O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\MEDION 1.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\MEDION 1.bmp O27 - HKLM IFEO\userinit.exe: Debugger - C:\WINDOWS\system32\videopdns.exe File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2003/09/20 10:50:07 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Identities [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Help [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Cyberlink [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Ahead [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Adobe [2013/09/30 01:07:57 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft [2013/09/30 01:07:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Favoriten [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Videos [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene TV Aufzeichnungen [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Tabellen [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Musik [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Downloads [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Dokumente [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Bilder [2013/09/30 01:07:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Cookies [2013/09/30 01:07:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Druckumgebung [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Real [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\Help [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Desktop [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory [2013/09/30 01:07:56 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\UserData [2013/09/30 01:07:56 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\SendTo [2013/09/30 01:07:56 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Recent [2013/09/30 01:07:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Zubehör [2013/09/30 01:07:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü [2013/09/30 01:07:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Autostart [2013/09/30 01:07:56 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Vorlagen [2013/09/30 01:07:56 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Netzwerkumgebung [2013/09/30 01:07:56 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\Powercinema [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\Microsoft [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\AOL [2013/09/29 22:46:41 | 000,000,000 | -HSD | C] -- C:\found.000 [2013/09/29 13:02:35 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\LocalService\Recent [2013/09/28 05:14:35 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917 [2013/09/20 10:05:06 | 003,723,656 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerInstaller.exe [2013/09/18 10:33:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pipesmoker\Eigene Dateien\FONIC-Mobiles Internet [2004/11/29 15:07:07 | 000,009,216 | ---- | C] ( ) -- C:\WINDOWS\System32\capi2032.dll [2004/09/08 03:47:52 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\RCCOLLAB.DLL [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [14 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013/09/30 16:19:24 | 000,049,324 | ---- | M] () -- C:\WINDOWS\System32\drivers\KmxAgent.asc [2013/09/30 16:19:24 | 000,048,225 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k0 [2013/09/30 16:19:24 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k7 [2013/09/30 16:19:24 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k6 [2013/09/30 16:19:24 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k5 [2013/09/30 16:19:24 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k4 [2013/09/30 16:19:24 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k3 [2013/09/30 16:19:24 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k2 [2013/09/30 16:19:24 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k1 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k7 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k6 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k5 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k4 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k3 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k2 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k1 [2013/09/30 16:19:24 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k0 [2013/09/30 16:19:23 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013/09/30 16:17:20 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013/09/30 16:09:16 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013/09/30 16:09:10 | 008,405,015 | ---- | M] () -- C:\WINDOWS\TempFile [2013/09/30 16:08:50 | 536,399,872 | -HS- | M] () -- C:\hiberfil.sys [2013/09/29 10:36:48 | 002,209,056 | ---- | M] () -- C:\avira-eu-cleaner_de.exe [2013/09/29 05:15:03 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013/09/28 13:05:24 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013/09/28 02:29:14 | 000,066,222 | ---- | M] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\wklnhst.dat [2013/09/20 10:05:17 | 000,692,616 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe [2013/09/20 10:05:17 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2013/09/20 10:05:06 | 003,723,656 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerInstaller.exe [2013/09/12 06:55:51 | 000,739,032 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013/09/12 03:33:45 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2013/09/04 08:21:53 | 000,000,030 | ---- | M] () -- C:\WINDOWS\Iedit_.INI [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [14 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files Created - No Company Name ========== [2013/09/30 13:50:26 | 536,399,872 | -HS- | C] () -- C:\hiberfil.sys [2013/09/30 01:08:10 | 000,000,788 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk [2013/09/30 01:08:10 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk [2013/09/30 01:08:10 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Desktop anzeigen.scf [2013/09/30 01:08:01 | 000,006,144 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013/09/30 01:08:01 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2013/09/30 01:07:59 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Remoteunterstützung.lnk [2013/09/30 01:07:59 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Internet Explorer.lnk [2013/09/30 01:07:59 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Outlook Express.lnk [2013/09/29 13:48:34 | 002,209,056 | ---- | C] () -- C:\avira-eu-cleaner_de.exe [2013/07/04 12:14:05 | 000,000,000 | ---- | C] () -- C:\WINDOWS\UMXADDIN.INI [2013/07/04 12:14:05 | 000,000,000 | ---- | C] () -- C:\WINDOWS\pexplore.ini [2013/03/21 10:29:42 | 000,207,928 | ---- | C] () -- C:\WINDOWS\System32\LXPrnUtil10.dll [2013/03/21 10:29:42 | 000,138,808 | ---- | C] () -- C:\WINDOWS\System32\LxDNTvmc100.dll [2013/03/21 10:29:42 | 000,074,808 | ---- | C] () -- C:\WINDOWS\System32\LxDNTvm100.dll [2013/03/21 10:29:40 | 000,319,032 | ---- | C] () -- C:\WINDOWS\System32\LxDNT100.dll [2012/02/16 01:13:41 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2011/09/02 07:12:30 | 000,000,048 | ---- | C] () -- C:\WINDOWS\lic_key.dat [2011/09/02 07:02:07 | 000,000,463 | ---- | C] () -- C:\WINDOWS\mbcase.uninst.ini [2011/05/13 04:03:16 | 000,303,104 | ---- | C] () -- C:\WINDOWS\System32\dnt27VC8.dll [2011/05/13 04:01:22 | 000,143,360 | ---- | C] () -- C:\WINDOWS\System32\dntvmc27VC8.dll [2011/05/13 04:01:00 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\dntvm27VC8.dll [2011/01/29 05:48:22 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini [2010/11/26 15:41:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\geotrans2d.INI [2010/11/26 15:41:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\geotrans2.INI [2010/11/06 05:56:02 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys [2010/11/05 07:32:11 | 000,000,142 | ---- | C] () -- C:\WINDOWS\BRVIDEO.INI [2010/11/05 07:32:11 | 000,000,062 | ---- | C] () -- C:\WINDOWS\Brownie.ini [2010/11/05 07:32:11 | 000,000,040 | ---- | C] () -- C:\WINDOWS\BRDIAG.INI [2010/11/05 07:32:02 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC32.DLL [2010/11/05 07:32:01 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\BROSNMP.DLL [2010/11/05 07:32:01 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC16.DLL [2010/11/05 07:31:59 | 000,009,015 | ---- | C] () -- C:\WINDOWS\HL-2070N.INI [2010/11/05 07:31:00 | 000,000,432 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI [2010/11/05 07:31:00 | 000,000,034 | ---- | C] () -- C:\WINDOWS\System32\BD2070N.DAT [2009/05/09 12:31:38 | 000,520,192 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2009/04/28 06:35:31 | 000,000,207 | ---- | C] () -- C:\WINDOWS\BECIF.INI [2009/04/28 06:32:50 | 000,000,100 | ---- | C] () -- C:\WINDOWS\BECUPDATE.INI [2009/04/28 06:30:26 | 000,001,433 | ---- | C] () -- C:\WINDOWS\BEC.INI [2008/12/18 11:44:30 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\OdiOlDVR.dll [2008/12/18 11:44:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\OdiAPI.dll [2008/02/11 10:24:42 | 000,344,064 | ---- | C] () -- C:\WINDOWS\System32\BH_DATA110VC8.dll [2008/01/18 09:25:06 | 000,000,412 | ---- | C] () -- C:\WINDOWS\ULead32.ini [2007/11/20 13:49:38 | 000,000,030 | ---- | C] () -- C:\WINDOWS\Iedit_.INI [2007/09/16 16:25:42 | 000,000,071 | ---- | C] () -- C:\WINDOWS\Pex.INI [2007/09/15 03:22:27 | 000,038,888 | ---- | C] () -- C:\WINDOWS\RBKSETUP.EXE [2007/09/11 09:33:26 | 000,001,763 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache [2007/06/28 18:21:13 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2007/06/28 12:43:36 | 000,000,029 | ---- | C] () -- C:\WINDOWS\DEBUGSM.INI [2007/06/26 13:51:47 | 000,241,664 | ---- | C] () -- C:\WINDOWS\System32\cmabout.dll [2007/06/26 13:51:47 | 000,010,229 | ---- | C] () -- C:\WINDOWS\System32\cmdiag.ini [2007/06/26 13:51:47 | 000,000,142 | ---- | C] () -- C:\WINDOWS\System32\cmabout.ini [2007/03/10 15:04:09 | 000,131,072 | ---- | C] () -- C:\WINDOWS\System32\BH_DATA100VC7.dll [2007/03/10 15:04:09 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\LxUtl10.dll [2007/02/19 08:12:22 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\chksvrn.dll [2007/01/28 14:54:47 | 000,000,130 | ---- | C] () -- C:\WINDOWS\Goya.INI [2006/11/04 18:16:26 | 000,409,600 | ---- | C] () -- C:\WINDOWS\System32\BH_DATA100VC8.dll [2006/10/22 04:44:41 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE [2006/09/22 11:48:26 | 000,000,092 | ---- | C] () -- C:\WINDOWS\homeDVD-Fotos_dlx.INI [2006/09/21 08:53:28 | 000,282,679 | ---- | C] () -- C:\WINDOWS\System32\dnt27.dll [2006/09/21 08:52:24 | 000,077,882 | ---- | C] () -- C:\WINDOWS\System32\dntvmc27.dll [2006/09/21 08:52:14 | 000,077,881 | ---- | C] () -- C:\WINDOWS\System32\dntvm27.dll [2006/04/28 16:05:14 | 000,127,614 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2006/03/07 14:37:11 | 000,000,112 | ---- | C] () -- C:\WINDOWS\ActiveSkin.INI [2006/02/22 09:49:36 | 000,000,383 | ---- | C] () -- C:\WINDOWS\System32\haspdos.sys [2006/02/22 09:49:33 | 000,040,480 | ---- | C] () -- C:\WINDOWS\System32\drivers\mgnt.sys [2006/01/10 10:56:02 | 000,000,000 | ---- | C] () -- C:\WINDOWS\prestopm.INI [2006/01/07 13:31:17 | 000,000,034 | ---- | C] () -- C:\WINDOWS\if40le.ini [2006/01/07 13:31:15 | 000,000,016 | ---- | C] () -- C:\WINDOWS\SCNDRVU.INI [2006/01/07 13:29:59 | 000,049,152 | R--- | C] () -- C:\WINDOWS\AutoSet.dll [2005/12/09 11:55:39 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI [2005/11/09 07:13:48 | 000,282,624 | ---- | C] () -- C:\WINDOWS\System32\dnt27VC7.dll [2005/11/09 07:11:46 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\dntvmc27VC7.dll [2005/11/09 07:11:30 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\dntvm27VC7.dll [2005/08/10 08:21:49 | 000,000,006 | ---- | C] () -- C:\WINDOWS\mk32.dll [2005/08/10 08:21:49 | 000,000,005 | ---- | C] () -- C:\WINDOWS\mk16.dll [2005/08/08 08:42:12 | 001,270,784 | ---- | C] () -- C:\WINDOWS\System32\pwrpdfuid.dll [2005/08/08 08:42:12 | 000,014,336 | ---- | C] () -- C:\WINDOWS\System32\vsmon1.dll [2005/05/31 01:43:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI [2005/05/23 08:31:47 | 000,001,260 | ---- | C] () -- C:\WINDOWS\IMG2PDF.ini [2005/03/22 09:59:21 | 000,000,034 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2005/03/11 18:01:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PezDownload.INI [2005/03/11 09:02:31 | 000,000,124 | ---- | C] () -- C:\WINDOWS\Picture Easy 3.ini [2005/03/11 09:02:29 | 000,009,136 | ---- | C] () -- C:\WINDOWS\System32\inetwh16.dll [2005/02/21 18:15:01 | 000,000,183 | ---- | C] () -- C:\WINDOWS\KREDIT.INI [2005/02/18 08:48:35 | 000,000,002 | ---- | C] () -- C:\WINDOWS\books.dat [2005/02/18 08:43:32 | 000,000,850 | ---- | C] () -- C:\WINDOWS\Eltric.ini [2005/02/18 08:43:20 | 000,000,125 | ---- | C] () -- C:\WINDOWS\taquin.ini [2005/02/18 08:43:00 | 000,000,000 | ---- | C] () -- C:\WINDOWS\asym.ini [2005/02/12 06:12:48 | 000,089,856 | ---- | C] () -- C:\WINDOWS\PI.EXE [2005/02/11 10:07:07 | 000,000,145 | ---- | C] () -- C:\WINDOWS\system32co0100.dat [2005/02/11 10:00:08 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\coclean.exe [2005/02/09 09:33:33 | 000,046,128 | ---- | C] () -- C:\WINDOWS\System32\DLLPRF32.DAT [2005/02/09 09:04:25 | 000,000,046 | ---- | C] () -- C:\WINDOWS\mxcdr.INI [2005/02/01 13:15:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\WinDB.INI [2005/02/01 11:03:33 | 003,870,720 | ---- | C] () -- C:\WINDOWS\System32\qt-mt323.dll [2005/02/01 10:53:13 | 000,006,656 | ---- | C] () -- C:\WINDOWS\System32\WnASPI32.dll [2004/12/28 07:53:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\musiceditor.INI [2004/12/28 07:50:20 | 000,000,016 | -H-- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\mxfilerelatedcache.mxc2 [2004/12/26 08:46:26 | 000,000,382 | ---- | C] () -- C:\WINDOWS\homeDVD-Fotos4.INI [2004/12/17 16:33:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\MX_SHARE.DAT [2004/12/10 03:18:47 | 000,000,385 | ---- | C] () -- C:\WINDOWS\BkcEmu.ini [2004/12/10 03:14:15 | 000,007,476 | ---- | C] () -- C:\WINDOWS\JWUNINST.EXE [2004/11/29 15:07:07 | 000,041,243 | ---- | C] () -- C:\WINDOWS\System32\isdncoin.dll [2004/11/29 15:07:07 | 000,008,976 | ---- | C] () -- C:\WINDOWS\System32\capi20.dll [2004/11/29 15:07:07 | 000,003,584 | ---- | C] () -- C:\WINDOWS\System32\capitask.exe [2004/11/29 13:52:36 | 000,000,017 | ---- | C] () -- C:\WINDOWS\Missing.ini [2004/10/15 11:48:23 | 000,000,261 | ---- | C] () -- C:\WINDOWS\PLAKAT.INI [2004/10/15 07:00:10 | 000,001,024 | ---- | C] () -- C:\WINDOWS\ppengine.ini [2004/10/06 08:24:13 | 000,000,028 | ---- | C] () -- C:\WINDOWS\Album.INI [2004/10/01 10:57:11 | 000,001,814 | ---- | C] () -- C:\WINDOWS\goldwave.ini [2004/09/18 11:59:58 | 000,225,280 | ---- | C] () -- C:\WINDOWS\USBT610phmgunin.exe [2004/09/17 04:02:19 | 000,023,612 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Microsoft Access.ADR [2004/09/17 03:59:49 | 000,005,614 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Microsoft Access.NOT [2004/09/17 03:58:17 | 000,011,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Microsoft Access.CAL [2004/09/14 05:40:09 | 000,000,030 | ---- | C] () -- C:\WINDOWS\Iedit.INI [2004/09/13 08:40:12 | 000,000,116 | ---- | C] () -- C:\WINDOWS\homeDVD-Fotos3_5_dlx.INI [2004/09/13 08:38:28 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll [2004/09/13 08:33:05 | 000,000,085 | ---- | C] () -- C:\WINDOWS\magix.ini [2004/09/13 08:33:04 | 000,006,642 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini [2004/09/13 07:19:56 | 000,066,222 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\wklnhst.dat [2004/09/13 07:05:07 | 000,000,182 | ---- | C] () -- C:\WINDOWS\System32\EBPPORT.DAT [2004/09/13 05:14:50 | 000,081,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2004/09/13 05:14:50 | 000,000,143 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2004/08/02 08:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2003/10/01 15:50:57 | 000,000,360 | ---- | C] () -- C:\WINDOWS\CNYHKey.ini [2003/10/01 15:50:56 | 000,532,544 | ---- | C] () -- C:\WINDOWS\PIC.dll [2003/10/01 15:50:56 | 000,049,152 | ---- | C] () -- C:\WINDOWS\CNYUSB.dll [2003/10/01 15:50:56 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKCYDLL.dll [2003/10/01 15:50:56 | 000,011,776 | ---- | C] () -- C:\WINDOWS\HIDMNT.dll [2003/09/22 17:59:49 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2003/09/22 16:57:21 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe [2003/09/22 16:55:19 | 000,040,960 | ---- | C] () -- C:\Programme\Uninstall_PCM.exe [2003/09/20 19:42:09 | 000,000,970 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2003/09/20 19:42:01 | 000,498,094 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2003/09/20 19:42:01 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2003/09/20 19:42:01 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2003/09/20 19:42:01 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2003/09/20 19:41:45 | 000,477,328 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2003/09/20 19:41:45 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2003/09/20 19:41:45 | 000,078,786 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2003/09/20 19:41:45 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2003/09/20 19:41:44 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2003/09/20 19:41:44 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2003/09/20 19:41:42 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2003/09/20 19:41:39 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2003/09/20 19:41:39 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2003/09/20 19:41:33 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2003/09/20 19:41:24 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2003/09/20 14:01:38 | 000,001,472 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2003/09/20 13:39:18 | 004,142,932 | ---- | C] () -- C:\WINDOWS\System32\DETour.exe [2003/09/20 13:24:45 | 000,000,047 | ---- | C] () -- C:\WINDOWS\InoSetup.ini [2003/09/20 13:11:34 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2003/09/20 12:41:11 | 000,006,550 | ---- | C] () -- C:\WINDOWS\jautoexp.dat [2003/09/20 12:09:48 | 000,073,728 | ---- | C] () -- C:\WINDOWS\Dit.exe [2003/09/20 12:09:48 | 000,065,536 | ---- | C] () -- C:\WINDOWS\DitExp.exe [2003/09/20 12:09:48 | 000,065,536 | ---- | C] () -- C:\WINDOWS\Dit.DLL [2003/09/20 12:09:48 | 000,000,208 | ---- | C] () -- C:\WINDOWS\Dit.INI [2003/09/20 11:45:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2003/09/20 11:45:01 | 000,739,032 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2003/09/20 11:37:25 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini [2003/09/20 11:33:52 | 000,233,472 | ---- | C] () -- C:\WINDOWS\CMIRMDRV.EXE [2003/09/20 11:33:52 | 000,028,672 | ---- | C] () -- C:\WINDOWS\CMIRMDRV.DLL [2003/09/20 11:33:52 | 000,003,424 | ---- | C] () -- C:\WINDOWS\cmiainfo.sys [2003/09/20 11:33:52 | 000,000,092 | ---- | C] () -- C:\WINDOWS\CMISETUP.INI [2003/09/20 11:33:52 | 000,000,026 | ---- | C] () -- C:\WINDOWS\CMCDPLAY.INI [2003/09/20 11:33:51 | 000,233,472 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe [2003/09/20 11:33:51 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll [2003/09/20 11:33:51 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Wininit.ini [2003/09/20 11:33:49 | 000,064,957 | ---- | C] () -- C:\WINDOWS\Cmuda.ini [2003/09/20 11:33:48 | 000,266,240 | ---- | C] () -- C:\WINDOWS\CMIUninstall.exe [2003/09/20 11:33:48 | 000,225,280 | ---- | C] () -- C:\WINDOWS\CmiRmRedundDir.exe [2003/09/20 11:33:48 | 000,028,672 | ---- | C] () -- C:\WINDOWS\CMIRmDriver.dll [2003/09/20 10:59:33 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2003/09/20 10:53:11 | 000,000,863 | ---- | C] () -- C:\WINDOWS\orun32.ini [2003/09/20 10:51:36 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2003/09/20 10:48:36 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2003/09/10 07:22:42 | 000,008,632 | ---- | C] () -- C:\WINDOWS\PRISMDOM.ini [2003/05/28 10:37:44 | 000,394,240 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.exe [2003/04/18 21:14:48 | 000,732,416 | ---- | C] () -- C:\WINDOWS\System32\drivers\ISDN_u.sys [2003/01/13 04:41:58 | 000,026,435 | ---- | C] () -- C:\WINDOWS\System32\drivers\wdmwanmp.sys [2001/10/10 03:57:58 | 000,073,786 | ---- | C] () -- C:\WINDOWS\System32\dntvmc23.dll [2001/10/10 03:57:58 | 000,061,497 | ---- | C] () -- C:\WINDOWS\System32\dntvm23.dll [2001/03/07 03:02:30 | 000,229,431 | ---- | C] () -- C:\WINDOWS\System32\dnt23.dll [1999/04/29 19:00:00 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL [1999/01/26 18:00:00 | 000,114,816 | ---- | C] () -- C:\WINDOWS\System32\MSMT4232.DLL ========== LOP Check ========== [2003/09/27 06:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\X10 Commander [2013/09/29 23:42:07 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Apavlr [2013/09/29 23:42:06 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Brzravrhli [2010/03/16 08:52:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\CallingID [2010/03/15 14:40:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\CallingID(2) [2013/07/05 08:10:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Canon [2010/01/13 09:44:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\DataSync Outlook [2013/09/29 05:19:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Dropbox [2011/09/18 08:44:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\DVDVideoSoft [2011/09/18 08:43:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\DVDVideoSoftIEHelpers [2004/11/17 12:17:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\EverAd [2006/10/09 14:54:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\fotobuch.de [2007/11/04 03:52:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\fotobuch.de AG [2012/04/06 06:43:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Free PDF to Word Converter [2012/07/21 10:36:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\FRITZ! [2009/02/15 12:00:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\GARMIN [2009/04/28 06:30:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\geoinform [2013/04/12 05:27:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Lexware [2007/08/29 11:33:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Magix [2004/09/18 11:59:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\MobileAction [2010/11/22 08:28:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\MOPSOS [2008/01/16 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Ulead Systems [2013/09/29 23:42:06 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Vuvegp [2013/09/29 23:42:05 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Wcymfwcpy [2005/11/03 13:26:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\WEBDE [2012/11/15 04:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\XnView [2013/09/29 23:42:05 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Yfypykfmc [2013/09/29 23:42:04 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Ypfycyyyy [2007/03/10 15:12:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve [2011/10/27 08:15:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CA [2010/03/15 14:40:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CA(2) [2010/03/16 08:52:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CA(3) [2013/07/05 08:05:59 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJScan [2007/11/04 03:52:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fotobuch.de AG [2006/09/27 07:50:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FREEDB [2009/02/14 10:23:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GARMIN [2013/05/22 03:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware [2007/08/29 11:23:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2004/09/13 07:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBT [2013/04/19 03:00:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2011/07/28 15:03:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Pipesmoker\Desktop\MapSource.exe:SummaryInformation < End of report > |
01.10.2013, 15:56 | #6 |
/// the machine /// TB-Ausbilder | Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen?Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKU\Pipesmoker_ON_C..\Run: [KB3442917] File not found O4 - HKU\Pipesmoker_ON_C..\Run: [llmxipjj] File not found O4 - HKU\Pipesmoker_ON_C..\Run: [ooevyprr] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: KB3442917 = "C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917\KB3442917.exe" O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 91 00 00 00 [binary data] O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: KB3442917 = "C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917\KB3442917.exe" O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Pipesmoker_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - ("C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917\KB3442917.exe") - File not found :files C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\KB3442917
Rechner normal starten.
__________________ --> Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? |
01.10.2013, 21:02 | #7 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Hall Schrauber, tut mir leid aber ich check das nicht was ich machen soll bzw. wie ich mit deiner Nachricht umgehen soll? Auf meinem infizierten Rechner kann ich mit der OLTPE by Old Timer - Version 3.1.48.0 vom CD-Laufwerk meines infizierten Rechner starten. Wenn ich dann auf Das OLTPE Batton doppelclicke kommt die Meldung: Do you wish to load remote user profile(s) for scanning? was ich dan auch mit yes quittiere. Dann kommt das Bild: Select User Profile wo mir angeboten wird: Administrator. COMPUTERNAME LocalService NetworService Pipesmoker und systemprofile Nun habe ich Pipesmoker markiert ( das häckchen bei Automatically Load All Remaning User? ist drin. Nun bestätige ich mit OK Dann kommt die Maske mit dem "Run Scan" hier habe ich alle "Punkte" so gesetzt wie beschrieben (allerdings haben ich nicht die kästchen zur Verfügung die rechts zwischen "Quick Scan" und "Output stehen) ganz unten in der Maske steht "Custom Scon/Fixes" wenn ich nun auf "Run Scan" clicke wird die "Extras.txt" und die "OTL.txt" erstellt. tut mir leid das du soviel Geduld mit mir aufwenden mußt und hoffentlich nerve ich dich nicht allzusehr. Gruß Klaus (Disco) |
02.10.2013, 07:31 | #8 |
/// the machine /// TB-Ausbilder | Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? In diese Box kopierst du den Inhalt der Codebox oben, von mir gepostet. Dann auf Fix drücken anstatt auf Scan. Den Text von mir am Besten auf nem USB Stick speichern, dann am infizierten Rechner öffnen und kopieren.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.10.2013, 08:51 | #9 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Danke Schrauber, jetzt hab ichs kapiert aber nun nächstes Problem: Ich kann denn Code den du mir geschickt hast nicht kopiern? Wenn ich auf den Code-Kästchen "Alles auswählen" ckicke, wird der gesammte Text markiert. Wenn ich jetzt rechte Maustaste dann kopier anwähle und dann auf meinem USB-Stick zugreife und auf Einfügen gehe pasiert nichts? Gruß Klaus (Disco) |
02.10.2013, 14:21 | #10 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Hallo Schrauber, also hab es jetzt hinbekommen deine OTL.txt auf den USB-Stick kopiert, infizierten Computer über die OTLPE-CD gestartet, OTLPE geöffnet und die deine OTL.txt eingefügt, dann auf RunFix gestartet danach kommt die im Anhang beigefügte LOG-Datei. Den Computer runtergefahren OTLPE-CD raus und neu gestartet bis dahin alles normal. Wenn ich jetzt auf mein Benutzer-ICON drücke komm dann auch mein Startbildschirm (in meinem Fall Medion) aber sonst nichts. kurz danach werde ich wieder automatisch abgemeldet? Gruß Disco |
02.10.2013, 21:42 | #11 |
/// the machine /// TB-Ausbilder | Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Mach mal nen neuen Scan mit OTLPE und poste das Logfile.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.10.2013, 22:15 | #12 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? OK hier noch mal aktuell die Logfiles Code:
ATTFilter OTL logfile created on: 10/3/2013 2:08:03 PM - Run OTLPE by OldTimer - Version 3.1.48.0 Folder = X:\Programs\OTLPE Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 511.00 Mb Total Physical Memory | 277.00 Mb Available Physical Memory | 54.00% Memory free 459.00 Mb Paging File | 334.00 Mb Available in Paging File | 73.00% Paging File free Paging file location(s): C:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 74.55 Gb Total Space | 21.77 Gb Free Space | 29.20% Space Free | Partition Type: NTFS Drive D: | 68.64 Gb Total Space | 24.30 Gb Free Space | 35.41% Space Free | Partition Type: NTFS Drive E: | 5.85 Gb Total Space | 2.22 Gb Free Space | 37.98% Space Free | Partition Type: FAT32 Drive H: | 3.75 Gb Total Space | 1.52 Gb Free Space | 40.57% Space Free | Partition Type: FAT32 Drive X: | 436.59 Mb Total Space | 0.00 Mb Free Space | 0.00% Space Free | Partition Type: CDFS Computer Name: REATOGO | User Name: SYSTEM Boot Mode: Normal | Scan Mode: All users Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days Using ControlSet: ControlSet003 ========== Win32 Services (SafeList) ========== SRV - File not found [On_Demand] -- -- (AppMgmt) SRV - [2013/09/20 10:05:19 | 000,257,416 | ---- | M] (Adobe Systems Incorporated) [On_Demand] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc) SRV - [2012/10/25 18:33:12 | 000,261,200 | ---- | M] (Total Defense, Inc.) [On_Demand] -- C:\Programme\MSC\MSC Internet Security Suite\ccprovsp.exe -- (CaCCProvSP) SRV - [2012/10/25 18:33:12 | 000,207,952 | ---- | M] (Total Defense, Inc.) [Auto] -- C:\Programme\MSC\MSC Internet Security Suite\ccschedulersvc.exe -- (ccSchedulerSVC) SRV - [2012/10/25 18:33:04 | 000,210,248 | ---- | M] (CA) [Auto] -- C:\Programme\MSC\MSC Internet Security Suite\MSC Anti-Virus Plus\CAAMSvc.exe -- (CAAMSvc) SRV - [2011/10/18 09:04:37 | 000,222,544 | ---- | M] (Computer Associates International, Inc.) [Auto] -- C:\Programme\MSC\MSC Internet Security Suite\MSC Anti-Virus Plus\isafe.exe -- (CAISafe) SRV - [2011/04/04 06:42:28 | 000,662,096 | ---- | M] (CA) [Auto] -- C:\Programme\CA\SharedComponents\TMEngine\UmxEngine.exe -- (UmxEngine) SRV - [2009/03/11 08:28:22 | 000,078,696 | ---- | M] () [Auto] -- C:\Programme\MySecurityCenter\Programs\Service.exe -- (MySecurityCenter License Service) SRV - [2006/12/23 11:54:04 | 000,262,144 | ---- | M] (Nero AG) [Disabled] -- C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService) SRV - [2006/12/14 10:00:00 | 000,544,768 | ---- | M] (Magix AG) [On_Demand] -- C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe -- (UPnPService) SRV - [2005/11/17 09:18:52 | 001,527,900 | ---- | M] (MAGIX®) [On_Demand] -- C:\MAGIX\Common\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance) SRV - [2005/03/04 06:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service) SRV - [2005/03/04 06:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv) SRV - [2004/10/21 22:24:18 | 000,073,728 | ---- | M] (Macrovision Corporation) [On_Demand] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT) SRV - [2002/07/16 20:03:00 | 000,094,208 | ---- | M] (SEIKO EPSON CORPORATION) [Auto] -- C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe -- (EPSONStatusAgent2) SRV - [2001/11/12 07:31:48 | 000,020,480 | ---- | M] (X10) [On_Demand] -- C:\Programme\Common Files\X10\Common\X10nets.exe -- (x10nets) SRV - [2001/02/23 04:07:30 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe -- (MDM) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand] -- -- (WDICA) DRV - File not found [Kernel | On_Demand] -- -- (wanatw) WAN Miniport (ATW) DRV - File not found [Kernel | On_Demand] -- -- (PDRFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDRELI) DRV - File not found [Kernel | On_Demand] -- -- (PDFRAME) DRV - File not found [Kernel | On_Demand] -- -- (PDCOMP) DRV - File not found [Kernel | System] -- -- (PCIDump) DRV - File not found [Kernel | System] -- -- (lbrtfdc) DRV - File not found [Kernel | System] -- -- (i2omgmt) DRV - File not found [Kernel | Boot] -- -- (ElbyVCD) DRV - File not found [Kernel | System] -- -- (Changer) DRV - [2011/10/27 10:07:50 | 000,170,064 | ---- | M] (Total Defense) [File_System | Boot] -- C:\WINDOWS\system32\drivers\KmxAMRT.sys -- (KmxAMRT) DRV - [2011/10/26 06:51:22 | 000,083,536 | ---- | M] (CA) [File_System | System] -- C:\WINDOWS\system32\drivers\KmxAgent.sys -- (KmxAgent) DRV - [2011/09/06 16:03:36 | 000,331,344 | ---- | M] (CA) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\KmxCfg.sys -- (KmxCfg) DRV - [2011/09/06 16:03:36 | 000,123,984 | ---- | M] (CA) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\KmxStart.sys -- (KmxStart) DRV - [2010/11/06 05:56:02 | 000,005,248 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\giveio.sys -- (giveio) DRV - [2007/08/29 11:33:42 | 000,110,304 | ---- | M] (Protect Software GmbH) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\ACEDRV09.sys -- (ACEDRV09) DRV - [2007/02/28 01:38:22 | 000,091,008 | ---- | M] (OMNIKEY) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\cxbu0wdm.sys -- (cxbu0wdm) DRV - [2006/09/22 11:40:29 | 000,101,376 | ---- | M] (Protect Software GmbH) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\ACEDRV07.sys -- (ACEDRV07) DRV - [2006/05/03 12:50:42 | 001,540,608 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag) DRV - [2006/04/07 12:06:38 | 000,038,496 | ---- | M] (OLYMPUS IMAGING CORP.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\VNUSB.sys -- (VNUSB) DRV - [2006/02/22 09:49:36 | 000,047,616 | ---- | M] (Aladdin Knowledge Systems) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\Haspnt.sys -- (Haspnt) DRV - [2005/07/28 03:18:40 | 000,685,056 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (Hardlock) DRV - [2004/10/27 23:30:54 | 000,079,232 | ---- | M] (Inmax Technology Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Imx5123.sys -- (Imx5123) DRV - [2004/04/09 11:55:50 | 000,017,456 | ---- | M] (Paragon Software Group) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\hotcore.sys -- (hotcore) DRV - [2003/08/07 10:36:48 | 000,362,688 | ---- | M] (Intersil Americas Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PRISMA00.sys -- (PRISM_A00) DRV - [2003/07/16 02:27:40 | 000,043,264 | ---- | M] (Prolific Technology Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ser2pl.sys -- (Ser2pl) DRV - [2003/06/12 02:47:42 | 000,024,704 | ---- | M] (Philips Semiconductors) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\PhTVTune.sys -- (PhTVTune) DRV - [2003/06/05 02:04:22 | 000,350,752 | ---- | M] (Philips Semiconductors) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Cap7134.sys -- (Cap7134) MEDION (7134) DRV - [2003/05/22 11:44:44 | 000,670,203 | ---- | M] (Intel Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ctxs51.sys -- (Intels51) DRV - [2003/04/18 21:14:48 | 000,732,416 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\ISDN_u.sys -- (ISDN_u) DRV - [2003/03/20 09:01:46 | 000,009,856 | ---- | M] (Padus, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\pfc.sys -- (pfc) DRV - [2003/01/13 04:41:58 | 000,026,435 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\wdmwanmp.sys -- (WDMWANMP) DRV - [2002/10/22 07:58:06 | 000,040,448 | ---- | M] (Susteen Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\SUSCOM.SYS -- (SUSCOM) DRV - [2002/04/17 14:27:02 | 000,011,264 | ---- | M] (VOB Computersysteme GmbH) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\asapiW2k.sys -- (ASAPIW2K) DRV - [2001/11/14 12:07:42 | 000,010,761 | ---- | M] (X10 Wireless Technology, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\x10uif.sys -- (X10UIF) DRV - [2001/08/17 09:00:04 | 000,002,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\msmpu401.sys -- (ms_mpu401) DRV - [2000/07/23 20:01:00 | 000,019,537 | ---- | M] (Brother Industries Ltd.) [Kernel | Auto] -- C:\WINDOWS\System32\drivers\BrPar.sys -- (BrPar) DRV - [1998/03/03 08:55:58 | 000,040,480 | ---- | M] () [Kernel | Auto] -- C:\WINDOWS\system32\drivers\mgnt.sys -- (MicroGuard) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = hxxp://www.google.com/ie IE - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Administrator.COMPUTERNAME_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com/ IE - HKU\Administrator.COMPUTERNAME_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\LocalService_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com IE - HKU\LocalService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\NetworkService_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.aldi.com IE - HKU\NetworkService_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = Google IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.urspringen.de/ IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://www.google.com/ie IE - HKU\Pipesmoker_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Programme\Picasa2\npPicasa3.dll (Google, Inc.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Programme\Microsoft Silverlight\4.0.50524.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.10.835: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.2.1136: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.11.847: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Programme\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll () O1 HOSTS File: ([2002/08/29 08:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (SSVHelper Class) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [cctray] C:\Programme\MSC\MSC Internet Security Suite\casc.exe (Total Defense, Inc.) O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony) O4 - HKLM..\Run: [Cmaudio] C:\WINDOWS\CMICNFG.CPL (C-Media Corporation) O4 - HKLM..\Run: [Copy Handler] File not found O4 - HKLM..\Run: [Dit] C:\WINDOWS\Dit.exe () O4 - HKLM..\Run: [KB3442917] File not found O4 - HKLM..\Run: [LexwareInfoService] C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe (Haufe-Lexware GmbH & Co. KG) O4 - HKLM..\Run: [Microsoft Works Update Detection] File not found O4 - HKLM..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe () O4 - HKLM..\Run: [PRISMSTA.EXE] C:\WINDOWS\System32\PRISMSTA.exe (Intersil Americas Inc.) O4 - HKLM..\Run: [setc] C:\Programme\MySecurityCenter\Programs\setc.exe (MySecurityCenter) O4 - HKLM..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\Monitor.exe (Ulead Systems, Inc.) O4 - HKU\.DEFAULT..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe (Google Inc.) O4 - HKU\Administrator.COMPUTERNAME_ON_C..\Run: [AOLMIcon] File not found O4 - HKU\Pipesmoker_ON_C..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe (Nero AG) O4 - HKU\Pipesmoker_ON_C..\Run: [DataSync Outlook] C:\Programme\Deutsche Telekom\DataSync Outlook\DataSync Outlook.exe (O3SIS AG) O4 - HKU\Administrator.COMPUTERNAME_ON_C..\RunOnce: [NeroHomeFirstStart] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe (Nero AG) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (AVM Berlin) O4 - Startup: C:\Dokumente und Einstellungen\Pipesmoker\Startmenü\Programme\Autostart\Dropbox.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\Pipesmoker\Startmenü\Programme\Autostart\Hardcopy.LNK = C:\Programme\Hardcopy\hardcopy.exe (sw4you, Siegfried Weckmann) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\Administrator.COMPUTERNAME_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\WINDOWS\System32\GPhotos.scr (Google Inc.) O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre6\bin\npjpi160_26.dll (Sun Microsystems, Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.) O10 - Protocol_Catalog9\Catalog_Entries\000000000027 - C:\WINDOWS\System32\VetRedir.dll (Computer Associates International, Inc.) O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} file:///F:/components/hidinputmonitorx.ocx (HidInputMonitorX Control) O16 - DPF: {30FC2FD9-1AB1-4638-B3D2-434B7CB11AD5} https://nlhomevpn.vsvpn.com/tarantella/java/getcompname.cab (Netilla Get Computer Name Control) O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} file:///F:/components/A9.ocx (A9Helper.A9) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1348420498937 (WUWebControl Class) O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} file:///F:/components/wmvhdrating.ocx (WMVHDRatingCtrl Class) O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} hxxp://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37884.393599537 (Reg Error: Key error.) O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} https://as.photoprintit.de/ips-opdata/layout/default_cms01/activex/IPSUploader4.cab (IPSUploader4 Control) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} hxxp://express.foto.com/SFUploader/SpeedUploader.cab (Foto.com SpeedUploader 1.0 Control) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1 O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll - C:\WINDOWS\System32\ati2evxx.dll (ATI Technologies Inc.) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\MEDION 1.bmp O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\MEDION 1.bmp O27 - HKLM IFEO\userinit.exe: Debugger - C:\WINDOWS\system32\videopdns.exe File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2003/09/20 10:50:07 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2013/10/03 03:49:22 | 000,000,000 | ---D | C] -- C:\_OTL [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Identities [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Help [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Cyberlink [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Ahead [2013/09/30 01:07:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Adobe [2013/09/30 01:07:57 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft [2013/09/30 01:07:57 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Favoriten [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Videos [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene TV Aufzeichnungen [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Tabellen [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Musik [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Downloads [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Dokumente [2013/09/30 01:07:57 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien\Eigene Bilder [2013/09/30 01:07:57 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Cookies [2013/09/30 01:07:57 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Druckumgebung [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Real [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\Help [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Eigene Dateien [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Desktop [2013/09/30 01:07:57 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory [2013/09/30 01:07:56 | 000,000,000 | --SD | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\UserData [2013/09/30 01:07:56 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\SendTo [2013/09/30 01:07:56 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Recent [2013/09/30 01:07:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Zubehör [2013/09/30 01:07:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü [2013/09/30 01:07:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Autostart [2013/09/30 01:07:56 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Vorlagen [2013/09/30 01:07:56 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Netzwerkumgebung [2013/09/30 01:07:56 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\WMTools Downloaded Files [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\Powercinema [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\Microsoft [2013/09/30 01:07:56 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\AOL [2013/09/29 22:46:41 | 000,000,000 | -HSD | C] -- C:\found.000 [2013/09/29 13:02:35 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\LocalService\Recent [2013/09/20 10:05:06 | 003,723,656 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerInstaller.exe [2013/09/18 10:33:34 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Pipesmoker\Eigene Dateien\FONIC-Mobiles Internet [2004/11/29 15:07:07 | 000,009,216 | ---- | C] ( ) -- C:\WINDOWS\System32\capi2032.dll [2004/09/08 03:47:52 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\RCCOLLAB.DLL [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [14 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2013/10/02 23:15:03 | 000,049,324 | ---- | M] () -- C:\WINDOWS\System32\drivers\KmxAgent.asc [2013/10/02 23:15:03 | 000,048,225 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k0 [2013/10/02 23:15:03 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k7 [2013/10/02 23:15:03 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k6 [2013/10/02 23:15:03 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k5 [2013/10/02 23:15:03 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k4 [2013/10/02 23:15:03 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k3 [2013/10/02 23:15:03 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k2 [2013/10/02 23:15:03 | 000,000,085 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxcfg.u2k1 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k7 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k6 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k5 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k4 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k3 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k2 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k1 [2013/10/02 23:15:03 | 000,000,049 | ---- | M] () -- C:\WINDOWS\System32\drivers\kmxzone.u2k0 [2013/10/02 23:15:02 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2013/10/02 23:12:24 | 000,001,086 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2013/10/02 23:11:21 | 008,405,015 | ---- | M] () -- C:\WINDOWS\TempFile [2013/10/02 23:11:01 | 536,399,872 | -HS- | M] () -- C:\hiberfil.sys [2013/10/02 02:22:19 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2013/09/30 16:17:20 | 000,001,090 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2013/09/29 10:36:48 | 002,209,056 | ---- | M] () -- C:\avira-eu-cleaner_de.exe [2013/09/28 13:05:24 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job [2013/09/28 02:29:14 | 000,066,222 | ---- | M] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\wklnhst.dat [2013/09/20 10:05:17 | 000,692,616 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe [2013/09/20 10:05:17 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl [2013/09/20 10:05:06 | 003,723,656 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerInstaller.exe [2013/09/12 06:55:51 | 000,739,032 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2013/09/12 03:33:45 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2013/09/04 08:21:53 | 000,000,030 | ---- | M] () -- C:\WINDOWS\Iedit_.INI [3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [14 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\*.tmp files -> C:\*.tmp -> ] ========== Files Created - No Company Name ========== [2013/09/30 13:50:26 | 536,399,872 | -HS- | C] () -- C:\hiberfil.sys [2013/09/30 01:08:10 | 000,000,788 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk [2013/09/30 01:08:10 | 000,000,759 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Internet Explorer Browser starten.lnk [2013/09/30 01:08:10 | 000,000,079 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\Desktop anzeigen.scf [2013/09/30 01:08:01 | 000,006,144 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2013/09/30 01:08:01 | 000,000,141 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2013/09/30 01:07:59 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Remoteunterstützung.lnk [2013/09/30 01:07:59 | 000,000,747 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Internet Explorer.lnk [2013/09/30 01:07:59 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator.COMPUTERNAME\Startmenü\Programme\Outlook Express.lnk [2013/09/29 13:48:34 | 002,209,056 | ---- | C] () -- C:\avira-eu-cleaner_de.exe [2013/07/04 12:14:05 | 000,000,000 | ---- | C] () -- C:\WINDOWS\UMXADDIN.INI [2013/07/04 12:14:05 | 000,000,000 | ---- | C] () -- C:\WINDOWS\pexplore.ini [2013/03/21 10:29:42 | 000,207,928 | ---- | C] () -- C:\WINDOWS\System32\LXPrnUtil10.dll [2013/03/21 10:29:42 | 000,138,808 | ---- | C] () -- C:\WINDOWS\System32\LxDNTvmc100.dll [2013/03/21 10:29:42 | 000,074,808 | ---- | C] () -- C:\WINDOWS\System32\LxDNTvm100.dll [2013/03/21 10:29:40 | 000,319,032 | ---- | C] () -- C:\WINDOWS\System32\LxDNT100.dll [2012/02/16 01:13:41 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll [2011/09/02 07:12:30 | 000,000,048 | ---- | C] () -- C:\WINDOWS\lic_key.dat [2011/09/02 07:02:07 | 000,000,463 | ---- | C] () -- C:\WINDOWS\mbcase.uninst.ini [2011/05/13 04:03:16 | 000,303,104 | ---- | C] () -- C:\WINDOWS\System32\dnt27VC8.dll [2011/05/13 04:01:22 | 000,143,360 | ---- | C] () -- C:\WINDOWS\System32\dntvmc27VC8.dll [2011/05/13 04:01:00 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\dntvm27VC8.dll [2011/01/29 05:48:22 | 000,000,002 | ---- | C] () -- C:\WINDOWS\msoffice.ini [2010/11/26 15:41:29 | 000,000,000 | ---- | C] () -- C:\WINDOWS\geotrans2d.INI [2010/11/26 15:41:16 | 000,000,000 | ---- | C] () -- C:\WINDOWS\geotrans2.INI [2010/11/06 05:56:02 | 000,005,248 | ---- | C] () -- C:\WINDOWS\System32\giveio.sys [2010/11/05 07:32:11 | 000,000,142 | ---- | C] () -- C:\WINDOWS\BRVIDEO.INI [2010/11/05 07:32:11 | 000,000,062 | ---- | C] () -- C:\WINDOWS\Brownie.ini [2010/11/05 07:32:11 | 000,000,040 | ---- | C] () -- C:\WINDOWS\BRDIAG.INI [2010/11/05 07:32:02 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC32.DLL [2010/11/05 07:32:01 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\BROSNMP.DLL [2010/11/05 07:32:01 | 000,004,608 | ---- | C] () -- C:\WINDOWS\System32\BRGSRC16.DLL [2010/11/05 07:31:59 | 000,009,015 | ---- | C] () -- C:\WINDOWS\HL-2070N.INI [2010/11/05 07:31:00 | 000,000,432 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI [2010/11/05 07:31:00 | 000,000,034 | ---- | C] () -- C:\WINDOWS\System32\BD2070N.DAT [2009/05/09 12:31:38 | 000,520,192 | ---- | C] () -- C:\WINDOWS\System32\ati2sgag.exe [2009/04/28 06:35:31 | 000,000,207 | ---- | C] () -- C:\WINDOWS\BECIF.INI [2009/04/28 06:32:50 | 000,000,100 | ---- | C] () -- C:\WINDOWS\BECUPDATE.INI [2009/04/28 06:30:26 | 000,001,433 | ---- | C] () -- C:\WINDOWS\BEC.INI [2008/12/18 11:44:30 | 000,114,688 | ---- | C] () -- C:\WINDOWS\System32\OdiOlDVR.dll [2008/12/18 11:44:30 | 000,053,248 | ---- | C] () -- C:\WINDOWS\System32\OdiAPI.dll [2008/02/11 10:24:42 | 000,344,064 | ---- | C] () -- C:\WINDOWS\System32\BH_DATA110VC8.dll [2008/01/18 09:25:06 | 000,000,412 | ---- | C] () -- C:\WINDOWS\ULead32.ini [2007/11/20 13:49:38 | 000,000,030 | ---- | C] () -- C:\WINDOWS\Iedit_.INI [2007/09/16 16:25:42 | 000,000,071 | ---- | C] () -- C:\WINDOWS\Pex.INI [2007/09/15 03:22:27 | 000,038,888 | ---- | C] () -- C:\WINDOWS\RBKSETUP.EXE [2007/09/11 09:33:26 | 000,001,763 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache [2007/06/28 18:21:13 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2007/06/28 12:43:36 | 000,000,029 | ---- | C] () -- C:\WINDOWS\DEBUGSM.INI [2007/06/26 13:51:47 | 000,241,664 | ---- | C] () -- C:\WINDOWS\System32\cmabout.dll [2007/06/26 13:51:47 | 000,010,229 | ---- | C] () -- C:\WINDOWS\System32\cmdiag.ini [2007/06/26 13:51:47 | 000,000,142 | ---- | C] () -- C:\WINDOWS\System32\cmabout.ini [2007/03/10 15:04:09 | 000,131,072 | ---- | C] () -- C:\WINDOWS\System32\BH_DATA100VC7.dll [2007/03/10 15:04:09 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\LxUtl10.dll [2007/02/19 08:12:22 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\chksvrn.dll [2007/01/28 14:54:47 | 000,000,130 | ---- | C] () -- C:\WINDOWS\Goya.INI [2006/11/04 18:16:26 | 000,409,600 | ---- | C] () -- C:\WINDOWS\System32\BH_DATA100VC8.dll [2006/10/22 04:44:41 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE [2006/09/22 11:48:26 | 000,000,092 | ---- | C] () -- C:\WINDOWS\homeDVD-Fotos_dlx.INI [2006/09/21 08:53:28 | 000,282,679 | ---- | C] () -- C:\WINDOWS\System32\dnt27.dll [2006/09/21 08:52:24 | 000,077,882 | ---- | C] () -- C:\WINDOWS\System32\dntvmc27.dll [2006/09/21 08:52:14 | 000,077,881 | ---- | C] () -- C:\WINDOWS\System32\dntvm27.dll [2006/04/28 16:05:14 | 000,127,614 | ---- | C] () -- C:\WINDOWS\System32\atiicdxx.dat [2006/03/07 14:37:11 | 000,000,112 | ---- | C] () -- C:\WINDOWS\ActiveSkin.INI [2006/02/22 09:49:36 | 000,000,383 | ---- | C] () -- C:\WINDOWS\System32\haspdos.sys [2006/02/22 09:49:33 | 000,040,480 | ---- | C] () -- C:\WINDOWS\System32\drivers\mgnt.sys [2006/01/10 10:56:02 | 000,000,000 | ---- | C] () -- C:\WINDOWS\prestopm.INI [2006/01/07 13:31:17 | 000,000,034 | ---- | C] () -- C:\WINDOWS\if40le.ini [2006/01/07 13:31:15 | 000,000,016 | ---- | C] () -- C:\WINDOWS\SCNDRVU.INI [2006/01/07 13:29:59 | 000,049,152 | R--- | C] () -- C:\WINDOWS\AutoSet.dll [2005/12/09 11:55:39 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PROTOCOL.INI [2005/11/09 07:13:48 | 000,282,624 | ---- | C] () -- C:\WINDOWS\System32\dnt27VC7.dll [2005/11/09 07:11:46 | 000,086,016 | ---- | C] () -- C:\WINDOWS\System32\dntvmc27VC7.dll [2005/11/09 07:11:30 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\dntvm27VC7.dll [2005/08/10 08:21:49 | 000,000,006 | ---- | C] () -- C:\WINDOWS\mk32.dll [2005/08/10 08:21:49 | 000,000,005 | ---- | C] () -- C:\WINDOWS\mk16.dll [2005/08/08 08:42:12 | 001,270,784 | ---- | C] () -- C:\WINDOWS\System32\pwrpdfuid.dll [2005/08/08 08:42:12 | 000,014,336 | ---- | C] () -- C:\WINDOWS\System32\vsmon1.dll [2005/05/31 01:43:19 | 000,000,000 | ---- | C] () -- C:\WINDOWS\OpPrintServer.INI [2005/05/23 08:31:47 | 000,001,260 | ---- | C] () -- C:\WINDOWS\IMG2PDF.ini [2005/03/22 09:59:21 | 000,000,034 | ---- | C] () -- C:\WINDOWS\cdplayer.ini [2005/03/11 18:01:56 | 000,000,000 | ---- | C] () -- C:\WINDOWS\PezDownload.INI [2005/03/11 09:02:31 | 000,000,124 | ---- | C] () -- C:\WINDOWS\Picture Easy 3.ini [2005/03/11 09:02:29 | 000,009,136 | ---- | C] () -- C:\WINDOWS\System32\inetwh16.dll [2005/02/21 18:15:01 | 000,000,183 | ---- | C] () -- C:\WINDOWS\KREDIT.INI [2005/02/18 08:48:35 | 000,000,002 | ---- | C] () -- C:\WINDOWS\books.dat [2005/02/18 08:43:32 | 000,000,850 | ---- | C] () -- C:\WINDOWS\Eltric.ini [2005/02/18 08:43:20 | 000,000,125 | ---- | C] () -- C:\WINDOWS\taquin.ini [2005/02/18 08:43:00 | 000,000,000 | ---- | C] () -- C:\WINDOWS\asym.ini [2005/02/12 06:12:48 | 000,089,856 | ---- | C] () -- C:\WINDOWS\PI.EXE [2005/02/11 10:07:07 | 000,000,145 | ---- | C] () -- C:\WINDOWS\system32co0100.dat [2005/02/11 10:00:08 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\coclean.exe [2005/02/09 09:33:33 | 000,046,128 | ---- | C] () -- C:\WINDOWS\System32\DLLPRF32.DAT [2005/02/09 09:04:25 | 000,000,046 | ---- | C] () -- C:\WINDOWS\mxcdr.INI [2005/02/01 13:15:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\WinDB.INI [2005/02/01 11:03:33 | 003,870,720 | ---- | C] () -- C:\WINDOWS\System32\qt-mt323.dll [2005/02/01 10:53:13 | 000,006,656 | ---- | C] () -- C:\WINDOWS\System32\WnASPI32.dll [2004/12/28 07:53:41 | 000,000,000 | ---- | C] () -- C:\WINDOWS\musiceditor.INI [2004/12/28 07:50:20 | 000,000,016 | -H-- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\mxfilerelatedcache.mxc2 [2004/12/26 08:46:26 | 000,000,382 | ---- | C] () -- C:\WINDOWS\homeDVD-Fotos4.INI [2004/12/17 16:33:45 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\MX_SHARE.DAT [2004/12/10 03:18:47 | 000,000,385 | ---- | C] () -- C:\WINDOWS\BkcEmu.ini [2004/12/10 03:14:15 | 000,007,476 | ---- | C] () -- C:\WINDOWS\JWUNINST.EXE [2004/11/29 15:07:07 | 000,041,243 | ---- | C] () -- C:\WINDOWS\System32\isdncoin.dll [2004/11/29 15:07:07 | 000,008,976 | ---- | C] () -- C:\WINDOWS\System32\capi20.dll [2004/11/29 15:07:07 | 000,003,584 | ---- | C] () -- C:\WINDOWS\System32\capitask.exe [2004/11/29 13:52:36 | 000,000,017 | ---- | C] () -- C:\WINDOWS\Missing.ini [2004/10/15 11:48:23 | 000,000,261 | ---- | C] () -- C:\WINDOWS\PLAKAT.INI [2004/10/15 07:00:10 | 000,001,024 | ---- | C] () -- C:\WINDOWS\ppengine.ini [2004/10/06 08:24:13 | 000,000,028 | ---- | C] () -- C:\WINDOWS\Album.INI [2004/10/01 10:57:11 | 000,001,814 | ---- | C] () -- C:\WINDOWS\goldwave.ini [2004/09/18 11:59:58 | 000,225,280 | ---- | C] () -- C:\WINDOWS\USBT610phmgunin.exe [2004/09/17 04:02:19 | 000,023,612 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Microsoft Access.ADR [2004/09/17 03:59:49 | 000,005,614 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Microsoft Access.NOT [2004/09/17 03:58:17 | 000,011,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Microsoft Access.CAL [2004/09/14 05:40:09 | 000,000,030 | ---- | C] () -- C:\WINDOWS\Iedit.INI [2004/09/13 08:40:12 | 000,000,116 | ---- | C] () -- C:\WINDOWS\homeDVD-Fotos3_5_dlx.INI [2004/09/13 08:38:28 | 000,019,968 | ---- | C] () -- C:\WINDOWS\System32\cpuinf32.dll [2004/09/13 08:33:05 | 000,000,085 | ---- | C] () -- C:\WINDOWS\magix.ini [2004/09/13 08:33:04 | 000,006,642 | ---- | C] () -- C:\WINDOWS\mgxoschk.ini [2004/09/13 07:19:56 | 000,066,222 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\wklnhst.dat [2004/09/13 07:05:07 | 000,000,182 | ---- | C] () -- C:\WINDOWS\System32\EBPPORT.DAT [2004/09/13 05:14:50 | 000,081,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2004/09/13 05:14:50 | 000,000,143 | ---- | C] () -- C:\Dokumente und Einstellungen\Pipesmoker\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat [2004/08/02 08:20:40 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2003/10/01 15:50:57 | 000,000,360 | ---- | C] () -- C:\WINDOWS\CNYHKey.ini [2003/10/01 15:50:56 | 000,532,544 | ---- | C] () -- C:\WINDOWS\PIC.dll [2003/10/01 15:50:56 | 000,049,152 | ---- | C] () -- C:\WINDOWS\CNYUSB.dll [2003/10/01 15:50:56 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKCYDLL.dll [2003/10/01 15:50:56 | 000,011,776 | ---- | C] () -- C:\WINDOWS\HIDMNT.dll [2003/09/22 17:59:49 | 000,000,061 | ---- | C] () -- C:\WINDOWS\smscfg.ini [2003/09/22 16:57:21 | 000,127,184 | ---- | C] () -- C:\WINDOWS\Unwise.exe [2003/09/22 16:55:19 | 000,040,960 | ---- | C] () -- C:\Programme\Uninstall_PCM.exe [2003/09/20 19:42:09 | 000,000,970 | ---- | C] () -- C:\WINDOWS\System32\oeminfo.ini [2003/09/20 19:42:01 | 000,498,094 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2003/09/20 19:42:01 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2003/09/20 19:42:01 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2003/09/20 19:42:01 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2003/09/20 19:41:45 | 000,477,328 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2003/09/20 19:41:45 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2003/09/20 19:41:45 | 000,078,786 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2003/09/20 19:41:45 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2003/09/20 19:41:44 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2003/09/20 19:41:44 | 000,004,518 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2003/09/20 19:41:42 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat [2003/09/20 19:41:39 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2003/09/20 19:41:39 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2003/09/20 19:41:33 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2003/09/20 19:41:24 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2003/09/20 14:01:38 | 000,001,472 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2003/09/20 13:39:18 | 004,142,932 | ---- | C] () -- C:\WINDOWS\System32\DETour.exe [2003/09/20 13:24:45 | 000,000,047 | ---- | C] () -- C:\WINDOWS\InoSetup.ini [2003/09/20 13:11:34 | 000,000,335 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2003/09/20 12:41:11 | 000,006,550 | ---- | C] () -- C:\WINDOWS\jautoexp.dat [2003/09/20 12:09:48 | 000,073,728 | ---- | C] () -- C:\WINDOWS\Dit.exe [2003/09/20 12:09:48 | 000,065,536 | ---- | C] () -- C:\WINDOWS\DitExp.exe [2003/09/20 12:09:48 | 000,065,536 | ---- | C] () -- C:\WINDOWS\Dit.DLL [2003/09/20 12:09:48 | 000,000,208 | ---- | C] () -- C:\WINDOWS\Dit.INI [2003/09/20 11:45:37 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2003/09/20 11:45:01 | 000,739,032 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2003/09/20 11:37:25 | 000,003,776 | ---- | C] () -- C:\WINDOWS\System32\fxsperf.ini [2003/09/20 11:33:52 | 000,233,472 | ---- | C] () -- C:\WINDOWS\CMIRMDRV.EXE [2003/09/20 11:33:52 | 000,028,672 | ---- | C] () -- C:\WINDOWS\CMIRMDRV.DLL [2003/09/20 11:33:52 | 000,003,424 | ---- | C] () -- C:\WINDOWS\cmiainfo.sys [2003/09/20 11:33:52 | 000,000,092 | ---- | C] () -- C:\WINDOWS\CMISETUP.INI [2003/09/20 11:33:52 | 000,000,026 | ---- | C] () -- C:\WINDOWS\CMCDPLAY.INI [2003/09/20 11:33:51 | 000,233,472 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.exe [2003/09/20 11:33:51 | 000,028,672 | ---- | C] () -- C:\WINDOWS\System32\cmirmdrv.dll [2003/09/20 11:33:51 | 000,000,000 | ---- | C] () -- C:\WINDOWS\Wininit.ini [2003/09/20 11:33:49 | 000,064,957 | ---- | C] () -- C:\WINDOWS\Cmuda.ini [2003/09/20 11:33:48 | 000,266,240 | ---- | C] () -- C:\WINDOWS\CMIUninstall.exe [2003/09/20 11:33:48 | 000,225,280 | ---- | C] () -- C:\WINDOWS\CmiRmRedundDir.exe [2003/09/20 11:33:48 | 000,028,672 | ---- | C] () -- C:\WINDOWS\CMIRmDriver.dll [2003/09/20 10:59:33 | 000,363,520 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll [2003/09/20 10:53:11 | 000,000,863 | ---- | C] () -- C:\WINDOWS\orun32.ini [2003/09/20 10:51:36 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2003/09/20 10:48:36 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2003/09/10 07:22:42 | 000,008,632 | ---- | C] () -- C:\WINDOWS\PRISMDOM.ini [2003/05/28 10:37:44 | 000,394,240 | ---- | C] () -- C:\WINDOWS\System32\PSDrvCheck.exe [2003/04/18 21:14:48 | 000,732,416 | ---- | C] () -- C:\WINDOWS\System32\drivers\ISDN_u.sys [2003/01/13 04:41:58 | 000,026,435 | ---- | C] () -- C:\WINDOWS\System32\drivers\wdmwanmp.sys [2001/10/10 03:57:58 | 000,073,786 | ---- | C] () -- C:\WINDOWS\System32\dntvmc23.dll [2001/10/10 03:57:58 | 000,061,497 | ---- | C] () -- C:\WINDOWS\System32\dntvm23.dll [2001/03/07 03:02:30 | 000,229,431 | ---- | C] () -- C:\WINDOWS\System32\dnt23.dll [1999/04/29 19:00:00 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\MSRTEDIT.DLL [1999/01/26 18:00:00 | 000,114,816 | ---- | C] () -- C:\WINDOWS\System32\MSMT4232.DLL ========== LOP Check ========== [2003/09/27 06:30:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\X10 Commander [2013/09/29 23:42:07 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Apavlr [2013/09/29 23:42:06 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Brzravrhli [2010/03/16 08:52:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\CallingID [2010/03/15 14:40:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\CallingID(2) [2013/07/05 08:10:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Canon [2010/01/13 09:44:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\DataSync Outlook [2013/09/29 05:19:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Dropbox [2011/09/18 08:44:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\DVDVideoSoft [2011/09/18 08:43:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\DVDVideoSoftIEHelpers [2004/11/17 12:17:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\EverAd [2006/10/09 14:54:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\fotobuch.de [2007/11/04 03:52:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\fotobuch.de AG [2012/04/06 06:43:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Free PDF to Word Converter [2012/07/21 10:36:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\FRITZ! [2009/02/15 12:00:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\GARMIN [2009/04/28 06:30:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\geoinform [2013/04/12 05:27:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Lexware [2007/08/29 11:33:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Magix [2004/09/18 11:59:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\MobileAction [2010/11/22 08:28:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\MOPSOS [2008/01/16 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Ulead Systems [2013/09/29 23:42:06 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Vuvegp [2013/09/29 23:42:05 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Wcymfwcpy [2005/11/03 13:26:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\WEBDE [2012/11/15 04:58:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\XnView [2013/09/29 23:42:05 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Yfypykfmc [2013/09/29 23:42:04 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Pipesmoker\Anwendungsdaten\Ypfycyyyy [2007/03/10 15:12:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BTrieve [2011/10/27 08:15:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CA [2010/03/15 14:40:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CA(2) [2010/03/16 08:52:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CA(3) [2013/07/05 08:05:59 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJScan [2007/11/04 03:52:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fotobuch.de AG [2006/09/27 07:50:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FREEDB [2009/02/14 10:23:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GARMIN [2013/05/22 03:41:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lexware [2007/08/29 11:23:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX [2004/09/13 07:17:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBT [2013/04/19 03:00:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\tmp [2011/07/28 15:03:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems ========== Purity Check ========== ========== Alternate Data Streams ========== @Alternate Data Stream - 88 bytes -> C:\Dokumente und Einstellungen\Pipesmoker\Desktop\MapSource.exe:SummaryInformation < End of report > |
03.10.2013, 07:58 | #13 |
/// the machine /// TB-Ausbilder | Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen?Fixen mit OTL
Code:
ATTFilter :OTL O4 - HKLM..\Run: [KB3442917] File not found :Commands [emptytemp]
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.10.2013, 08:41 | #14 |
| Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Guten morgen Schrauber danke für die Rückantwort, habe gerade alles gemacht, funktioniert aber immer noch nicht, ist genauso wie vorher. Nach dem anmelden dauert es eine weile, dann werde ich wieder abgemeldet. Hier im Anhagn die Fix-Auswertungsdatei. Gruß Disco |
04.10.2013, 01:30 | #15 |
/// the machine /// TB-Ausbilder | Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? Geht auch kein abgesicherter Modus?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Nach BKA Virus und OTLPE Bootstart und der Entfernung mit Virenscanner Meldung chkdsk ausführen? |
aktiviert, angezeigt, benutzerdaten, boot, chkdsk, computer, entfernung, laufend, login, meldung, scan, scanner, softwarefehler, start, starte, starten, startet, system, systemstart, tojaner, virenscan, virenscanner, virus, windows, windows xp, windwos |